Nurbak — Pentester com IA com modelo próprio | Seu código não vai a terceiros
nurbakSegurança
EntrarEscanear meu repo
PRIVATE AI SECURITY

Seu código é sensível demais para enviar a uma IA de terceiros

Nurbak é um pentester com IA com modelo próprio. Encontra vulnerabilidades como um analista sênior — seu código não vai para a OpenAI nem Anthropic, e nada é armazenado após a análise.

Para bancos, fintechs, seguradoras, healthcare, governo e empresas com IP sensível que não podem enviar seu código para a OpenAI ou Anthropic.

github.com/
Repos públicos: grátis, sem conta. Score e resumo em minutos. Você paga só se quiser o detalhe ou monitoramento contínuo.
Repo privado?Criar conta e conectar GitHubAcesso somente leitura, sem guardar código.
Modelo próprioInfra efêmeraZero retentionAudit trail assinadoModelo Apache-2.0
ANÁLISIS · acme/checkout-serviceRETENCIÓN 0 B
ACHADOS
61
EXPLORÁVEIS
3
HOST
efímera · 00:14:02
CRÍTICOIDOR en /orders/:id sin chequeo de tenantorders.go:214
ALTOSSRF vía webhook URL sin allowlistwebhooks.go:88
ALTOSecreto de Stripe en historial de gitconfig/.env@3b1e
sha256 a91f…c3e0 · assinado · 14:02:11 UTC
O PROBLEMA

A IA de segurança pede a única coisa que você não pode dar: seu código

01

O jurídico barra

Você não pode enviar o código para a OpenAI ou Anthropic. Compliance bloqueia e você fica sem IA.

02

SAST ruidoso

Seu scanner despeja 500 findings e não sabe qual é realmente explorável.

03

Pentest caro e esporádico

USD 10–30K por engagement, uma ou duas vezes por ano, e expira no próximo release.

04

A IA que promete resolver leva seu código

Até as ferramentas líderes enviam o código — ou o raciocínio — para um terceiro.

A SOLUÇÃO

Nosso modelo, em infra efêmera. Nada é armazenado.

Um agente de segurança com IA raciocina sobre seu repositório — arquitetura, dependências, autenticação, lógica de negócio e vulnerabilidades multi-arquivo — prioriza por explorabilidade real e entrega a remediação. Roda no nosso modelo Whitehat em infra efêmera: o código é apagado ao terminar, com prova assinada de que nada ficou armazenado.

COMO FUNCIONA

De conectar o repo a um risco real em horas

1

Você conecta GitHub ou GitLab com acesso somente leitura.

2

Subimos infra efêmera com nosso modelo Whitehat, só para a sua análise.

3

O agente mapeia a arquitetura, analisa o código e correlaciona os achados.

4

Você recebe riscos priorizados por explorabilidade, com a remediação, no seu Jira.

5

Baixa o audit trail assinado para o seu auditor.

SEGURANÇA E PRIVACIDADE

Infra efêmera: seu código vive só o que dura a análise. Ponto.

Modelo próprio (Whitehat, Apache-2.0): seu código não passa pela OpenAI, Anthropic nem qualquer API de terceiros.
Infra efêmera: cada análise sobe uma instância nova que é destruída ao terminar.
Audit trail hash-chain que prova qual modelo analisou e que nada ficou armazenado.
Retenção zero: o código é apagado após a análise; guardamos apenas o relatório.
Criptografado em trânsito e em memória; nunca gravamos seu código em disco persistente.
WHITE / GRAY / BLACK BOX

Um agente, três profundidades

O white box gera hipóteses; o gray e o black as confirmam.

WHITE BOX

White box

Repo + código + configuração

SQLi, XSS, SSRF, segredos, authz/IDOR, lógica de negócio e vulnerabilidades multi-arquivo.

GRAY BOX

Gray box

Endpoints + credenciais de teste + arquitetura

Confirma a explorabilidade real do que o white box suspeita.

BLACK BOX

Black box

Apenas o alvo exposto, sem código

Valida de fora como um atacante e descobre backends e infraestrutura.

NÃO É UM SCANNER

Um analista de segurança, não uma lista de regras

Mapeia a arquitetura, formula hipóteses de ataque, busca evidências, correlaciona achados, determina impacto, prioriza e propõe a correção. Após a correção, reanalisa.

ENTERPRISE

Pronto para sua infraestrutura e seu compliance

Modelo próprio, infra efêmera e evidência assinada para o seu auditor.

RBAC + SSO

SAML/OIDC e controle de acesso por papel.

Audit logs + model provenance

Qual modelo analisou o quê e quando, com evidência assinada.

Infra efêmera + zero retention

A instância morre com a análise. Prova assinada de que nada ficou.

Integrações

SIEM, Jira, GitHub/GitLab e Slack/Teams.

Compliance reporting

Transforma findings em evidência para PCI, HIPAA ou SOC 2.

Modelo próprio

Whitehat, Apache-2.0, inspecionável. Sem APIs de terceiros.

NURBAK WATCHGRÁTIS PARA OPEN SOURCE

Escaneie seu repo público com o mesmo modelo

Um escaneamento único, sem conectar conta. Resultados em minutos — e adicione o badge de segurança ao seu README.

Ir para watch.nurbak.com
PREÇOS

O escaneamento é grátis. Você paga pelo detalhe.

Escaneie qualquer repo sem conta e veja o score. Quando quiser arquivo, linha e fix, ou continuar vigiando toda semana, você escolhe um plano.

GRÁTIS

Escaneamento

USD 0por repo

Sem conta. Para saber onde você está.

Score e contagem por severidade
Categorias afetadas
Badge para o README (OSS)
1 escaneamento por repo por semana
Escanear agora
PAGAMENTO ÚNICO

Relatório completo

USD 79pagamento único por repo

Um pentest com IA por 1% do que custa um manual.

Cada achado com arquivo e linha
Fix sugerido pelo modelo
Priorizado por explorabilidade real
Relatório técnico + executivo (PDF)
Desbloquear relatório
ASSINATURA

Monitoramento contínuo

USD 99por repo / mês

Análise semanal e em cada pull request.

Análise completa toda semana
Escaneamento em cada PR com comentário (uso razoável)
Alertas por Slack, email ou WhatsApp
Histórico e audit trail assinado
Começar monitoramento

Cobramos por repo, não por developer: adicione gente ao time sem mudar a fatura. Referência: um pentest manual custa USD 10–30K. Open source: o relatório público e o badge são sempre grátis. Enterprise com SSO, SIEM e compliance reporting: fale com a gente.