Produto · Deteção de Secrets

Segredos apanhadosantes de prod.

Assinaturas por provedor mais recurso à entropia. Histórico Git completo na instalação, depois em cada push.

Capacidades05

Cinco camadas entre uma chave e a produção.

Assinaturas por provedor, recurso à entropia, varrimento completo do histórico Git e triagem IA.

Ruleset de alta precisão

Assinaturas específicas por provedor cobrem as credenciais que aparecem em codebases reais: AWS, GCP, Azure, GitHub, GitLab, Stripe, Twilio, OpenAI, Anthropic, Slack, Datadog, Sentry, strings de conexão Postgres, JWTs, chaves PEM e mais. Acrescentamos novos provedores regularmente.

Varrimento completo do histórico git

O primeiro install corre um varrimento completo em cada branch e commit, não só a working tree. As fugas históricas têm um workflow de um clique 'marcar como ocultada após rotação' para deixarem de notificar o on-call quando a credencial tiver sido rodada.

Cobertura ampla de credenciais

Chaves de API, passwords, tokens de autenticação, tokens OAuth, JWTs, certificados privados, strings de conexão de base de dados. Tudo o que pareça uma credencial na source, mesmo que o provedor não esteja na nossa lista de assinaturas, cai na fila de fallback de entropia.

Scan profundo de código e config

Código-fonte, ficheiros de configuração, variáveis de ambiente, valores Helm, patches Kustomize, variáveis de CI e templates IaC, tudo analisado pelo mesmo motor.

Triagem por IA para matar o ruído

O Cybe Analysis re-pontua cada match, deixa cair falsos positivos óbvios como fixtures de teste e valores de exemplo, e agrupa padrões recorrentes para uma classe de descobertas ser triada num só clique. O on-call só lê o que sobrevive à passagem de verificação.

Porquê escolher a CybeDefend

Higiene de credenciais que de facto fecha o loop.

Três razões para o preferir à baseline open source.

Assinatura híbrida mais entropia

As assinaturas específicas por provedor apanham os formatos de token bem conhecidos. O fallback de entropia de Shannon apanha o resto. Dois caminhos de deteção em paralelo, cada match mergeado na mesma fila de triagem.

Triagem por IA por cima

O Cybe Analysis corre sobre cada match para deixar cair o ruído óbvio (fixtures de teste, valores de exemplo, tokens expirados) e agrupar padrões recorrentes. O on-call lê a fila verificada, não o output bruto do scanner.

As descobertas vivem onde trabalhas

Encaminhadas para Jira, GitHub Issues, GitLab Issues e Slack. O dashboard unificado mantém-se a fonte de verdade entre SAST, SCA, secrets e IaC, para a equipa responsável pela rotação ser notificada uma vez, não cinco.

Onde o scanner corre

Repo, agente e pipeline.

Liga o repo, o scan lança nos nossos pods. Os veredictos voltam pelo dashboard, pelo servidor MCP para qualquer agente compatível, e por gates de CI no GitHub Actions e GitLab CI.

Ver todas as integrações
FAQ

Perguntas frequentes sobre o CybeDefend Secrets.

Que provedores cobrem?

Provedores cloud (AWS, GCP, Azure), forges de código (GitHub PAT e fine-grained tokens, GitLab tokens), pagamentos (Stripe live e test), comunicações (Twilio, Slack, Discord, Mailgun, SendGrid), provedores de IA (OpenAI, Anthropic, Cohere, Hugging Face), observabilidade (Datadog, Sentry), bases de dados (strings de conexão Postgres, MongoDB Atlas), credenciais genéricas (JWT, chaves privadas PEM, tokens OAuth) e mais. A lista de provedores cresce continuamente. Tudo fora do catálogo de assinaturas cai no fallback de deteção por entropia.

Como tratam os falsos positivos?

Duas camadas. O motor de assinaturas prefere padrões de provedor de alta precisão para manter os matches brutos exatos. Por cima, o Cybe Analysis re-pontua cada descoberta para deixar cair o ruído óbvio (fixtures de teste, valores de exemplo, tokens expirados) e agrupa padrões recorrentes. Só trias a fila que sobreviveu às duas passagens.

Fazem scan ao histórico git no primeiro install?

Sim. Corre um varrimento completo em cada branch e commit no primeiro install, não só a working tree. As ocorrências históricas têm um workflow de um clique 'marcar como ocultada após rotação' para deixarem de notificar assim que a credencial for rodada. Depois do varrimento inicial, cada push é analisado de forma incremental.

Em direto · acabado de lançar

Instala o VibeDefend em 5 segundos.

Um comando liga cada agente de coding na tua máquina à CybeDefend: as tuas regras de negócio, os teus frameworks de compliance e guards que bloqueiam chamadas destrutivas antes de dispararem.

Instalar em 5 segundosNode 18.17+
npx -y @cybedefend/vibedefend@latest install
Deteta automaticamente
  • Claude CodeClaude Code
  • CursorCursor
  • OpenAI CodexOpenAI Codex
  • WindsurfWindsurf
  • GitHub CopilotVS Code Copilot
Ler o README no npm