Piattaforma sovrana di monitoraggio continuo del codice · Progettata e operata in Lussemburgo
Il vostro codice sotto sorveglianza permanente. Sicuro, testato, conforme.
LuxGap DevOps si collega in sola lettura al vostro repository e analizza il vostro software in continuo: controllo del vibe coding, sicurezza del codice, pentest applicativo e test automatizzati, con le evidenze di conformità NIS2, DORA, GDPR e AI Act. A partire da 0,01 € IVA esclusa per riga di codice al mese.
Il codice generato dall’IA arriva più veloce della vostra capacità di rileggerlo
Gli assistenti di codice hanno moltiplicato la produzione di software, non la revisione. Il vibe coding consegna funzionalità in poche ore, ma introduce anche segreti in chiaro, dipendenze vulnerabili, injection e scostamenti dalle vostre regole di governance, senza che nessuno li veda passare.
Sul codice che LuxGap riprende dai suoi clienti, il tasso di conformità riscontrato alle regole di sicurezza e qualità è del 10-20 %, mentre esigiamo il 90-100 % dai nostri stessi sviluppatori. Nel frattempo, NIS2 e DORA rendono i dirigenti personalmente responsabili della sicurezza dei loro sistemi, e l’AI Act impone di documentare l’uso dell’intelligenza artificiale.
LuxGap DevOps mette il vostro software sotto analisi permanente, segnala ogni scostamento in tempo reale e produce le evidenze che i vostri auditor, il vostro consiglio di amministrazione e il vostro regolatore si aspettano.
10-20 %
di conformità riscontrata sul codice ripreso da LuxGap
90-100 %
di conformità richiesta agli sviluppatori LuxGap
0,01 €
per riga di codice al mese, tutto compreso
Funzionalità
Quattro mestieri, un solo abbonamento
Ogni modulo lavora sulla stessa connessione e alimenta lo stesso portale. Non c’è nulla da installare nel vostro codice.
Controllare il vibe coding
Riprendete il controllo del codice generato dall’IA
La piattaforma individua il codice prodotto da assistenti IA e non revisionato da un umano, lo confronta con le vostre regole di sviluppo e vi segnala ogni deriva: segreto introdotto dall’assistente, dipendenza dubbia, licenza incompatibile, scarto tra ciò che dice la vostra governance e ciò che fa il vostro codice.
Rilevamento del codice generato da IA senza revisione umanaTracciabilità: quale file, quale autore, quale assistente, quale dataRegole di revisione obbligatorie e allerte in caso di scostamentoEvidenze pronte per i vostri obblighi AI Act
Da rivedere — Codice generato da IA senza revisione umana — PaymentService.tsRichiedere una revisione
Mettere in sicurezza il codice
Una revisione del codice esperta, in tempo reale, su ogni commit
SQL injection, segreti e chiavi in chiaro, vulnerabilità note (CVE) nelle vostre dipendenze, configurazioni pericolose, non conformità OWASP: ogni rilievo è classificato per criticità, accompagnato dalla correzione raccomandata e seguito fino alla chiusura.
Rilievi in tempo reale, classificati critico, maggiore, minoreFramework OWASP e controlli tecnici di qualitàCorrezione raccomandata su ogni rilievoTracciamento della chiusura e storico completo
3 critici · 12 maggiori · 41 minoriTempo medio di chiusura: 2 g
Pentestare l’applicazione
Attaccate la vostra applicazione prima degli altri
Test di intrusione applicativi automatizzati vengono eseguiti in continuo sulla vostra applicazione in produzione e riproducono tecniche di attacco reali. I risultati arrivano nello stesso portale dei rilievi sul codice, con un report utilizzabile dai vostri team. Gli esperti di penetration test di LuxGap possono completare con un pentest manuale.
Test di intrusione applicativi automatizzati e ricorrentiReport delle vulnerabilità classificato per criticità, con prova di sfruttamentoPentest manuale degli esperti LuxGap in opzioneRisultati correlati con i rilievi del codice
Pentest applicativo: 0 vulnerabilità sfruttabili · ultima campagna: ieri
Testare automaticamente
Un robot IA che usa la vostra applicazione come i vostri utenti
Un robot guidato dall’IA riproduce i vostri percorsi di business (accesso, inserimento dati, pagamento, esportazione) e rileva le regressioni prima dei vostri clienti. I risultati delle vostre pipeline si aggregano nello stesso posto.
Percorsi utente riprodotti automaticamente, a ogni versioneAggregazione dei risultati JUnit, SARIF, code coverage e k6Allerte in caso di regressione o degrado delle prestazioniUn solo cruscotto per qualità, sicurezza e conformità
Percorso Pagamento — Superato 14 min fa — 27 passaggi
Conformità
La conformità con le evidenze, non con le dichiarazioni
Un auditor non si accontenta più di una policy firmata. Vuole vedere che il codice fa ciò che la governance promette. LuxGap DevOps lo dimostra in continuo.
Repository delle evidenze
Ogni controllo produce un’evidenza con marca temporale, conservata ed esportabile per i vostri auditor, il vostro DPO, il vostro CISO o il vostro regolatore.
Roadmap NIS2 e ISO 27001
La piattaforma genera e segue la vostra roadmap di conformità e mette in evidenza gli scarti tra governance e codice.
Watermark di conformità
Un indicatore unico correla governance, codice e infrastruttura. Visibile alla direzione, dice in una cifra a che punto siete.
Accesso auditor
Un account dedicato, in sola lettura, per il vostro auditor, il vostro DPO o il vostro CISO. Basta estrazioni manuali prima di ogni audit.
NIS2DORAGDPRAI ActISO 27001OWASPCircolari CSSF
GovernanceCodiceInfrastruttura87 %Watermark
Come funziona
Collegato in sola lettura, analizzato da LuxGap, mai esposto
01
Aprite un accesso in sola lettura
Date a LuxGap un accesso in sola lettura alla vostra forge (GitHub, GitLab o Azure DevOps), ai vostri database e, se lo desiderate, al vostro server. Nessun diritto di scrittura, nulla da installare nel vostro codice.
02
Il motore analizza in continuo, fuori da Internet
L’analisi gira sull’infrastruttura LuxGap in Lussemburgo, senza esposizione a Internet. Il portale devops.luxgap.com è solo uno specchio sicuro dei risultati.
03
Ricevete i rilievi in tempo reale
Ogni rilievo arriva classificato per criticità con la sua correzione raccomandata. Il robot di test riproduce i vostri percorsi e il pentest applicativo gira sulla vostra applicazione in produzione.
04
Le vostre evidenze si accumulano da sole
Il repository delle evidenze si riempie automaticamente, il watermark di conformità si aggiorna e il vostro auditor vi accede quando vuole.
Il numero di righe di codice viene contato automaticamente al collegamento e resta visibile nel vostro portale: sapete sempre esattamente cosa pagate.
Sovranità
Il vostro codice non esce mai dal perimetro
Il codice sorgente è il segreto industriale più esposto di un’azienda. LuxGap DevOps è stato progettato perché non esca mai: elaborazione sulla nostra infrastruttura in Lussemburgo, nessun invio a un modello di IA esterno per impostazione predefinita, contratti di diritto lussemburghese, team con sede in Lussemburgo.
Ospitato in LussemburgoContratti di diritto lussemburgheseGiuristi, ingegneri di cybersecurity e sviluppatori sotto lo stesso tetto
Resta nel perimetro
Il vostro codice, i vostri database, i vostri segreti rilevatiLe vostre evidenze e i vostri report
Non esce mai per impostazione predefinita
Nulla verso un fornitore di IA terzoNulla fuori dall’Unione europea
Solo su richiesta esplicita
L’opzione di analisi tramite IA esterna. Il codice esce allora dal perimetro e l’editore del modello può conservarlo. La nostra esperienza: raramente porta rilievi aggiuntivi, e lo diciamo.
Interoperabilità
Si integra con l’esistente, qualunque sia il linguaggio
Forge
GitHub, GitLab (cloud o self-hosted), Azure DevOps. Collegamento in sola lettura, senza agent nelle vostre pipeline.
Database
Collegamento in sola lettura per verificare che codice e schema raccontino la stessa storia: segreti, dati personali, accessi.
Server
Collegamento opzionale del vostro server per correlare codice, configurazione e infrastruttura nel watermark di conformità.
Pipeline CI/CD
Import e aggregazione dei vostri risultati esistenti: JUnit, SARIF, code coverage, k6. Tenete i vostri strumenti, guadagnate una vista unica.
SOC LuxGap 24/7
In opzione, le allerte critiche salgono al SOC gestito di LuxGap, con escalation del nostro team.
Tutti i linguaggi
Dal COBOL al TypeScript, dall’SQL al Python: l’analisi non dipende dal linguaggio né dal framework.
Prezzi
Un prezzo per riga di codice. Nient’altro.
Nessuna licenza per utente, nessun supplemento per repository o pipeline. Pagate la superficie di codice che monitoriamo, e la vedete nel vostro portale.
0,01 € IVA escl.
per riga di codice al mese
Fatturazione minima 250 € IVA esclusa al mese, ovvero fino a 25.000 righe di codice incluseImpegno minimo di 12 mesi, fatturazione mensileTutti i linguaggi, tutte le forge, utenti e repository senza supplemento
Incluso nell’abbonamento
Controllo del vibe codingSicurezza del codice e revisione in tempo realePentest applicativo automatizzatoTest automatizzati con robot IA e aggregazione CI/CDConformità: repository delle evidenze, roadmap NIS2 e ISO 27001, watermark, accesso auditorPortale sicuro devops.luxgap.com e allerteRisposta entro 24 h del team LuxGap
Progettato per le organizzazioni che non possono permettersi errori
Istituzioni finanziarie
Banche, assicurazioni, PSF e gestori soggetti a CSSF e DORA: dimostrate il controllo delle vostre applicazioni critiche e dei vostri fornitori TIC.
Sanità e settore pubblico
Ospedali, laboratori, amministrazioni ed enti soggetti a NIS2: monitorate il codice che tratta dati sensibili, con le evidenze associate.
Aziende che sviluppano tramite un fornitore
Non vedete cosa viene consegnato? LuxGap DevOps vi restituisce il controllo: livello di qualità reale, vulnerabilità, dipendenze, e le evidenze per rinegoziare.
Software house, system integrator e team che usano assistenti IA
Mantenete la velocità del vibe coding senza subirne i rischi: ogni riga generata viene individuata, revisionata e documentata.
Monitorare il codice è l’inizio. Il gruppo LuxGap fa il resto.
Hosting sovrano, backup, cassaforte dei segreti, conformità legale del vostro sito e distribuzione multi-sito per un’ultra-disponibilità: un solo team lussemburghese, LuxGap, LuxApps e LuxOps, si fa carico del ciclo completo della vostra applicazione.
Le righe di codice sorgente del software che mettete sotto analisi permanente. Il conteggio viene effettuato automaticamente al collegamento del vostro repository, poi resta visibile in permanenza nel vostro portale. Sapete sempre esattamente cosa pagate.
Avete bisogno di un accesso in scrittura al mio repository?
No. LuxGap DevOps funziona esclusivamente in sola lettura sulla vostra forge, i vostri database e, se lo desiderate, il vostro server. Non modifichiamo mai il vostro codice e non installiamo nulla nelle vostre pipeline.
Il mio codice viene inviato a un’intelligenza artificiale esterna?
Mai per impostazione predefinita. L’analisi gira sull’infrastruttura LuxGap in Lussemburgo, senza esposizione a Internet. L’analisi con IA esterna esiste solo come opzione, su richiesta esplicita e fatturata per analisi; vi avvisiamo allora che il codice esce dal perimetro.
Quali linguaggi e quali forge sono supportati?
Tutti i linguaggi. Le forge GitHub, GitLab (cloud o self-hosted) e Azure DevOps sono collegate in sola lettura. I risultati delle vostre pipeline esistenti (JUnit, SARIF, code coverage, k6) sono aggregati nel portale.
Cosa succede quando viene rilevato un rilievo critico?
Appare immediatamente nel vostro portale, classificato critico, con la correzione raccomandata, e viene inviata un’allerta ai vostri contatti. In opzione, le allerte critiche salgono al SOC gestito 24/7 di LuxGap con escalation del nostro team.
Come funziona la sottoscrizione?
Compilate la richiesta di abbonamento in fondo a questa pagina. LuxGap vi risponde entro 24 h con un preventivo definitivo e il contratto di abbonamento (impegno di 12 mesi). Firmato il contratto, organizziamo con voi l’apertura degli accessi in sola lettura e il collegamento.
Posso monitorare più applicazioni?
Sì. Il prezzo è la somma delle righe di codice di tutte le applicazioni monitorate, a 0,01 € IVA esclusa per riga al mese, con una fatturazione minima di 250 € IVA esclusa al mese per l’insieme.
Mi aiuta con NIS2, DORA, il GDPR o l’AI Act?
Sì. La piattaforma genera e segue la vostra roadmap NIS2 e ISO 27001, deposita un’evidenza con marca temporale per ogni controllo, correla governance, codice e infrastruttura in un watermark di conformità e individua il codice generato da IA da documentare ai sensi dell’AI Act. Il vostro auditor dispone di un accesso dedicato in sola lettura.
Il pentest automatizzato sostituisce il mio test di intrusione annuale?
Lo completa in continuo: le tecniche di attacco vengono riprodotte automaticamente sulla vostra applicazione in produzione, tra due test manuali. Gli esperti di penetration test di LuxGap realizzano il pentest manuale in opzione.
Dove sono ospitati i miei dati?
Sull’infrastruttura del gruppo LuxGap in Lussemburgo. Nulla esce dall’Unione europea, e il motore di analisi non è esposto a Internet.
Qual è l’impegno?
12 mesi minimo, con fatturazione mensile. La fatturazione minima è di 250 € IVA esclusa al mese.
Posso dare accesso al mio auditor, al mio DPO o al mio CISO esterno?
Sì, un account auditor in sola lettura è incluso. Consulta le evidenze, i report e il watermark di conformità senza passare da voi.
Abbonamento
Richiedere un abbonamento
Nessun pagamento online. Descrivete il vostro software, LuxGap vi risponde entro 24 h con un preventivo definitivo e il contratto di abbonamento.
Solo l’indirizzo email è obbligatorio. Il resto ci aiuta a preparare un preventivo fermo: puoi completarlo più tardi.
Troppi tentativi. Attendi qualche minuto oppure scrivici direttamente. julien.winkin@luxgap.com.
L’invio non è andato a buon fine. Riprovate tra un istante o scriveteci direttamente a julien.winkin@luxgap.com.
Richiesta inviata, grazie.
Il team LuxGap vi risponde entro 24 h all’indirizzo indicato, con un preventivo definitivo e il contratto di abbonamento. Nel frattempo, potete preparare l’elenco dei repository da collegare e il contatto tecnico dal vostro lato.