Hoe het werkt
Gemeten in plaats van beloofd
Elke toets is geslaagd, gezakt of niet beoordeeld. Niets daartussen, en niets wat we niet kunnen onderbouwen met een vindplaats in je code.
Van repository tot plan in vijf stappen
De eerste vier draaien automatisch en duren samen meestal minder dan tien minuten.
Start de check- 1
Koppel je repository
Read-only, publiek of via de GitHub App.
Plak een publieke URL, of installeer de GitHub App voor privé-repositories en wijs alleen de repositories aan die wij mogen lezen. Rechten: contents:read en metadata:read. Per scan een kortlevend token, niets wordt opgeslagen.
- 2
Kies de normen die tellen
Per norm of als bundel voor je sector. Vaste prijs.
Dertien wetten en normen, van AVG tot NIS2. Kies een bundel voor webshop, AI-startup, interne bedrijfsapp, fintech, zorg of overheid, en stel per norm bij. OWASP Top 10 is altijd gratis. Wat je niet kiest, toetsen we niet en betaal je niet.
- 3
Wij analyseren over vier assen
Compliance, security, continuïteit en financieel.
Deterministische analyzers (secrets, afhankelijkheden, configuratie, infrastructuur-as-code) waar het kan, een taalmodel met betrouwbaarheidsscore waar het moet. Elke toets krijgt één van drie uitkomsten: geslaagd, gezakt of niet beoordeeld.
- 4
Rapport met weerbaarheidscijfer
A tot E, score per norm, en wat we niet konden zien.
Eén letter voor het geheel, een score van 0 tot 100 per norm en de dekkingsgraad: hoeveel toetsen we echt konden uitvoeren. Niet beoordeeld telt niet mee en staat apart met de reden. Als PDF, met deelbaar keurmerk.
- 5
Remediation-plan met prioriteit
Op volgorde van risico, met vindplaats in de code.
Elke bevinding met bestand en regel, een codefragment en de concrete oplossing. Gesorteerd op wat het meeste risico wegneemt, met een inschatting van de inspanning. Eén herscan binnen 30 dagen zit erbij om het verschil te meten.