Aikido

DSPM «Code-first» sin acceso a tus datos confidenciales

Aikido comprende cómo gestiona tu código los datos confidenciales: cómo circulan, cómo se protegen y dónde se almacenan. Lo aprende analizando tu código, las definiciones de las API y la configuración de la infraestructura. Nunca examina los datos en sí.

Sus datos no se compartirán · Acceso de solo lectura · No se requiere tarjeta de crédito
Con la confianza de más de 50.000 organizaciones
|
Amado por más de 100k devs
|
4.7/5
EL PROBLEMA

La mayoría de las herramientas de DSPM necesitan acceder a tus datos confidenciales para poder protegerlos

Cyera, Orca, Sentra y otras herramientas de DSPM funcionan analizando el contenido de tus bases de datos y buckets de producción. Eso implica conceder a un proveedor acceso de lectura a tus datos más confidenciales. Aikido nunca ve tus datos. Comprende cómo se gestionan y protegen tus datos mediante el análisis de tu código.

AIKIDO DSPM

Tu código ya indica dónde se encuentran tus datos

Lee tu código, no los datos

Tus esquemas, modelos ORM y llamadas de almacenamiento ya describen qué datos almacenas y dónde se guardan. Si una columna se llama «ssn», Aikido sabe que allí se guardan los números de la Seguridad Social.

Realiza un seguimiento de los datos a lo largo de tu aplicación

Realiza un seguimiento de los campos confidenciales desde el momento en que se introducen en tu aplicación hasta todos los lugares a los que llegan. De este modo, puedes ver la ruta completa que siguen los datos, no solo su ubicación final.

Soluciona el problema en el código

Cada resultado muestra el archivo y la línea exactos que lo provocan, y Aikido abre una solicitud de incorporación de cambios con la corrección. Tú la revisas y la fusionas, en lugar de crear un ticket para que lo haga otra persona.

TRADICIONAL FRENTE A «CODE-FIRST»

DSPM tradicional frente a DSPM «Code-first»

DSPM tradicional

Detecta datos confidenciales una vez que ya se han implementado
Necesita acceso de lectura a tus bases de datos y buckets
Detecta qué sistemas de almacenamiento están expuestos
Resultados
Un proveedor ha consultado tus datos de producción para elaborar un informe. Sabes dónde se encuentran los datos confidenciales, pero no cómo han llegado hasta allí, y la solución sigue estando en tus manos.
Detecta flujos de datos confidenciales incluso antes de que se implemente el código
Requiere acceso de solo lectura a tus repositorios
Te explica cómo llegaron los datos hasta ahí y abre una solicitud de incorporación de cambios para solucionarlo.
Resultados
No se han leído, modificado ni descargado datos confidenciales. Los resultados del análisis se muestran en cuestión de minutos, y la corrección está lista para enviarse como una solicitud de incorporación de cambios.

«Contábamos Snyk herramientas como Dependabot, el análisis de código de GitHub y Snyk pero el ruido que generaban y los correos electrónicos semanales que no paraban de enviarnos simplemente no eran suficientes. No existía un proceso centralizado para consultar los resultados, ni una persona responsable de gestionarlos».

CorneliusVicepresidente de Ingeniería y responsable de seguridad en funciones en n8n

GEA cambió de SonarQube a Aikido
No se encontraron elementos.
CAPACIDADES

Lo que descubre Aikido DSPM

Datos confidenciales en los registros
Los datos personales que aparecen en las entradas de registro, los gestores de errores y las herramientas de monitorización como Datadog o Sentry.
Datos sensibles en las respuestas de la API
Campos devueltos por los puntos finales que no los necesitan. Por ejemplo, el campo «date_of_birth» en una respuesta pública de «/me» que ninguna interfaz de usuario utiliza.
Datos compartidos con terceros
Una lista de los proveedores externos que reciben tus datos: herramientas de análisis, sistemas CRM, procesadores de pagos y herramientas de correo electrónico.
Datos enviados a la IA
Datos de clientes enviados a proveedores de modelos de lenguaje grande (LLM), almacenados en bases de datos vectoriales o registrados en registros de comandos sin haber sido censurados previamente.
Falta el cifrado
Campos sensibles almacenados o enviados en texto sin cifrar, y contraseñas o tokens con un cifrado débil o sin cifrado alguno.
Datos de producción en entornos de prueba
Scripts y tareas de integración continua (CI) que copian datos de producción a entornos de preproducción o de pruebas sin enmascararlos.
Eliminación incompleta
Eliminación de la cuenta que borra el registro del usuario, pero conserva sus documentos, tickets de asistencia y eventos de análisis.
Secretos expuestos
Claves y tokens de API que se filtran en los paquetes del frontend, los registros o los entornos de prueba.

Averigua adónde van tus datos,
sin tener que facilitarlos

Cada problema detectado va acompañado del cambio de código que lo soluciona.

No se requiere tarjeta de crédito | Resultados del escaneo en 32 segundos.

Más de 50 000 organizaciones confían en nosotros | A más de 100 000 desarrolladores les encanta

Preguntas frecuentes

Preguntas frecuentes sobre el DSPM

¿Qué es el DSPM?

DSPM son las siglas de «Data Security Posture Management» (gestión del estado de seguridad de los datos). Las herramientas DSPM determinan dónde almacena una organización los datos confidenciales, de qué tipo son y si están expuestos a riesgos, por ejemplo, porque no están cifrados o porque hay demasiadas personas con acceso a ellos. La mayoría de las herramientas DSPM lo hacen conectándose a tus bases de datos y a tu almacenamiento en la nube y analizando su contenido.

¿Qué es el DSPM «code-first»?

En lugar de analizar tus almacenes de datos, Aikido analiza la aplicación que gestiona los datos: tu código, los modelos ORM, las definiciones de API, la infraestructura como código y los flujos de CI/CD. A partir de ahí, determina dónde se crean, almacenan, exponen y filtran los datos confidenciales, y qué cambio en el código soluciona cada problema.

¿Cómo puede Aikido aplicar el DSPM sin acceder a mis datos?

Tus repositorios ya contienen la información que otras herramientas intentan encontrar analizando los datos. Los esquemas y los modelos ORM describen lo que almacenas. Las llamadas al almacenamiento y la configuración de la infraestructura describen dónde se almacena. La lógica de cifrado describe cómo se protege. Aikido lee todo esto con el mismo acceso de solo lectura que el resto de sus escáneres.

¿Por qué el análisis basado en el código genera menos falsos positivos?

Las herramientas que analizan el contenido de los datos tienen que adivinar de qué se trata un dato basándose en su aspecto, y las suposiciones erróneas se convierten en falsos positivos. En cambio, Aikido lee los nombres de los campos y los esquemas, por lo que sabe de qué se trata el dato sin tener que adivinarlo.

¿Qué ocurre con los datos a los que no accede ningún código, como los «buckets» antiguos o las exportaciones olvidadas?

El DSPM de Aikido analiza cómo gestionan los datos tus aplicaciones. Si existe un bucket antiguo al que ningún código hace referencia, este análisis no lo detectará. Se trata de un problema de configuración en la nube, y CSPM de Aikido lo CSPM desde la misma plataforma.

¿Qué relación tiene esto con CSPM el ASPM?

CSPM «¿Está mi nube configurada de forma segura?». El DSPM tradicional responde a la pregunta «¿Dónde están mis datos confidenciales y quién puede acceder a ellos?». El DSPM «code-first» de Aikido responde a la pregunta «¿Cómo crea, traslada y expone mi aplicación los datos confidenciales, y cómo puedo solucionarlo?». Se complementan entre sí, y Aikido abarca las tres cuestiones en una sola plataforma.

¿Alguna vez ves o almacenas nuestros datos confidenciales?

No. Aikido analiza tu código fuente, nunca tus bases de datos. No hay nada que descargar, muestrear ni conservar.

¿Qué lenguajes y marcos de trabajo son compatibles?

Todos los lenguajes principales, además de los ORM más habituales (Prisma, SQLAlchemy, Hibernate, ActiveRecord y otros), definiciones de API y formatos de infraestructura como código.

¿En qué se diferencia esto de Cyera, Sentra u Orca?

Esas herramientas se conectan a tus almacenes de datos y analizan su contenido. Eso implica concederles acceso a tus datos, esperar a que finalicen los largos análisis y lidiar con los falsos positivos derivados de la comparación de patrones. Además, se limitan a indicarte dónde se han detectado datos confidenciales, por lo que solucionarlo se convierte en una serie de incidencias. Aikido funciona a partir del código: no concedes acceso a los datos de producción, los análisis finalizan en cuestión de minutos y cada hallazgo viene acompañado de la causa y una solicitud de incorporación de cambios que lo soluciona.