Sürekli kod izleme için egemen platform · Lüksemburg’da tasarlandı ve işletiliyor
Kodunuz sürekli gözetim altında. Güvenli, test edilmiş, uyumlu.
LuxGap DevOps deponuza salt okunur bağlanır ve yazılımınızı kesintisiz analiz eder: vibe coding kontrolü, kod güvenliği, uygulama pentesti ve otomatik testler; NIS2, DORA, GDPR ve AI Act uyumluluk kanıtlarıyla. Kod satırı başına aylık 0,01 € + KDV’den itibaren.
YZ üretimi kod, inceleme kapasitenizden daha hızlı geliyor
Kod asistanları yazılım üretimini katladı, incelemeyi değil. Vibe coding birkaç saatte özellik teslim ediyor; ama aynı zamanda düz metin gizli anahtarlar, savunmasız bağımlılıklar, enjeksiyonlar ve yönetişim kurallarınızdan sapmalar getiriyor — kimse fark etmeden.
LuxGap’in müşterilerinden devraldığı kodda, güvenlik ve kalite kurallarına uyum oranı %10–20 olarak gözlemleniyor; oysa kendi geliştiricilerimizden %90–100 talep ediyoruz. Bu arada NIS2 ve DORA, yöneticileri sistemlerinin güvenliğinden kişisel olarak sorumlu tutuyor; AI Act ise yapay zekâ kullanımının belgelenmesini zorunlu kılıyor.
LuxGap DevOps yazılımınızı sürekli analiz altına alır, her sapmayı gerçek zamanlı bildirir ve denetçilerinizin, yönetim kurulunuzun ve düzenleyicinizin beklediği kanıtları üretir.
%10–20
LuxGap’in devraldığı kodda gözlemlenen uyum
%90–100
LuxGap geliştiricilerinden istenen uyum
0,01 €
kod satırı başına aylık, her şey dahil
ÖZELLİKLER
Dört uzmanlık, tek abonelik
Her modül aynı bağlantı üzerinde çalışır ve aynı portalı besler. Kodunuza kurulacak hiçbir şey yok.
VİBE CODING KONTROLÜ
YZ üretimi kodun kontrolünü geri alın
Platform, YZ asistanlarınca üretilen ve bir insan tarafından incelenmemiş kodu tespit eder, geliştirme kurallarınızla karşılaştırır ve her sapmayı bildirir: asistanın eklediği gizli anahtar, şüpheli bağımlılık, uyumsuz lisans, yönetişiminizin söylediği ile kodunuzun yaptığı arasındaki fark.
İnsan incelemesi olmayan YZ üretimi kodun tespitiİzlenebilirlik: hangi dosya, hangi yazar, hangi asistan, hangi tarihZorunlu inceleme kuralları ve sapma durumunda uyarılarAI Act yükümlülükleriniz için hazır kanıtlar
İncelenecek — İnsan incelemesi olmayan YZ üretimi kod — PaymentService.tsİnceleme iste
KOD GÜVENLİĞİ
Her commit’te, gerçek zamanlı, uzman kod incelemesi
SQL enjeksiyonları, düz metin gizli anahtarlar, bağımlılıklarınızdaki bilinen zafiyetler (CVE), tehlikeli yapılandırmalar, OWASP uyumsuzlukları: her bulgu önem derecesine göre sınıflandırılır, önerilen düzeltmeyle birlikte gelir ve kapanana kadar izlenir.
Kritik, majör, minör olarak sınıflandırılmış gerçek zamanlı bulgularOWASP çerçevesi ve teknik kalite kontrolleriHer bulguda önerilen düzeltmeKapanış takibi ve eksiksiz geçmiş
Otomatik uygulama sızma testleri, canlı uygulamanız üzerinde kesintisiz çalışır ve gerçek saldırı tekniklerini yeniden oynatır. Sonuçlar, kod bulgularınızla aynı portala gelir; ekiplerinizin kullanabileceği bir raporla. LuxGap’in sızma testi uzmanları manuel pentestle tamamlayabilir.
Otomatik ve düzenli uygulama sızma testleriÖnem derecesine göre sınıflandırılmış, istismar kanıtlı zafiyet raporuOpsiyonel olarak LuxGap uzmanlarından manuel pentestKod bulgularıyla ilişkilendirilmiş sonuçlar
Uygulama pentesti: 0 istismar edilebilir zafiyet · son kampanya: dün
OTOMATİK TEST
Uygulamanızı kullanıcılarınız gibi kullanan bir YZ robotu
YZ güdümlü bir robot, iş akışlarınızı (giriş, veri girişi, ödeme, dışa aktarma) yeniden oynatır ve gerilemeleri müşterilerinizden önce yakalar. Kendi pipeline sonuçlarınız da aynı yerde toplanır.
Her sürümde otomatik oynatılan kullanıcı akışlarıJUnit, SARIF, kod kapsamı ve k6 sonuçlarının toplanmasıGerileme veya performans düşüşünde uyarılarKalite, güvenlik ve uyumluluk için tek pano
Ödeme akışı — 14 dk önce başarılı — 27 adım
UYUMLULUK
Beyanla değil, kanıtla uyumluluk
Bir denetçi artık imzalı bir politikayla yetinmiyor. Kodun, yönetişimin vaat ettiğini yaptığını görmek istiyor. LuxGap DevOps bunu kesintisiz kanıtlar.
Kanıt deposu
Her kontrol, zaman damgalı bir kanıt üretir; denetçileriniz, DPO’nuz, CISO’nuz veya düzenleyiciniz için saklanır ve dışa aktarılabilir.
NIS2 ve ISO 27001 yol haritası
Platform, uyumluluk yol haritanızı oluşturur ve izler; yönetişim ile kod arasındaki farkları görünür kılar.
Uyumluluk filigranı
Tek bir gösterge yönetişimi, kodu ve altyapıyı ilişkilendirir. Yönetimin görebildiği bu gösterge, nerede olduğunuzu tek rakamla söyler.
Denetçi erişimi
Denetçiniz, DPO’nuz veya CISO’nuz için salt okunur, özel bir hesap. Her denetim öncesi manuel veri çıkarma dönemi bitti.
NIS2DORAGDPRAI ACTISO 27001OWASPCSSF GENELGELERİ
YÖNETİŞİMKODALTYAPI87 %FİLİGRAN
NASIL ÇALIŞIR
Salt okunur bağlı, LuxGap’te analiz edilir, asla açığa çıkmaz
01
Salt okunur erişim açarsınız
LuxGap’e forge’unuza (GitHub, GitLab veya Azure DevOps), veritabanlarınıza ve isterseniz sunucunuza salt okunur erişim verirsiniz. Yazma yetkisi yok, kodunuza kurulacak bir şey yok.
02
Motor, internet dışında kesintisiz analiz eder
Analiz, Lüksemburg’daki LuxGap altyapısında, internete açılmadan çalışır. devops.luxgap.com portalı sonuçların güvenli bir aynasından ibarettir.
03
Bulguları gerçek zamanlı alırsınız
Her bulgu, önem derecesine göre sınıflandırılmış ve önerilen düzeltmesiyle gelir. Test robotu akışlarınızı oynatır, uygulama pentesti canlı uygulamanızda çalışır.
04
Kanıtlarınız kendiliğinden birikir
Kanıt deposu otomatik dolar, uyumluluk filigranı güncellenir ve denetçiniz dilediği zaman erişir.
Kod satırı sayısı bağlantıda otomatik sayılır ve portalınızda görünür kalır: Ne için ödediğinizi her zaman tam olarak bilirsiniz.
EGEMENLİK
Kodunuz sınırların dışına asla çıkmaz
Kaynak kod, bir şirketin en çok açığa çıkan sanayi sırrıdır. LuxGap DevOps, asla dışarı çıkmaması için tasarlandı: işleme Lüksemburg’daki altyapımızda, varsayılan olarak harici bir YZ modeline gönderim yok, Lüksemburg hukukuna tabi sözleşmeler, Lüksemburg merkezli ekip.
LÜKSEMBURG’DA BARINDIRMALÜKSEMBURG HUKUKUNA TABİ SÖZLEŞMELERHUKUKÇULAR, SİBER GÜVENLİK MÜHENDİSLERİ VE GELİŞTİRİCİLER AYNI ÇATI ALTINDA
SINIRLARIN İÇİNDE KALIR
Kodunuz, veritabanlarınız, tespit edilen gizli anahtarlarınızKanıtlarınız ve raporlarınız
VARSAYILAN OLARAK ASLA ÇIKMAZ
Üçüncü taraf bir YZ sağlayıcısına hiçbir şeyAvrupa Birliği dışına hiçbir şey
YALNIZCA AÇIK TALEP ÜZERİNE
Harici YZ ile analiz seçeneği. Kod o zaman sınırların dışına çıkar ve model sahibi onu saklayabilir. Deneyimimiz: nadiren ek bulgu getirir — ve bunu açıkça söylüyoruz.
BİRLİKTE ÇALIŞABİLİRLİK
Diliniz ne olursa olsun mevcut ortamınıza uyum sağlar
Forge’lar
GitHub, GitLab (bulut veya kendi sunucunuzda), Azure DevOps. Salt okunur bağlantı, pipeline’larınızda ajan yok.
Veritabanları
Kod ve şemanın aynı hikâyeyi anlattığını doğrulamak için salt okunur bağlantı: gizli anahtarlar, kişisel veriler, erişimler.
Sunucular
Kodu, yapılandırmayı ve altyapıyı uyumluluk filigranında ilişkilendirmek için isteğe bağlı sunucu bağlantısı.
CI/CD pipeline’ları
Mevcut sonuçlarınızın içe aktarımı ve toplanması: JUnit, SARIF, kod kapsamı, k6. Araçlarınızı korur, tek bir görünüm kazanırsınız.
COBOL’dan TypeScript’e, SQL’den Python’a: analiz ne dile ne de framework’e bağlıdır.
FİYATLAR
Kod satırı başına tek fiyat. Başka hiçbir şey.
Kullanıcı başına lisans yok, depo veya pipeline başına ek ücret yok. İzlediğimiz kod yüzeyi için ödersiniz ve bunu portalınızda görürsünüz.
0,01 € + KDV
kod satırı başına aylık
Aylık asgari fatura 250 € + KDV, yani 25.000 satıra kadar dahilEn az 12 ay taahhüt, aylık faturalamaTüm diller, tüm forge’lar; kullanıcı ve depo ek ücretsiz
Aboneliğe dahil
Vibe coding kontrolüKod güvenliği ve gerçek zamanlı incelemeOtomatik uygulama pentestiYZ robotuyla otomatik testler ve CI/CD toplamaUyumluluk: kanıt deposu, NIS2 ve ISO 27001 yol haritası, filigran, denetçi erişimiGüvenli devops.luxgap.com portalı ve uyarılarLuxGap ekibinden 24 saat içinde yanıt
CSSF ve DORA’ya tabi bankalar, sigortacılar, PSF’ler ve yöneticiler: kritik uygulamalarınızın ve BİT tedarikçilerinizin kontrolünü kanıtlayın.
Sağlık ve kamu sektörü
NIS2’ye tabi hastaneler, laboratuvarlar, idareler ve kurumlar: hassas verileri işleyen kodu, ilişkili kanıtlarla izleyin.
Yazılımı dış tedarikçiye geliştiren şirketler
Teslim edileni göremiyor musunuz? LuxGap DevOps kontrolü size geri verir: gerçek kalite düzeyi, zafiyetler, bağımlılıklar ve yeniden müzakere için kanıtlar.
YZ asistanı kullanan yazılım evleri, BT firmaları ve ekipler
Vibe coding’in hızını risklerine katlanmadan koruyun: üretilen her satır tespit edilir, incelenir ve belgelenir.
Kodu izlemek başlangıçtır. Gerisini LuxGap grubu yapar.
Egemen barındırma, yedekleme, gizli anahtar kasası, sitenizin yasal uyumluluğu ve ultra yüksek erişilebilirlik için çoklu site dağıtımı: tek bir Lüksemburg ekibi — LuxGap, LuxApps ve LuxOps — uygulamanızın tüm yaşam döngüsünü üstlenir.
Sürekli analiz altına aldığınız yazılımın kaynak kodu satırlarını. Sayım, deponuzun bağlanmasında otomatik yapılır ve sonrasında portalınızda sürekli görünür kalır. Ne için ödediğinizi her zaman tam olarak bilirsiniz.
Depoma yazma erişimine ihtiyacınız var mı?
Hayır. LuxGap DevOps; forge’unuz, veritabanlarınız ve isterseniz sunucunuz üzerinde yalnızca salt okunur çalışır. Kodunuzu asla değiştirmeyiz ve pipeline’larınıza hiçbir şey kurmayız.
Kodum harici bir yapay zekâya gönderiliyor mu?
Varsayılan olarak asla. Analiz, Lüksemburg’daki LuxGap altyapısında, internete açılmadan çalışır. Harici YZ ile analiz yalnızca opsiyoneldir; açık talep üzerine, analiz başına faturalandırılır ve kodun sınırların dışına çıkacağı konusunda sizi önceden uyarırız.
Hangi diller ve forge’lar destekleniyor?
Tüm diller. GitHub, GitLab (bulut veya kendi sunucunuzda) ve Azure DevOps forge’ları salt okunur bağlanır. Mevcut pipeline sonuçlarınız (JUnit, SARIF, kod kapsamı, k6) portalda toplanır.
Kritik bir bulgu tespit edildiğinde ne olur?
Portalınızda anında, kritik olarak sınıflandırılmış ve önerilen düzeltmesiyle görünür; kişilerinize bir uyarı gönderilir. Opsiyonel olarak kritik uyarılar, ekibimizin eskalasyonuyla LuxGap’in 7/24 yönetilen SOC’una çıkar.
Abonelik süreci nasıl işliyor?
Bu sayfanın altındaki abonelik talebini doldurursunuz. LuxGap 24 saat içinde kesin teklif ve abonelik sözleşmesiyle (12 ay taahhüt) yanıt verir. Sözleşme imzalandıktan sonra, salt okunur erişimlerin açılmasını ve bağlantıyı birlikte planlarız.
Birden fazla uygulamayı izleyebilir miyim?
Evet. Fiyat, izlenen tüm uygulamaların kod satırlarının toplamıdır; satır başına aylık 0,01 € + KDV, tamamı için aylık asgari 250 € + KDV faturayla.
NIS2, DORA, GDPR veya AI Act için bana yardımcı olur mu?
Evet. Platform NIS2 ve ISO 27001 yol haritanızı oluşturup izler, her kontrol için zaman damgalı kanıt kaydeder, yönetişimi, kodu ve altyapıyı bir uyumluluk filigranında ilişkilendirir ve AI Act kapsamında belgelenecek YZ üretimi kodu tespit eder. Denetçiniz salt okunur özel erişime sahiptir.
Otomatik pentest yıllık sızma testimin yerini alır mı?
Onu kesintisiz tamamlar: saldırı teknikleri, iki manuel test arasında canlı uygulamanız üzerinde otomatik olarak yeniden oynatılır. Manuel pentesti LuxGap’in sızma testi uzmanları opsiyonel olarak gerçekleştirir.
Verilerim nerede barındırılıyor?
Lüksemburg’daki LuxGap grubu altyapısında. Hiçbir şey Avrupa Birliği dışına çıkmaz ve analiz motoru internete açık değildir.
Taahhüt süresi nedir?
En az 12 ay, aylık faturalamayla. Asgari fatura aylık 250 € + KDV’dir.
Denetçime, DPO’ma veya harici CISO’ma erişim verebilir miyim?
Evet, salt okunur bir denetçi hesabı dahildir. Kanıtları, raporları ve uyumluluk filigranını size uğramadan inceler.
ABONELİK
Abonelik talep edin
Çevrimiçi ödeme yok. Yazılımınızı tarif edersiniz, LuxGap 24 saat içinde kesin teklif ve abonelik sözleşmesiyle yanıt verir.
Yalnızca e-posta adresi zorunludur. Geri kalanı kesin teklif hazırlamamıza yardımcı olur; daha sonra da doldurabilirsiniz.
Çok fazla deneme. Lütfen birkaç dakika bekleyin veya doğrudan bize yazın. julien.winkin@luxgap.com.
Gönderim tamamlanamadı. Birazdan tekrar deneyin veya doğrudan bize yazın: julien.winkin@luxgap.com.
Talebiniz gönderildi, teşekkürler.
LuxGap ekibi, belirttiğiniz adrese 24 saat içinde kesin teklif ve abonelik sözleşmesiyle yanıt verir. Bu arada bağlanacak depoların listesini ve teknik irtibat kişinizi hazırlayabilirsiniz.