Scanner de segurança de código — Analise seu código-fonte | Nurbak
nurbakSegurança
EntrarEscanear meu repo
SCANNER DE SEGURANÇA DE CÓDIGO

Analise seu código-fonte em busca de falhas de segurança

Um scanner de segurança de código que realmente entende sua fonte. A IA da Nurbak analisa seu código — arquitetura, auth, fluxo de dados — e mostra falhas exploráveis, segredos hardcoded e padrões inseguros. Grátis para repos públicos.

github.com/
Repos públicos: grátis, sem conta. Em minutos.

Entende o fluxo de dados

Segue o input não confiável da fonte ao sink entre arquivos, pegando injeção e SSRF que um scanner por linha não vê.

Acha segredos no histórico

API keys, tokens e credenciais hardcoded — incluindo os deixados no histórico do git.

Explica e corrige

Cada achado vem com o impacto e um fix sugerido, não só um ID de regra.

Privado por design

Roda no nosso modelo em infra efêmera; seu código-fonte nunca chega a uma IA de terceiros e não é armazenado.

Como funciona a análise de código

1

Você informa um repositório público como owner/repo.

2

Analisamos a fonte em infra efêmera.

3

O scanner traça o fluxo de dados e correlaciona achados.

4

Você recebe um relatório priorizado com impacto e fix.

5

Conecte o GitHub somente leitura para analisar código privado.

Perguntas sobre o scanner de segurança de código

O que é um scanner de segurança de código?

Uma ferramenta que analisa o código-fonte para achar falhas de segurança antes do deploy. A Nurbak usa um modelo de IA que entende arquitetura e fluxo de dados, não só padrões de linha.

Quais linguagens ele suporta?

Linguagens comuns de backend e frontend como JavaScript/TypeScript, Python, Go, Ruby, PHP, Java e mais, além de arquivos de config e infraestrutura.

Analisar código-fonte é grátis?

Sim para repositórios públicos. A fonte privada e o relatório detalhado completo estão nos planos pagos.

Meu código-fonte sai do meu controle?

Roda em infra efêmera com nosso modelo; sua fonte nunca é enviada à OpenAI nem Anthropic e é apagada após o scan, com audit trail assinado.

Analise seu código-fonte grátis

Veja as falhas exploráveis escondidas no seu código em minutos.

Escanear meu repo