a suíte

Quatro ferramentas, do código à app em produção.

Cada ferramenta olha o software num momento diferente: antes de rodar, rodando por dentro, rodando por fora e depois de uma queda. Todas entregam o resultado no mesmo formato, e é esse resultado que a declaração contra-assinada reúne para o seu cliente.

no código

codafort grátis

Revisa o código que o time e os agentes escrevem, em 16 linguagens: Python, Java, JavaScript, TypeScript, Go, C, C++, Ruby, PHP, C#, Rust, Swift, Kotlin, Dart, Scala e Pascal/Delphi. Aponta onde um dado vindo de fora chega a um ponto perigoso, dependências com falha conhecida, segredos esquecidos no código e configurações de infraestrutura e de CI expostas. Para cada achado, explica o risco e propõe o conserto.

Roda na máquina de quem programa, dentro do agente de IA, no editor e no CI, e entrega o resultado nos formatos que o GitHub, o SonarQube e as ferramentas de inventário de software já leem.

Mostra

✓ O caminho que o dado faz no código até o ponto perigoso.

✓ Dependência com falha conhecida, segredo exposto, configuração insegura.

Não mostra

✗ Se esse caminho acontece em produção: isso é o codatrace.

✗ Que não há vulnerabilidade. O quanto ela acha é publicado por linguagem.

com a app rodando, por dentro

codatrace plano pago

Dos achados no código, quais acontecem de verdade quando a app roda? O codatrace acompanha a app em Python, Node ou Java durante o uso ou os testes e confirma quais caminhos perigosos um dado de fora percorreu. Assim o time conserta primeiro o que é real.

Ele só observa: não altera resposta, não bloqueia requisição e não muda o comportamento da app. Se algo falhar nele, a app segue rodando e só a observação se perde.

Mostra

✓ Os achados que aconteceram em execução, sem proteção no caminho.

✓ Os que foram alcançados, mas com a defesa certa no caminho.

Não mostra

✗ Que o resto é seguro: o que ninguém exercitou aparece como "não medido".

✗ Em Java, consultas SQL e XSS ainda ficam de fora.

com a app rodando, por fora

codaprobe plano pago

Testa a sua API pela rede, como alguém de fora faria, a partir da especificação da API ou descobrindo as rotas sozinho. Só aponta uma falha quando consegue observá-la na resposta.

Testa só o endereço que você autorizou e recusa qualquer alvo ambíguo antes de enviar o primeiro pacote. Por padrão não altera dados, não guarda segredos no relatório e respeita o limite de requisições. Cada requisição fica num registro que um auditor pode conferir depois.

Mostra

✓ A falha observável de fora, num alvo que você autorizou.

✓ O registro exato do que foi enviado.

Não mostra

✗ Nada fora das rotas que o teste percorreu.

quando a app cai

codacrash grátis frota: plano pago

Lê o registro deixado por uma queda (Windows, Linux, macOS, Java e Node) e diz o que causou o problema, se a falha parece explorável e quais quedas são o mesmo defeito. Também ajuda a achar gargalo de desempenho. Funciona sem rede.

Analisar um crash vai ser grátis. Juntar e comparar crashes de muitas máquinas entra num plano pago.

Mostra

✓ A causa provável da queda e onde ela aconteceu.

✓ A gravidade, na mesma escala dos achados no código.

Nunca

✗ Gera exploit ou ferramenta de ataque. É só para defesa.

Comece pelo código, que é grátis. As outras ferramentas entram quando alguém pedir a prova.

Pré-lançamento: a codafort ainda não está disponível para instalar. Entre na lista de espera →