Open Source na Aikido
Temos orgulho de contribuir e colaborar em projetos open source, trabalhando com outros para impulsionar a inovação em segurança.
Opengrep
Motor SAST
Um fork do SemgrepCE, é mantido por múltiplas organizações de AppSec para promover um motor SAST verdadeiramente de código aberto e vendor-neutral.
Zen
Firewall incorporado no aplicativo
Bloqueie bots, previna ataques de dia zero e proteja seu aplicativo contra agentes de ameaça.
Zen é totalmente de código aberto, permitindo o escrutínio da comunidade sobre nosso código e algoritmos de vulnerabilidade.
Safe Chain
Previna malware durante a instalação.
Safe Chain envolve npm, npx, yarn, pnpm e pnpx para bloquear pacotes maliciosos, mantendo os desenvolvedores seguros contra ataques à Supply chain em tempo real.
Betterleaks
Um scanner de Secrets melhor
Criado pelo desenvolvedor de Gitleaks, o amplamente utilizado scanner de Secrets de código aberto, o BetterLeaks ajuda os desenvolvedores a detectar chaves de API, tokens e credenciais expostas em repositórios e histórico do git, permitindo que as equipes identifiquem vazamentos precocemente e evitem que invasores abusem de Secrets comprometidos.
Substitua suas ferramentas de segurança fragmentadas por uma plataforma completa de segurança de código e Cloud
Perguntas Frequentes
Sim – você pode conectar um repositório real (acesso somente leitura) ou usar nosso projeto de demonstração público para explorar a plataforma. Todas as varreduras são somente leitura e Aikido nunca faz alterações no seu código. As correções são propostas via pull requests que você revisa e mescla.
Clonamos os repositórios em ambientes temporários (como Docker Containers exclusivos para você). Esses Containers são descartados após a análise. A duração do teste e das próprias varreduras leva cerca de 1 a 5 minutos. Todos os clones e Containers são então automaticamente removidos depois disso, sempre, a todo momento, para cada cliente.
Não podemos e não faremos, isso é garantido pelo acesso somente leitura.
Aikido não guarda o seu código após uma análise. Algumas análises, como a « SAST » e a « Secrets Detection», requerem uma operação «git clone». Pode encontrar informações mais detalhadas em help.aikido.dev.
Estamos fazendo todo o possível para ser totalmente seguros e compatíveis. O Aikido foi examinado para atestar que seu sistema e a adequação do design dos controles atendem aos requisitos SOC 2 Tipo II e ISO 27001:2022 do AICPA. Saiba mais em nosso Trust Center.
Não! Ao contrário de outros, somos totalmente baseados em API, nenhum agente é necessário para implantar o Aikido! Dessa forma, você está pronto e funcionando em poucos minutos e somos muito menos intrusivos!
Sim, temos! Você pode encontrar nossos programas de bug bounty em Intigriti.
Fique seguro agora
Proteja seu código, Cloud e runtime em um único sistema centralizado.
Encontre e corrija vulnerabilidades rapidamente de forma automática.


.png)


















