Plataforma soberana de monitorização contínua do código · Concebida e operada no Luxemburgo
O seu código sob vigilância permanente. Seguro, testado, conforme.
A LuxGap DevOps liga-se em modo de leitura ao seu repositório e analisa o seu software em contínuo: controlo do vibe coding, segurança do código, pentest aplicacional e testes automatizados, com as provas de conformidade NIS2, DORA, RGPD e AI Act. Desde 0,01 € s/ IVA por linha de código e por mês.
O código gerado por IA chega mais depressa do que a sua capacidade de o rever
Os assistentes de código multiplicaram a produção de software, não a revisão. O vibe coding entrega funcionalidades em poucas horas, mas introduz também segredos em claro, dependências vulneráveis, injeções e desvios às suas regras de governação, sem que ninguém os veja passar.
No código que a LuxGap retoma dos seus clientes, a taxa de conformidade constatada com as regras de segurança e qualidade é de 10 a 20 %, quando exigimos 90 a 100 % dos nossos próprios programadores. Entretanto, a NIS2 e o DORA tornam os dirigentes pessoalmente responsáveis pela segurança dos seus sistemas, e o AI Act obriga a documentar o uso da inteligência artificial.
A LuxGap DevOps coloca o seu software sob análise permanente, sinaliza cada desvio em tempo real e produz as provas que os seus auditores, o seu conselho de administração e o seu regulador esperam.
10 a 20 %
de conformidade constatada no código retomado pela LuxGap
90 a 100 %
de conformidade exigida aos programadores LuxGap
0,01 €
por linha de código e por mês, tudo incluído
Funcionalidades
Quatro ofícios, uma única subscrição
Cada módulo trabalha sobre a mesma ligação e alimenta o mesmo portal. Não tem nada a instalar no seu código.
Controlar o vibe coding
Recupere o controlo do código gerado por IA
A plataforma deteta o código produzido por assistentes de IA e não revisto por um humano, confronta-o com as suas regras de desenvolvimento e sinaliza cada desvio: segredo introduzido pelo assistente, dependência duvidosa, licença incompatível, diferença entre o que diz a sua governação e o que faz o seu código.
Deteção do código gerado por IA sem revisão humanaRastreabilidade: que ficheiro, que autor, que assistente, que dataRegras de revisão obrigatórias e alertas em caso de desvioProvas prontas para as suas obrigações AI Act
A rever — Código gerado por IA sem revisão humana — PaymentService.tsPedir uma revisão
Proteger o código
Uma revisão de código especializada, em tempo real, a cada commit
Injeções SQL, segredos e chaves em claro, vulnerabilidades conhecidas (CVE) nas suas dependências, configurações perigosas, não conformidades OWASP: cada constatação é classificada por criticidade, acompanhada da correção recomendada e seguida até ao seu encerramento.
Constatações em tempo real, classificadas crítica, maior, menorReferencial OWASP e controlos técnicos de qualidadeCorreção recomendada em cada constataçãoSeguimento do encerramento e histórico completo
3 críticas · 12 maiores · 41 menoresTempo médio de encerramento: 2 d
Pentestar a aplicação
Ataque a sua aplicação antes dos outros
Testes de intrusão aplicacionais automatizados executam-se em contínuo sobre a sua aplicação em produção e reproduzem técnicas de ataque reais. Os resultados chegam ao mesmo portal que as constatações de código, com um relatório utilizável pelas suas equipas. Os peritos em testes de intrusão da LuxGap podem completar com um pentest manual.
Testes de intrusão aplicacionais automatizados e recorrentesRelatório de vulnerabilidades classificado por criticidade, com prova de exploraçãoPentest manual pelos peritos LuxGap em opçãoResultados correlacionados com as constatações do código
Um robô de IA que usa a sua aplicação como os seus utilizadores
Um robô conduzido por IA reproduz os seus percursos de negócio (autenticação, introdução de dados, pagamento, exportação) e deteta as regressões antes dos seus clientes. Os resultados dos seus próprios pipelines agregam-se no mesmo lugar.
Percursos de utilizador reproduzidos automaticamente, a cada versãoAgregação dos resultados JUnit, SARIF, cobertura de código e k6Alertas em caso de regressão ou degradação do desempenhoUm único painel para a qualidade, a segurança e a conformidade
Percurso Pagamento — Sucesso há 14 min — 27 etapas
Conformidade
A conformidade pela prova, não pela declaração
Um auditor já não se contenta com uma política assinada. Quer ver que o código faz o que a governação promete. A LuxGap DevOps demonstra-o em contínuo.
Repositório de provas
Cada controlo produz uma prova com carimbo temporal, conservada e exportável para os seus auditores, o seu DPO, o seu CISO ou o seu regulador.
Roadmap NIS2 e ISO 27001
A plataforma gera e acompanha o seu roteiro de conformidade e evidencia as diferenças entre governação e código.
Watermark de conformidade
Um indicador único correlaciona governação, código e infraestrutura. Visível pela direção, diz num só número onde se encontra.
Acesso auditor
Uma conta dedicada, apenas de leitura, para o seu auditor, o seu DPO ou o seu CISO. Fim das extrações manuais antes de cada auditoria.
NIS2DORARGPDAI ActISO 27001OWASPCirculares CSSF
GovernaçãoCódigoInfraestrutura87 %Watermark
Como funciona
Ligado em leitura, analisado na LuxGap, nunca exposto
01
Abre um acesso apenas de leitura
Dá à LuxGap um acesso apenas de leitura à sua forja (GitHub, GitLab ou Azure DevOps), às suas bases de dados e, se o desejar, ao seu servidor. Nenhum direito de escrita, nada a instalar no seu código.
02
O motor analisa em contínuo, fora da Internet
A análise corre na infraestrutura LuxGap no Luxemburgo, sem exposição à Internet. O portal devops.luxgap.com é apenas um espelho seguro dos resultados.
03
Recebe as constatações em tempo real
Cada constatação chega classificada por criticidade com a correção recomendada. O robô de teste reproduz os seus percursos e o pentest aplicacional corre sobre a aplicação em produção.
04
As suas provas acumulam-se sozinhas
O repositório de provas preenche-se automaticamente, o watermark de conformidade atualiza-se e o seu auditor acede quando quiser.
O número de linhas de código é contado automaticamente na ligação e permanece visível no seu portal: sabe sempre exatamente o que paga.
Soberania
O seu código nunca sai do perímetro
O código-fonte é o segredo industrial mais exposto de uma empresa. A LuxGap DevOps foi concebida para que nunca saia: tratamento na nossa infraestrutura no Luxemburgo, nenhum envio para um modelo de IA externo por defeito, contratos de direito luxemburguês, equipa baseada no Luxemburgo.
Alojado no LuxemburgoContratos de direito luxemburguêsJuristas, engenheiros de cibersegurança e programadores sob o mesmo teto
Fica no perímetro
O seu código, as suas bases de dados, os seus segredos detetadosAs suas provas e os seus relatórios
Nunca sai por defeito
Nada para um fornecedor de IA terceiroNada para fora da União Europeia
Apenas a pedido explícito
A opção de análise por uma IA externa. O código sai então do perímetro e o editor do modelo pode conservá-lo. A nossa experiência: raramente traz constatações adicionais, e dizemo-lo.
Interoperabilidade
Integra-se no seu existente, qualquer que seja a linguagem
Forjas
GitHub, GitLab (cloud ou auto-alojado), Azure DevOps. Ligação apenas de leitura, sem agente nos seus pipelines.
Bases de dados
Ligação apenas de leitura para verificar que o código e o esquema contam a mesma história: segredos, dados pessoais, acessos.
Servidores
Ligação opcional do seu servidor para correlacionar código, configuração e infraestrutura no watermark de conformidade.
Pipelines CI/CD
Importação e agregação dos seus resultados existentes: JUnit, SARIF, cobertura de código, k6. Mantém as suas ferramentas, ganha uma vista única.
SOC LuxGap 24/7
Em opção, os alertas críticos sobem ao SOC gerido da LuxGap, com escalada pela nossa equipa.
Todas as linguagens
Do COBOL ao TypeScript, do SQL ao Python: a análise não depende da linguagem nem da framework.
Preços
Um preço por linha de código. Nada mais.
Sem licença por utilizador, sem suplemento por repositório ou por pipeline. Paga a superfície de código que monitorizamos, e vê-a no seu portal.
0,01 € s/ IVA
por linha de código e por mês
Mínimo de faturação 250 € s/ IVA por mês, ou seja até 25.000 linhas de código incluídasCompromisso mínimo de 12 meses, faturação mensalTodas as linguagens, todas as forjas, utilizadores e repositórios sem suplemento
Incluído na subscrição
Controlo do vibe codingSegurança do código e revisão em tempo realPentest aplicacional automatizadoTestes automatizados por robô de IA e agregação CI/CDConformidade: repositório de provas, roadmap NIS2 e ISO 27001, watermark, acesso auditorPortal seguro devops.luxgap.com e alertasResposta em 24 h da equipa LuxGap
Concebido para as organizações que não têm direito ao erro
Instituições financeiras
Bancos, seguradoras, PSF e gestores sujeitos à CSSF e ao DORA: prove o domínio das suas aplicações críticas e dos seus prestadores TIC.
Saúde e setor público
Hospitais, laboratórios, administrações e organismos sujeitos à NIS2: monitorize o código que trata dados sensíveis, com as provas associadas.
Empresas que desenvolvem com um prestador
Não vê o que é entregue? A LuxGap DevOps devolve-lhe o controlo: nível de qualidade real, vulnerabilidades, dependências, e as provas para renegociar.
Editores, ESN e equipas que usam assistentes de IA
Mantenha a velocidade do vibe coding sem sofrer os riscos: cada linha gerada é detetada, revista e documentada.
Monitorizar o código é o começo. O grupo LuxGap faz o resto.
Alojamento soberano, cópia de segurança, cofre de segredos, conformidade legal do seu site e distribuição multissítio para uma ultradisponibilidade: uma única equipa luxemburguesa, LuxGap, LuxApps e LuxOps, encarrega-se do ciclo completo da sua aplicação.
As linhas de código-fonte do software que coloca sob análise permanente. A contagem é efetuada automaticamente na ligação do seu repositório e permanece visível em permanência no seu portal. Sabe sempre exatamente o que paga.
Precisam de um acesso de escrita ao meu repositório?
Não. A LuxGap DevOps funciona exclusivamente em leitura sobre a sua forja, as suas bases de dados e, se o desejar, o seu servidor. Nunca modificamos o seu código e não instalamos nada nos seus pipelines.
O meu código é enviado para uma inteligência artificial externa?
Nunca por defeito. A análise corre na infraestrutura LuxGap no Luxemburgo, sem exposição à Internet. A análise por uma IA externa existe apenas em opção, a pedido explícito e faturada por análise; avisamos então que o código sai do perímetro.
Que linguagens e que forjas são suportadas?
Todas as linguagens. As forjas GitHub, GitLab (cloud ou auto-alojado) e Azure DevOps são ligadas em leitura. Os resultados dos seus pipelines existentes (JUnit, SARIF, cobertura de código, k6) são agregados no portal.
O que acontece quando é detetada uma constatação crítica?
Aparece imediatamente no seu portal, classificada crítica, com a correção recomendada, e é enviado um alerta aos seus contactos. Em opção, os alertas críticos sobem ao SOC gerido 24/7 da LuxGap com escalada pela nossa equipa.
Como se processa a subscrição?
Preenche o pedido de subscrição no fundo desta página. A LuxGap responde em 24 h com um orçamento firme e o contrato de subscrição (compromisso de 12 meses). Uma vez assinado o contrato, organizamos consigo a abertura dos acessos de leitura e a ligação.
Posso monitorizar várias aplicações?
Sim. O preço é a soma das linhas de código de todas as aplicações monitorizadas, a 0,01 € s/ IVA por linha e por mês, com um mínimo de faturação de 250 € s/ IVA por mês para o conjunto.
Isto ajuda-me com a NIS2, o DORA, o RGPD ou o AI Act?
Sim. A plataforma gera e acompanha o seu roadmap NIS2 e ISO 27001, regista uma prova com carimbo temporal para cada controlo, correlaciona governação, código e infraestrutura num watermark de conformidade e deteta o código gerado por IA a documentar ao abrigo do AI Act. O seu auditor dispõe de um acesso dedicado apenas de leitura.
O pentest automatizado substitui o meu teste de intrusão anual?
Completa-o em contínuo: as técnicas de ataque são reproduzidas automaticamente sobre a sua aplicação em produção, entre dois testes manuais. Os peritos em testes de intrusão da LuxGap realizam o pentest manual em opção.
Onde são alojados os meus dados?
Na infraestrutura do grupo LuxGap no Luxemburgo. Nada sai da União Europeia, e o motor de análise não está exposto à Internet.
Qual é o compromisso?
12 meses no mínimo, com faturação mensal. O mínimo de faturação é de 250 € s/ IVA por mês.
Posso dar acesso ao meu auditor, ao meu DPO ou ao meu CISO externo?
Sim, uma conta de auditor apenas de leitura está incluída. Consulta as provas, os relatórios e o watermark de conformidade sem passar por si.
Subscrição
Pedir uma subscrição
Nenhum pagamento online. Descreve o seu software, a LuxGap responde em 24 h com um orçamento firme e o contrato de subscrição.
Apenas o email é obrigatório. O resto ajuda-nos a preparar um orçamento firme — pode preencher mais tarde.
Demasiadas tentativas. Aguarde alguns minutos ou escreva-nos diretamente. julien.winkin@luxgap.com.
O envio não foi concluído. Tente novamente dentro de instantes ou escreva-nos diretamente para julien.winkin@luxgap.com.
Pedido enviado, obrigado.
A equipa LuxGap responde em 24 h para o endereço indicado, com um orçamento firme e o contrato de subscrição. Entretanto, pode preparar a lista dos repositórios a ligar e o contacto técnico do seu lado.