Scanner de vulnerabilidades com IA — Escaneie seu código grátis | Nurbak
nurbakSegurança
EntrarEscanear meu repo
SCANNER DE VULNERABILIDADES

Um scanner de vulnerabilidades que lê seu código

A maioria dos scanners testa sua superfície. A Nurbak lê o código-fonte: escaneia seu repositório com um modelo de IA e encontra vulnerabilidades exploráveis, segredos e configurações inseguras. Grátis para repos públicos.

github.com/
Repos públicos: grátis, sem conta. Em minutos.

Cobre as classes de vuln reais

SQL injection, XSS, SSRF, IDOR/controle de acesso quebrado, segredos hardcoded, desserialização e cripto fraca — numa passada.

Priorizado por explorabilidade

Não um muro de scores CVSS: os riscos são ordenados por se um atacante poderia alcançá-los e encadeá-los de verdade.

Nada para instalar

Cole uma URL de repo e pronto — sem agente, sem setup de CI para o primeiro resultado.

Privado e efêmero

Roda no nosso modelo em infra descartável; seu código não vai a uma IA de terceiros e é apagado após o scan.

Como funciona o scan de vulnerabilidades

1

Você informa um repositório público como owner/repo.

2

Rodamos nosso modelo Whitehat em infra efêmera.

3

O scanner lê e correlaciona o código entre arquivos.

4

Você recebe um score priorizado de vulnerabilidades em minutos.

5

Libere o relatório completo e repos privados com um plano.

Perguntas sobre o scanner de vulnerabilidades

Que tipo de scanner de vulnerabilidades é?

Um scanner de vulnerabilidades de código (estilo SAST) com IA. Lê seu código-fonte e encontra vulnerabilidades exploráveis, em vez de só testar um app rodando de fora.

O scanner de vulnerabilidades é grátis?

Sim para repositórios públicos do GitHub. Repos privados e o relatório completo com arquivo, linha e fix estão nos planos pagos.

Quais vulnerabilidades ele detecta?

Injeção (SQLi, comandos), XSS, SSRF, controle de acesso quebrado/IDOR, segredos expostos, desserialização insegura, path traversal e criptografia fraca, entre outras.

Meu código está seguro?

Sim. A análise roda em infra efêmera com nosso modelo, seu código nunca é enviado à OpenAI nem Anthropic, e é apagado ao terminar.

Escaneie seu código em busca de vulnerabilidades grátis

Receba um score de vulnerabilidades priorizado por explorabilidade em minutos.

Escanear meu repo