Escáner de vulnerabilidades con IA — Escaneá tu código gratis | Nurbak
nurbakSeguridad
Iniciar sesiónEscanear mi repo
ESCÁNER DE VULNERABILIDADES

Un escáner de vulnerabilidades que lee tu código

La mayoría de los escáneres prueban tu superficie. Nurbak lee el código fuente: escanea tu repositorio con un modelo de IA y encuentra vulnerabilidades explotables, secretos y malas configuraciones. Gratis para repos públicos.

github.com/
Repos públicos: gratis, sin cuenta. En minutos.

Cubre las clases de vuln reales

SQL injection, XSS, SSRF, IDOR/control de acceso roto, secretos hardcodeados, deserialización y crypto débil — en una pasada.

Priorizado por explotabilidad

No un muro de scores CVSS: los riesgos se ordenan por si un atacante podría alcanzarlos y encadenarlos de verdad.

Nada que instalar

Pegás una URL de repo y listo — sin agente, sin setup de CI para tu primer resultado.

Privado y efímero

Corre en nuestro modelo sobre infra descartable; tu código no va a una IA de terceros y se borra tras el escaneo.

Cómo funciona el escaneo de vulnerabilidades

1

Ingresás un repositorio público como owner/repo.

2

Corremos nuestro modelo Whitehat sobre infra efímera.

3

El escáner lee y correlaciona el código entre archivos.

4

Obtenés un score priorizado de vulnerabilidades en minutos.

5

Desbloqueá el reporte completo y repos privados con un plan.

Preguntas sobre el escáner de vulnerabilidades

¿Qué tipo de escáner de vulnerabilidades es?

Un escáner de vulnerabilidades de código (estilo SAST) con IA. Lee tu código fuente y encuentra vulnerabilidades explotables, en vez de solo probar una app corriendo desde afuera.

¿El escáner de vulnerabilidades es gratis?

Sí para repositorios públicos de GitHub. Los repos privados y el reporte completo con archivo, línea y fix están en los planes pagos.

¿Qué vulnerabilidades detecta?

Inyección (SQLi, comandos), XSS, SSRF, control de acceso roto/IDOR, secretos expuestos, deserialización insegura, path traversal y criptografía débil, entre otras.

¿Mi código está seguro?

Sí. El análisis corre en infra efímera con nuestro modelo, tu código nunca se manda a OpenAI ni Anthropic, y se borra al terminar.

Escaneá tu código en busca de vulnerabilidades gratis

Obtené un score de vulnerabilidades priorizado por explotabilidad en minutos.

Escanear mi repo