Nurbak — Pentester con IA con modelo propio | Tu código no va a terceros
nurbakSeguridad
Iniciar sesiónEscanear mi repo
PRIVATE AI SECURITY

Tu código es demasiado sensible para mandárselo a una IA de terceros

Nurbak es un pentester con IA con modelo propio. Encuentra vulnerabilidades como un analista senior — tu código no va a OpenAI ni Anthropic, y no guardamos nada después del análisis.

Para bancos, fintech, seguros, healthcare, gobierno y empresas con IP sensible que no pueden enviar su código a OpenAI o Anthropic.

github.com/
Repos públicos: gratis, sin cuenta. Score y resumen en minutos. Pagás solo si querés el detalle o monitoreo continuo.
¿Repo privado?Crear cuenta y conectar GitHubAcceso de solo lectura, sin guardar código.
Modelo propioInfra efímeraZero retentionAudit trail firmadoModelo Apache-2.0
ANÁLISIS · acme/checkout-serviceRETENCIÓN 0 B
HALLAZGOS
61
EXPLOTABLES
3
HOST
efímera · 00:14:02
CRÍTICOIDOR en /orders/:id sin chequeo de tenantorders.go:214
ALTOSSRF vía webhook URL sin allowlistwebhooks.go:88
ALTOSecreto de Stripe en historial de gitconfig/.env@3b1e
sha256 a91f…c3e0 · firmado · 14:02:11 UTC
EL PROBLEMA

La IA de seguridad te pide lo único que no podés dar: tu código

01

Legal te frena

No podés mandar el código a OpenAI o Anthropic. Compliance lo bloquea y te quedás sin IA.

02

SAST ruidoso

Tu scanner tira 500 findings y no sabe cuál es realmente explotable.

03

Pentest caro y esporádico

USD 10–30K por engagement, una o dos veces al año, y caduca al próximo release.

04

La IA que promete resolverlo saca tu código

Hasta las herramientas líderes mandan el código o el razonamiento a un tercero.

LA SOLUCIÓN

Nuestro modelo, en infra efímera. Nada se guarda.

Un agente de seguridad con IA razona sobre tu repositorio — arquitectura, dependencias, autenticación, lógica de negocio y vulnerabilidades multi-archivo — prioriza por explotabilidad real y te da la remediación. Corre en nuestro modelo Whitehat sobre infra efímera: el código se borra al terminar, con evidencia firmada de que nada quedó almacenado.

CÓMO FUNCIONA

De conectar el repo a un riesgo real en horas

1

Conectás GitHub o GitLab con acceso de solo lectura.

2

Levantamos infra efímera con nuestro modelo Whitehat, solo para tu análisis.

3

El agente mapea la arquitectura, analiza el código y correlaciona hallazgos.

4

Recibís riesgos priorizados por explotabilidad, con la remediación, en tu Jira.

5

Descargás el audit trail firmado para tu auditor.

SEGURIDAD Y PRIVACIDAD

Infra efímera: tu código vive lo que dura el análisis. Punto.

Modelo propio (Whitehat, Apache-2.0): tu código no pasa por OpenAI, Anthropic ni ninguna API de terceros.
Infra efímera: cada análisis levanta una instancia nueva que se destruye al terminar.
Audit trail hash-chain que prueba qué modelo analizó y que nada quedó almacenado.
Retención cero: el código se borra post-análisis; solo conservamos el reporte.
Cifrado en tránsito y en memoria; nunca escribimos tu código a disco persistente.
WHITE / GRAY / BLACK BOX

Un solo agente, tres profundidades

El white box genera hipótesis; el gray y el black las confirman.

WHITE BOX

White box

Repo + código + configuración

SQLi, XSS, SSRF, secretos, authz/IDOR, lógica de negocio y vulnerabilidades multi-archivo.

GRAY BOX

Gray box

Endpoints + credenciales de prueba + arquitectura

Confirma la explotabilidad real de lo que sospecha el white box.

BLACK BOX

Black box

Solo el target expuesto, sin código

Valida desde afuera como un atacante y descubre backends e infraestructura.

NO ES UN SCANNER

Un analista de seguridad, no una lista de reglas

Mapea la arquitectura, formula hipótesis de ataque, busca evidencia, correlaciona hallazgos, determina impacto, prioriza y propone el fix. Después del arreglo, re-analiza.

ENTERPRISE

Listo para tu infraestructura y tu compliance

Modelo propio, infra efímera y evidencia firmada para tu auditor.

RBAC + SSO

SAML/OIDC y control de acceso por rol.

Audit logs + model provenance

Qué modelo analizó qué y cuándo, con evidencia firmada.

Infra efímera + zero retention

La instancia muere con el análisis. Evidencia firmada de que nada quedó.

Integraciones

SIEM, Jira, GitHub/GitLab y Slack/Teams.

Compliance reporting

Convierte findings en evidencia para PCI, HIPAA o SOC 2.

Modelo propio

Whitehat, Apache-2.0, inspeccionable. Sin APIs de terceros.

NURBAK WATCHGRATIS PARA OPEN SOURCE

Escaneá tu repo público con el mismo modelo

Un escaneo único, sin conectar cuenta. Resultados en minutos — y sumá el badge de seguridad a tu README.

Ir a watch.nurbak.com
PRECIOS

El escaneo es gratis. Pagás por el detalle.

Escaneá cualquier repo sin cuenta y mirá el score. Cuando quieras ver archivo, línea y fix, o seguir vigilando cada semana, elegís un plan.

GRATIS

Escaneo

USD 0por repo

Sin cuenta. Para saber dónde estás parado.

Score y conteo por severidad
Categorías afectadas
Badge para el README (OSS)
1 escaneo por repo por semana
Escanear ahora
PAGO ÚNICO

Reporte completo

USD 79pago único por repo

Un pentest con IA por el 1% de lo que cuesta uno manual.

Cada hallazgo con archivo y línea
Fix sugerido por el modelo
Priorizado por explotabilidad real
Reporte técnico + ejecutivo (PDF)
Desbloquear reporte
SUSCRIPCIÓN

Monitoreo continuo

USD 99por repo / mes

Análisis semanal y en cada pull request.

Análisis completo cada semana
Escaneo en cada PR con comentario (uso razonable)
Alertas por Slack, email o WhatsApp
Historial y audit trail firmado
Empezar monitoreo

Cobramos por repo, no por developer: sumá gente al equipo sin que cambie la factura. Referencia: un pentest manual cuesta USD 10–30K. Open source: el reporte público y el badge son gratis siempre. Enterprise con SSO, SIEM y compliance reporting: escribinos.