Plataforma soberana de supervisión continua del código · Diseñada y operada en Luxemburgo
Su código bajo vigilancia permanente. Seguro, probado, conforme.
LuxGap DevOps se conecta en solo lectura a su repositorio y analiza su software en continuo: control del vibe coding, seguridad del código, pentest de aplicación y pruebas automatizadas, con las evidencias de conformidad NIS2, DORA, RGPD y AI Act. Desde 0,01 € sin IVA por línea de código y por mes.
El código generado por IA llega más rápido que su capacidad de revisarlo
Los asistentes de código han multiplicado la producción de software, no la revisión. El vibe coding entrega funcionalidades en pocas horas, pero también introduce secretos en claro, dependencias vulnerables, inyecciones y desviaciones de sus reglas de gobernanza, sin que nadie las vea pasar.
En el código que LuxGap retoma de sus clientes, la tasa de conformidad constatada con las reglas de seguridad y calidad es del 10 al 20 %, mientras que exigimos del 90 al 100 % a nuestros propios desarrolladores. Mientras tanto, NIS2 y DORA hacen a los directivos personalmente responsables de la seguridad de sus sistemas, y el AI Act obliga a documentar el uso de la inteligencia artificial.
LuxGap DevOps pone su software bajo análisis permanente, señala cada desviación en tiempo real y produce las evidencias que sus auditores, su consejo de administración y su regulador esperan.
10 a 20 %
de conformidad constatada en el código retomado por LuxGap
90 a 100 %
de conformidad exigida a los desarrolladores LuxGap
0,01 €
por línea de código y por mes, todo incluido
Funcionalidades
Cuatro oficios, una sola suscripción
Cada módulo trabaja sobre la misma conexión y alimenta el mismo portal. No tiene nada que instalar en su código.
Controlar el vibe coding
Recupere el control del código generado por IA
La plataforma detecta el código producido por asistentes de IA y no revisado por un humano, lo contrasta con sus reglas de desarrollo y le señala cada desviación: secreto introducido por el asistente, dependencia dudosa, licencia incompatible, brecha entre lo que dice su gobernanza y lo que hace su código.
Detección del código generado por IA sin revisión humanaTrazabilidad: qué archivo, qué autor, qué asistente, qué fechaReglas de revisión obligatorias y alertas en caso de desviaciónEvidencias listas para sus obligaciones del AI Act
Por revisar — Código generado por IA sin revisión humana — PaymentService.tsSolicitar una revisión
Asegurar el código
Una revisión de código experta, en tiempo real, en cada commit
Inyecciones SQL, secretos y claves en claro, vulnerabilidades conocidas (CVE) en sus dependencias, configuraciones peligrosas, no conformidades OWASP: cada hallazgo se clasifica por criticidad, se acompaña de la corrección recomendada y se sigue hasta su cierre.
Hallazgos en tiempo real, clasificados crítico, mayor, menorMarco OWASP y controles técnicos de calidadCorrección recomendada en cada hallazgoSeguimiento del cierre e historial completo
3 críticos · 12 mayores · 41 menoresTiempo medio de cierre: 2 d
Pentestear la aplicación
Ataque su aplicación antes que los demás
Pruebas de intrusión de aplicación automatizadas se ejecutan en continuo sobre su aplicación desplegada y reproducen técnicas de ataque reales. Los resultados llegan al mismo portal que sus hallazgos de código, con un informe accionable por sus equipos. Los expertos en test de intrusión de LuxGap pueden completar con un pentest manual.
Pruebas de intrusión de aplicación automatizadas y recurrentesInforme de vulnerabilidades clasificado por criticidad, con prueba de explotaciónPentest manual por los expertos LuxGap como opciónResultados correlacionados con los hallazgos del código
Pentest de aplicación: 0 vulnerabilidades explotables · última campaña: ayer
Probar automáticamente
Un robot de IA que usa su aplicación como sus usuarios
Un robot dirigido por IA reproduce sus recorridos de negocio (inicio de sesión, entrada de datos, pago, exportación) y detecta las regresiones antes que sus clientes. Los resultados de sus propios pipelines se agregan en el mismo lugar.
Recorridos de usuario reproducidos automáticamente, en cada versiónAgregación de resultados JUnit, SARIF, cobertura de código y k6Alertas en caso de regresión o degradación del rendimientoUn solo panel para la calidad, la seguridad y la conformidad
Recorrido Pago — Superado hace 14 min — 27 pasos
Conformidad
La conformidad por la evidencia, no por la declaración
Un auditor ya no se conforma con una política firmada. Quiere ver que el código hace lo que la gobernanza promete. LuxGap DevOps lo demuestra en continuo.
Repositorio de evidencias
Cada control produce una evidencia con sello de tiempo, conservada y exportable para sus auditores, su DPO, su CISO o su regulador.
Hoja de ruta NIS2 e ISO 27001
La plataforma genera y sigue su hoja de ruta de conformidad y pone de relieve las brechas entre gobernanza y código.
Watermark de conformidad
Un indicador único correlaciona gobernanza, código e infraestructura. Visible por la dirección, dice en una cifra dónde se encuentra.
Acceso auditor
Una cuenta dedicada, de solo lectura, para su auditor, su DPO o su CISO. Se acabaron las extracciones manuales antes de cada auditoría.
NIS2DORARGPDAI ActISO 27001OWASPCirculares CSSF
GobernanzaCódigoInfraestructura87 %Watermark
Cómo funciona
Conectado en solo lectura, analizado en LuxGap, nunca expuesto
01
Usted abre un acceso de solo lectura
Da a LuxGap un acceso de solo lectura a su forja (GitHub, GitLab o Azure DevOps), a sus bases de datos y, si lo desea, a su servidor. Ningún permiso de escritura, nada que instalar en su código.
02
El motor analiza en continuo, fuera de Internet
El análisis se ejecuta en la infraestructura LuxGap en Luxemburgo, sin exposición a Internet. El portal devops.luxgap.com no es más que un espejo seguro de los resultados.
03
Recibe los hallazgos en tiempo real
Cada hallazgo llega clasificado por criticidad con su corrección recomendada. El robot de pruebas reproduce sus recorridos y el pentest de aplicación se ejecuta sobre su aplicación desplegada.
04
Sus evidencias se acumulan solas
El repositorio de evidencias se llena automáticamente, el watermark de conformidad se actualiza y su auditor accede cuando lo desea.
El número de líneas de código se cuenta automáticamente en la conexión y permanece visible en su portal: siempre sabe exactamente lo que paga.
Soberanía
Su código nunca sale del perímetro
El código fuente es el secreto industrial más expuesto de una empresa. LuxGap DevOps fue diseñado para que nunca salga: procesamiento en nuestra infraestructura en Luxemburgo, ningún envío a un modelo de IA externo por defecto, contratos de derecho luxemburgués, equipo con sede en Luxemburgo.
Alojado en LuxemburgoContratos de derecho luxemburguésJuristas, ingenieros de ciberseguridad y desarrolladores bajo un mismo techo
Se queda en el perímetro
Su código, sus bases de datos, sus secretos detectadosSus evidencias y sus informes
Nunca sale por defecto
Nada hacia un proveedor de IA terceroNada fuera de la Unión Europea
Solo bajo petición explícita
La opción de análisis por una IA externa. El código sale entonces del perímetro y el editor del modelo puede conservarlo. Nuestra experiencia: rara vez aporta hallazgos adicionales, y lo decimos.
Interoperabilidad
Se integra en su entorno, sea cual sea su lenguaje
Forjas
GitHub, GitLab (cloud o autoalojado), Azure DevOps. Conexión de solo lectura, sin agente en sus pipelines.
Bases de datos
Conexión de solo lectura para verificar que el código y el esquema cuentan la misma historia: secretos, datos personales, accesos.
Servidores
Conexión opcional de su servidor para correlacionar código, configuración e infraestructura en el watermark de conformidad.
Pipelines CI/CD
Importación y agregación de sus resultados existentes: JUnit, SARIF, cobertura de código, k6. Conserva sus herramientas, gana una vista única.
SOC LuxGap 24/7
Como opción, las alertas críticas suben al SOC gestionado de LuxGap, con escalado por nuestro equipo.
Todos los lenguajes
Del COBOL al TypeScript, del SQL al Python: el análisis no depende del lenguaje ni del framework.
Precios
Un precio por línea de código. Nada más.
Sin licencia por usuario, sin suplemento por repositorio o por pipeline. Paga la superficie de código que supervisamos, y la ve en su portal.
0,01 € sin IVA
por línea de código y por mes
Mínimo de facturación 250 € sin IVA al mes, es decir hasta 25.000 líneas de código incluidasCompromiso mínimo de 12 meses, facturación mensualTodos los lenguajes, todas las forjas, usuarios y repositorios sin suplemento
Incluido en la suscripción
Control del vibe codingSeguridad del código y revisión en tiempo realPentest de aplicación automatizadoPruebas automatizadas por robot de IA y agregación CI/CDConformidad: repositorio de evidencias, hoja de ruta NIS2 e ISO 27001, watermark, acceso auditorPortal seguro devops.luxgap.com y alertasRespuesta en 24 h del equipo LuxGap
Diseñado para las organizaciones que no tienen derecho al error
Entidades financieras
Bancos, aseguradoras, PSF y gestoras sujetos a la CSSF y a DORA: demuestre el control de sus aplicaciones críticas y de sus proveedores TIC.
Sanidad y sector público
Hospitales, laboratorios, administraciones y organismos sujetos a NIS2: supervise el código que trata datos sensibles, con las evidencias asociadas.
Empresas que desarrollan con un proveedor
¿No ve lo que se entrega? LuxGap DevOps le devuelve el control: nivel de calidad real, vulnerabilidades, dependencias, y las evidencias para renegociar.
Editores, consultoras y equipos que usan asistentes de IA
Conserve la velocidad del vibe coding sin sufrir sus riesgos: cada línea generada se detecta, se revisa y se documenta.
Supervisar el código es el comienzo. El grupo LuxGap hace el resto.
Alojamiento soberano, copia de seguridad, caja fuerte de secretos, conformidad legal de su sitio y distribución multisitio para una ultradisponibilidad: un solo equipo luxemburgués, LuxGap, LuxApps y LuxOps, se encarga del ciclo completo de su aplicación.
Las líneas de código fuente del software que pone bajo análisis permanente. El recuento se efectúa automáticamente en la conexión de su repositorio y permanece visible en todo momento en su portal. Siempre sabe exactamente lo que paga.
¿Necesitan un acceso de escritura a mi repositorio?
No. LuxGap DevOps funciona exclusivamente en solo lectura sobre su forja, sus bases de datos y, si lo desea, su servidor. Nunca modificamos su código y no instalamos nada en sus pipelines.
¿Se envía mi código a una inteligencia artificial externa?
Nunca por defecto. El análisis se ejecuta en la infraestructura LuxGap en Luxemburgo, sin exposición a Internet. El análisis por una IA externa solo existe como opción, bajo petición explícita y facturado por análisis; le avisamos entonces de que el código sale del perímetro.
¿Qué lenguajes y qué forjas están soportados?
Todos los lenguajes. Las forjas GitHub, GitLab (cloud o autoalojado) y Azure DevOps se conectan en solo lectura. Los resultados de sus pipelines existentes (JUnit, SARIF, cobertura de código, k6) se agregan en el portal.
¿Qué ocurre cuando se detecta un hallazgo crítico?
Aparece inmediatamente en su portal, clasificado crítico, con la corrección recomendada, y se envía una alerta a sus contactos. Como opción, las alertas críticas suben al SOC gestionado 24/7 de LuxGap con escalado por nuestro equipo.
¿Cómo es el proceso de suscripción?
Rellena la solicitud de suscripción al final de esta página. LuxGap le responde en 24 h con un presupuesto en firme y el contrato de suscripción (compromiso de 12 meses). Una vez firmado el contrato, organizamos con usted la apertura de los accesos de solo lectura y la conexión.
¿Puedo supervisar varias aplicaciones?
Sí. El precio es la suma de las líneas de código de todas las aplicaciones supervisadas, a 0,01 € sin IVA por línea y por mes, con un mínimo de facturación de 250 € sin IVA al mes para el conjunto.
¿Me ayuda con NIS2, DORA, el RGPD o el AI Act?
Sí. La plataforma genera y sigue su hoja de ruta NIS2 e ISO 27001, registra una evidencia con sello de tiempo por cada control, correlaciona gobernanza, código e infraestructura en un watermark de conformidad y detecta el código generado por IA a documentar en virtud del AI Act. Su auditor dispone de un acceso dedicado de solo lectura.
¿El pentest automatizado sustituye mi test de intrusión anual?
Lo complementa en continuo: las técnicas de ataque se reproducen automáticamente sobre su aplicación desplegada, entre dos tests manuales. Los expertos en test de intrusión de LuxGap realizan el pentest manual como opción.
¿Dónde se alojan mis datos?
En la infraestructura del grupo LuxGap en Luxemburgo. Nada sale de la Unión Europea, y el motor de análisis no está expuesto a Internet.
¿Cuál es el compromiso?
12 meses como mínimo, con facturación mensual. El mínimo de facturación es de 250 € sin IVA al mes.
¿Puedo dar acceso a mi auditor, a mi DPO o a mi CISO externo?
Sí, una cuenta de auditor de solo lectura está incluida. Consulta las evidencias, los informes y el watermark de conformidad sin pasar por usted.
Suscripción
Solicitar una suscripción
Ningún pago en línea. Usted describe su software, LuxGap le responde en 24 h con un presupuesto en firme y el contrato de suscripción.
Solo el correo electrónico es obligatorio. El resto nos ayuda a preparar un presupuesto en firme; puede completarlo más tarde.
El envío no se ha completado. Vuelva a intentarlo en un momento o escríbanos directamente a julien.winkin@luxgap.com.
Solicitud enviada, gracias.
El equipo LuxGap le responde en 24 h a la dirección indicada, con un presupuesto en firme y el contrato de suscripción. Mientras tanto, puede preparar la lista de repositorios a conectar y el contacto técnico por su parte.