a suíte
Quatro ferramentas, do código à app em produção.
Cada ferramenta olha o software num momento diferente: antes de rodar, rodando por dentro, rodando por fora e depois de uma queda. Todas entregam o resultado no mesmo formato, e é esse resultado que a declaração contra-assinada reúne para o seu cliente.
no código
codafort grátis
Revisa o código que o time e os agentes escrevem, em 16 linguagens: Python, Java, JavaScript, TypeScript, Go, C, C++, Ruby, PHP, C#, Rust, Swift, Kotlin, Dart, Scala e Pascal/Delphi. Aponta onde um dado vindo de fora chega a um ponto perigoso, dependências com falha conhecida, segredos esquecidos no código e configurações de infraestrutura e de CI expostas. Para cada achado, explica o risco e propõe o conserto.
Roda na máquina de quem programa, dentro do agente de IA, no editor e no CI, e entrega o resultado nos formatos que o GitHub, o SonarQube e as ferramentas de inventário de software já leem.
Mostra
✓ O caminho que o dado faz no código até o ponto perigoso.
✓ Dependência com falha conhecida, segredo exposto, configuração insegura.
Não mostra
✗ Se esse caminho acontece em produção: isso é o codatrace.
✗ Que não há vulnerabilidade. O quanto ela acha é publicado por linguagem.
com a app rodando, por dentro
codatrace plano pago
Dos achados no código, quais acontecem de verdade quando a app roda? O codatrace acompanha a app em Python, Node ou Java durante o uso ou os testes e confirma quais caminhos perigosos um dado de fora percorreu. Assim o time conserta primeiro o que é real.
Ele só observa: não altera resposta, não bloqueia requisição e não muda o comportamento da app. Se algo falhar nele, a app segue rodando e só a observação se perde.
Mostra
✓ Os achados que aconteceram em execução, sem proteção no caminho.
✓ Os que foram alcançados, mas com a defesa certa no caminho.
Não mostra
✗ Que o resto é seguro: o que ninguém exercitou aparece como "não medido".
✗ Em Java, consultas SQL e XSS ainda ficam de fora.
com a app rodando, por fora
codaprobe plano pago
Testa a sua API pela rede, como alguém de fora faria, a partir da especificação da API ou descobrindo as rotas sozinho. Só aponta uma falha quando consegue observá-la na resposta.
Testa só o endereço que você autorizou e recusa qualquer alvo ambíguo antes de enviar o primeiro pacote. Por padrão não altera dados, não guarda segredos no relatório e respeita o limite de requisições. Cada requisição fica num registro que um auditor pode conferir depois.
Mostra
✓ A falha observável de fora, num alvo que você autorizou.
✓ O registro exato do que foi enviado.
Não mostra
✗ Nada fora das rotas que o teste percorreu.
quando a app cai
codacrash grátis frota: plano pago
Lê o registro deixado por uma queda (Windows, Linux, macOS, Java e Node) e diz o que causou o problema, se a falha parece explorável e quais quedas são o mesmo defeito. Também ajuda a achar gargalo de desempenho. Funciona sem rede.
Analisar um crash vai ser grátis. Juntar e comparar crashes de muitas máquinas entra num plano pago.
Mostra
✓ A causa provável da queda e onde ela aconteceu.
✓ A gravidade, na mesma escala dos achados no código.
Nunca
✗ Gera exploit ou ferramenta de ataque. É só para defesa.
Comece pelo código, que é grátis. As outras ferramentas entram quando alguém pedir a prova.
Pré-lançamento: a codafort ainda não está disponível para instalar. Entre na lista de espera →