Documentación

Guía de uso

Cómo conectar tu primer repositorio, qué analiza cada tipo de escaneo, cómo se prioriza cada hallazgo y cómo generar un fix con IA.

01

Primeros pasos

De cero a tu primer reporte priorizado, sin instalar nada localmente.

  1. 1
    Creá tu cuenta Empezás con una prueba gratuita por tiempo limitado, sin tarjeta de crédito.
  2. 2
    Agregá un proyecto Pegá la URL de un repositorio de GitHub, GitLab o Bitbucket (podés usar la rama por defecto o indicar otra) — o, para DAST, la URL de una aplicación en ejecución.
  3. 3
    Repos privados: sumá un token Desde Ajustes se configura un Personal Access Token por host (GitHub/GitLab/Bitbucket) — sólo hace falta si el repositorio no es público.
  4. 4
    El primer scan corre solo Al agregar el proyecto se dispara automáticamente el primer análisis; los siguientes se disparan en cada push (o cuando vos quieras, con "Escanear ahora").
Tip: podés agrupar proyectos en Grupos (por equipo, por línea de negocio, etc.) para filtrarlos y reportarlos por separado.
02

Tipos de escaneo

Los cuatro corren con el mismo triage, el mismo historial y el mismo flujo de aprobación de fixes.

SAST CÓDIGO

Análisis estático sobre tu repositorio — patrones de código inseguro en los lenguajes más usados.

Corre en cada push

SCA DEPENDENCIAS

CVEs conocidos en tus dependencias, con versión instalada vs. versión corregida.

Corre en cada push

Secrets CÓDIGO

Credenciales expuestas en el código — siempre reportadas enmascaradas, nunca en texto plano.

Corre en cada push

DAST RUNTIME

Análisis dinámico con OWASP ZAP sobre una aplicación en ejecución — sin acceso al código fuente.

Bajo demanda o programado (Enterprise)
03

Priorización inteligente

Cada hallazgo se ordena en un tier (P1 a P4) combinando varias señales, no sólo la severidad cruda del scanner.

SeñalQué aporta
SeveridadLa que reporta cada scanner (Critical/High/Medium/Low).
CISA KEVEl CVE tiene explotación activa confirmada — sube a P1 automáticamente.
ExposiciónSi la rama está marcada como expuesta a internet, el riesgo real es mayor.
AmbienteProducción pesa distinto que un ambiente de desarrollo o QA.
Campos customReglas propias de tu organización (ej. "maneja datos de tarjetas") que vos definís.

Cómo se configura

El ambiente y la exposición a internet se asignan por rama (target) desde el detalle del proyecto. Los campos custom se definen una vez por organización, en Ajustes → Priorización, y después se completan por rama junto con el resto del contexto de riesgo.

04

Fix automático con IA

Un flujo con aprobación explícita en el medio, no un commit directo.

  1. 1
    Generás el fix Desde un hallazgo puntual, "Generar fix con IA" arma un diff completo del archivo corregido, con tu proveedor y API key configurados en Ajustes → IA.
  2. 2
    Revisás el diff Queda en la tab "PRs generados" del proyecto, con el diff completo a la vista antes de decidir nada.
  3. 3
    Aprobás Recién ahí se crea el branch, el commit, y se abre el Pull Request contra tu repositorio (GitHub, GitLab o Bitbucket).
Requiere plan Pro o superior — y tu propia API key de OpenAI, Gemini o Claude (BYOK): nunca la compartimos con nadie más.
05

Integraciones

Se conecta con las herramientas donde tu equipo ya trabaja.

Repositorios

GitHub, GitLab y Bitbucket, tanto para clonar y escanear como para abrir Pull Requests automáticos.

Jira

Vinculá un hallazgo a un ticket de Jira y el estado se sincroniza en los dos sentidos — si lo cerrás en Jira, se refleja acá también.

CI/CD

API + webhooks para disparar y consultar escaneos desde tu propio pipeline, sin pasar por el dashboard.

GitHub GitLab Bitbucket Jira OpenAI Gemini Claude
06

Roles y organización

Pensado para que un equipo entero trabaje sobre la misma cuenta sin pisarse.

Roles

Admin (gestiona usuarios, Ajustes y billing), Analista (triage y remediación del día a día) y Lectura (sólo consulta) — cada usuario tiene uno.

Grupos

Agrupá proyectos por equipo o línea de negocio para filtrarlos y reportarlos por separado.

Auditoría

Cada acción sobre un hallazgo (triage, ticket de Jira, fix aprobado, etc.) queda registrada con quién y cuándo.

07

Planes

Empezás en Trial y pedís el upgrade sin salir del dashboard.

Trial — SAST, SCA, secrets, GitHub/GitLab/Bitbucket, priorización, exportación, Jira, API/webhooks.

Pro — todo lo anterior + análisis con IA de cada hallazgo + fix automático con IA.

Enterprise — todo lo anterior + DAST + SSO (SAML/OIDC) + opción self-hosted.

El upgrade se pide desde Ajustes → Plan, una vez que tenés un administrador designado en tu organización.

Más detalle de cada plan en la sección Precios de la home.
08

Soporte

Para reportar un bug o pedir una feature, sin salir de la app.

  1. 1
    Entrá a Soporte desde el dashboard Una vez logueado, el menú lateral tiene una sección "Soporte" — la puede usar cualquier usuario de la organización, sin importar el rol.
  2. 2
    Contá qué necesitás Elegís si es un bug o un pedido de feature, describís el caso (podés adjuntar capturas) y se crea un ticket automáticamente.
  3. 3
    Seguís la conversación ahí mismo Las respuestas de nuestro equipo llegan al mismo ticket, sin tener que ir a buscarlas a otro lado.
¿Todavía no tenés cuenta? Empezá la prueba gratuita — Soporte queda disponible apenas te registrás.