100% Gratis

Escaner de Seguridad

GitHub Action gratuito que escanea tus repositorios en busca de secretos, vulnerabilidades y configuraciones incorrectas. Seguridad automatizada en cada push.

# .github/workflows/security.yml
name: Security Scan

on:
  push:
    branches: [main]
  pull_request:
    branches: [main]

jobs:
  security:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: h2security/scanner@v1
Ver en GitHub Obtener Agentes Completos

Seguridad en 2 Minutos

Agrega un archivo a tu repositorio. Obtiene escaneo de seguridad en cada push.

Deteccion de Secretos

Encuentra automaticamente claves API, contrasenas, tokens y credenciales antes de que se filtren.

Auditoria de Dependencias

Escanea dependencias de npm, pip y Go en busca de vulnerabilidades conocidas.

Comentarios en PR

Recibe los resultados del escaneo directamente en tus pull requests para una revision facil.

Escaneos Rapidos

Normalmente se completa en menos de 2 minutos. No ralentiza tu CI/CD.

Informes

Informes en Markdown con todos los hallazgos. Descargalos como artefactos para cumplimiento.

Codigo Abierto

Licencia MIT. Gratis para siempre. Sin registro, sin rastreo, sin complicaciones.

Que se Escanea

Secretos

Impulsado por Gitleaks

Claves AWS
Tokens de GitHub
Claves API
URLs de bases de datos
Claves privadas
Contrasenas

Dependencias

npm audit, pip-audit, govulncheck

Node.js (npm)
Python (pip)
Modulos Go
Deteccion de CVE
Niveles de severidad
Versiones de correccion

Contenedores

Impulsado por Trivy

Problemas en Dockerfile
Mejores practicas
Verificacion de usuario root
Configuraciones incorrectas

Necesitas Mas?

El escaner gratuito cubre lo basico. Nuestros agentes van mas profundo.

Caracteristica Escaner Gratuito Agentes IA
Escaneo de secretos
Auditoria de dependencias
Escaneo de contenedores
Analisis impulsado por IA -
Guia de remediacion -
SAST/DAST -
Mapeo de cumplimiento (SOC2, CIS) -
Metodologia de pentest -
Chat interactivo -

Listo para una seguridad mas profunda?

Obtiene agentes de seguridad impulsados por IA con metodologia de pentest, mapeo de cumplimiento y orientacion interactiva.