44 tespit sınıfı · OWASP + ASVS eşlemeli

Kodunuzu yapay zekâ ile denetleyin

codeharden, deponuzu LLM tabanlı bir motorla tarar; SAST, bağımlılık, IaC, sır ve yapılandırma açıklarını tek bir denetimde çıkarır. AI ajanları için MD, insanlar için PDF rapor.

44 tespit sınıfı

Enjeksiyon, kripto, CSRF/CORS, güvenlik başlıkları, bağımlılık, IaC/CI, mobil, sır sızıntısı ve daha fazlası — OWASP ve ASVS ile eşlenmiş.

Dürüst kapsam

Statik kod + yapılandırma denetimi. Yapmadığımızı iddia etmeyiz: canlı/ağ/pentest kapsam dışıdır ve her rapor bunu açıkça beyan eder.

Ajana hazır çıktı

Her bulgu dosya:satır kanıtı ve düzeltme önerisiyle gelir. Yapay zekâ ajanınız doğrudan tüketebilir; yöneticiniz PDF okur.

Tarama başına, koltuk başına değil

Kredi satın alın, ihtiyaç oldukça tam denetim yapın. Aylık koltuk kiralamak yok — ajanslar, freelancer'lar ve lansman öncesi denetimler için ideal.

Tarama başına ödeme · abonelik yok · fiyat repo boyutuna göre

Hızlı

Ücretsiz

Açık kaynak tarayıcılar, yapay zekâ yok

  • Bağımlılık CVE’leri (bilinen kütüphane açıkları)
  • Gömülü sırlar / API anahtarları
  • IaC yanlış yapılandırma (Docker, k8s, Terraform)
  • Bilinen kod desenleri (SQLi, XSS, enjeksiyon)

İmza/desen tabanlı ham bulgular. İş mantığı / IDOR bulmaz.

Önerilen

Derin

$39–99

Repo boyutuna göre · vaadi teslim eden motor

  • İş mantığı açıkları (koda özgü, imzasız)
  • IDOR · yetkilendirme · erişim kontrolü
  • Kimlik doğrulama / oturum mantığı hataları
  • 27 tespit sınıfı + tüm bilinen CVE’ler = komple

Yapay zekâ tüm kodu okur, her sınıf için akıl yürütür.

Hibrit

$15

AI ile doğrulanmış CVE taraması

  • Hızlı’nın tüm bulguları — AI ile doğrulanmış
  • Yanlış pozitifler ayıklanmış
  • Her bulguya açıklama + çözüm önerisi

LLM yalnızca aday noktaları okur → düşük maliyet.

Büyük codebase’ler (>50K satır) kurumsal fiyata tabidir. Kodunuz nasıl korunuyor?

Kaynak kodunuzu kime emanet ediyorsunuz?

Bir güvenlik aracının kendisi de denetlenebilir olmalı. İşte bizim tarafımızdaki durum.

Kodunuz saklanmaz

Depo yalnızca tarama süresince geçici bir çalışma alanına klonlanır ve tarama biter bitmez — başarısız olsa bile — silinir. Kalıcı olarak sakladığımız tek şey bulgular ve rapordur.

Güvenlik ayrıntıları

Kendi ürünümüzü kendi motorumuzla denetledik

Aynı motoru kendi API'mize çalıştırdık ve gerçek açıklar buldu: yapılandırma boşluğunda token sahteciliğine açık bir JWT kurulumu ve ödeme onayında bir yarış koşulu. İkisi de düzeltildi. Bulduğumuz şeyi önce kendimize uyguluyoruz.

Ne bulduğumuzu önce görün

Satın almadan önce çıktının tamamını inceleyin: bulgu formatı, dosya:satır kanıtı, düzeltme önerileri ve kapsam sınırlarımız — anonimleştirilmiş gerçek bir rapor üzerinden.

Örnek raporu gör

codeharden bir Modern Yazılım markasıdır; Modern Works Global Ltd (İngiltere ve Galler, şirket no. 16553171) ve Modern Yazılım (Türkiye) tarafından işletilir. Sorularınız için support@modernyazilim.com · 0212 337 3630

İlk taramanız birkaç dakika uzağınızda

GitHub deponuzu bağlayın, kapsamı seçin, raporunuzu alın.

Ücretsiz başla