Producto
Todo lo que necesita para proteger el código, la nube y el tiempo de ejecución en un sistema centralizado
Código
Dependencias
Prevenir los riesgos del código abierto (SCA)
Secretos
Ser marcado por secretos expuestos
SAST
Código seguro tal como está escrito
Imágenes de contenedores
Crear imágenes seguras
Malware
Prevenir los ataques a la cadena de suministro
IaC
Buscar errores de configuración en IaC
Riesgo de licencia y SBOM
Evitar riesgos, cumplir la normativa
Software obsoleto
Conozca sus tiempos de ejecución EOL
Nube
CSPM
Desconfiguraciones de la nube
DAST
Pruebas de seguridad de caja negra
Exploración de API
Pruebe sus API en busca de vuln
Máquinas virtuales
Sin agentes ni gastos generales
Tiempo de ejecución de Kubernetes
pronto
Proteja sus cargas de trabajo en contenedores
Inventario en la nube
pronto
Solución a la proliferación de nubes
Defienda
Protección en tiempo de ejecución
Cortafuegos en la aplicación / WAF
Características
AI AutoFix
Arreglos en 1 clic con Aikido AI
CI/CD Seguridad
Escaneado antes de la fusión y el despliegue
Integraciones IDE
Obtenga información instantánea mientras codifica
Escáner local
Escaneado local centrado en el cumplimiento
Soluciones
Casos prácticos
Conformidad
Automatice SOC 2, ISO y más
Gestión de vulnerabilidades
Gestión de vulnerabilidades todo en uno
Proteja su código
Seguridad avanzada del código
Generar SBOM
1 clic Informes SCA
ASPM
AppSec de extremo a extremo
IA en el Aikido
Deja que Aikido AI haga el trabajo
Bloque 0-Días
Bloquee las amenazas antes del impacto
Industrias
FinTech
HealthTech
HRTech
Tecnología jurídica
Empresas del grupo
Agencias
Startups
Empresa
Aplicaciones móviles
Fabricación
Precios
Recursos
Desarrollador
Docs
Cómo utilizar el Aikido
Documentación pública sobre la API
Centro de desarrollo del aikido
Registro de cambios
Vea lo que se ha enviado
Seguridad
Investigación interna
Inteligencia sobre malware y CVE
Glosario
Guía de la jerga de seguridad
Centro de confianza
Seguro, privado, conforme
Código abierto
Aikido Intel
Amenazas de malware y OSS
Zen
Protección cortafuegos integrada en la aplicación
OpenGrep
Motor de análisis de código
Integraciones
IDEs
Sistemas CI/CD
Nubes
Sistemas Git
Conformidad
Mensajeros
Gestores de tareas
Más integraciones
Acerca de
Acerca de
Acerca de
Conozca al equipo
Carreras profesionales
Estamos contratando
Dossier de prensa
Descargar activos de marca
Calendario
¿Nos vemos?
Código abierto
Nuestros proyectos de OSS
Blog
Las últimas entradas
Historias de clientes
La confianza de los mejores equipos
Póngase en contacto con
Inicio de sesión
Empezar gratis
No se requiere CC
Menú
Inicio de sesión
Empezar gratis
Autoprotección de aplicaciones en tiempo de ejecución

Zen, tu cortafuegos integrado en la aplicación para mayor tranquilidad en tiempo de ejecución

Bloquee automáticamente los ataques de inyección críticos, introduzca límites de velocidad para las API y mucho más...
Obtener Zen
Ejemplo en directo
Se instala en segundos: no necesita configuración
Bloquear la inyección SQL
Bloquea los bots
API de límite de tarifa
Creación automática de documentos Swagger
Disponible para
Próximamente

Bloque
vulnerabilidades de día cero

Zen detecta las amenazas mientras se ejecuta su aplicación y detiene ataques como los de día cero en tiempo real, antes de que lleguen a su base de datos. Se acabaron los parches interminables y las preocupaciones por nuevas vulnerabilidades. Instálelo una vez y él se encargará del resto.

Evite las amenazas OWASP Top 10 y Zero Day en
piloto automático

Inyección SQL y NoSQL

Bloquea los intentos de manipular las consultas de bases de datos con fines maliciosos, como el robo de datos o la omisión auténtica. Compatible con MySQL, MongoDB, Postgres y más.

Inyección de comandos

Bloquee los ataques que inyectan y ejecutan comandos arbitrarios del sistema en su servidor a través de la entrada del usuario.

Trayectoria

Bloquee los intentos de acceder a archivos o directorios no autorizados de su servidor manipulando los campos de entrada o las rutas de los archivos.

Establecer limitación de velocidad

Ataques por bots o fuerza bruta que inundan su aplicación de peticiones, con el objetivo de saturar sus servidores o interrumpir el servicio para los usuarios legítimos.

Bloquear el tráfico
granularmente
Bloquee automáticamente los ataques de inyección críticos, introduzca límites de velocidad para las API y mucho más...

Bloquee las amenazas conocidas

Aikido aprovecha CrowdSec para bloquear instantáneamente IPs maliciosas y actores de amenazas (atacantes de fuerza bruta, actores de botnet, etc...).

Bloquear robots

Bloquea bots como SEO Crawlers, AI Data Scrapers, AI Assistants, Archivers, etc...

Países del bloque

Cumpla los requisitos legales o reduzca el número de vectores de ataque restringiendo el tráfico de determinados países.

Bloquear el tráfico Tor

Desactivar el tráfico de la red Tor.
Protéjase ahora

Obtén el poder de la protección in-app

Privacidad

Resultados

Limitación de velocidad

Rendimiento

Instalación

Mantenimiento

Triaje

Costes

Bloqueo

Zen

La privacidad importa, sin acceso a claves de terceros
Mínimos falsos positivos/negativos
Limitación de la velocidad en función del usuario
Impacto insignificante
Un comando, se instala en segundos
Sin actualización de normas
Ayuda a priorizar los puntos vulnerables (en Aikido)
Código abierto, incluido en Aikido
Configurable

WAF de Cloudflare

Un tercero necesita acceder a sus claves privadas
Más falsos positivos/negativos
Sólo limitación de velocidad basada en IP
+100 ms de latencia
Configuración inicial compleja
Necesita actualizaciones constantes
Sin priorización ni información sobre riesgos
Fuente cerrada, los costes aumentan rápidamente
Genérico

Totalmente integrado

A diferencia de los WAF, Zen se ejecuta dentro de su aplicación sin depender de los servidores de Aikido. Cero dependencias externas, rendimiento más rápido y seguridad siempre activa.
Fácil configuración
Sin infraestructura ni hardware adicionales
Bajo impacto en su rendimiento

Tranquilidad en tiempo de ejecución

¿Le preocupa el spam, los bots o las entradas maliciosas de los usuarios? Zen le ofrece protección permanente, para que no tenga que preocuparse.
Zen de aikido - obtener la paz de la mente

Muchos menos falsos positivos y negativos

Las listas de bloqueo son demasiado simples. Con el contexto dentro de la aplicación, Zen sabe la diferencia entre un comando malicioso y una entrada legítima. Se acabaron las falsas alarmas.
Zen

Detenga los ataques en tiempo real

Zen bloquea los ataques antes de que lleguen a su base de datos. Se acabaron las brechas.
Zen de aikido Detener los ataques en tiempo real

Se ejecuta en segundo plano

Zen analiza los datos sobre la marcha y bloquea los ataques automáticamente.
Ya no es necesario actualizar las reglas
Sin supervisión constante
Sin acciones de seguimiento adicionales

Bloquear usuarios, bots, países y restringir rutas IP

Utiliza el Zen para tener un control extra si algo no te parece bien.
Zen de aikido: tranquilidad en tiempo de ejecución

Generación automática
Documentación sobre Swagger

Zen descubre automáticamente todas las API, incluso las no documentadas y olvidadas, analizando el tráfico entrante.
Nuestro DAST sensible al contexto analiza las API en busca de vulnerabilidades y fallos. Simule ataques reales y analice cada punto final de API en busca de amenazas de seguridad comunes.
Escaneado API de Aikido
Documentación sobre la API Auto-gen
Para potenciar las pruebas de seguridad de la API

Zen trabaja para su
configuración

Puedes probar Zen en modo seco y verificar que funciona, para no romper tu aplicación.
Seleccione su configuración
Node.js
Python
PHP
Java
.NET
Ruby
Próximamente
npm install -- save-exact @aikidosec/firewall
o
yarn add --exact @aikidosec/firewall
e importa Zen a tu
app.js
con una sola línea de código:
require(@aikidosec/firewall)
o
importar @aikidosec/firewall
pip install aikido_zen
o
poesía añadir aikido_zen
e importa Zen a tu
app.py
con una sola línea de código:
importar aikido_zen
Para obtener instrucciones detalladas sobre la instalación de PHP, consulte la documentación de la aplicación.
Para obtener instrucciones detalladas sobre la instalación de Java, consulte la documentación de la aplicación.
Para obtener instrucciones detalladas sobre la instalación de .NET, consulte la documentación de la aplicación.
npm install -- save-exact @aikidosec/zen
o
yarn add --exact @aikidosec/zen
e importa Zen a tu
app.js
con una sola línea de código:
require('@aikidosec/zen);
o
import'@aikidosec/zen;
Ficha 1
Ficha 2
Ficha 4
Ficha 1
Ficha 3
Ficha 1
Zen para Node.js es compatible con :
✓ Express
✓ Hono
✓ Hapi
✓ Micro
✓ Next.js
Fastify
Próximamente
Zen para Python 3 es compatible con :
✓ Django
✓ Frasco
✓ Cuarto de galón
✓ Starlette
Ficha 2
Ficha 3
Ficha 4
Zen para Python 3 es compatible con :
Django
Frasco
Cuarto de galón

PREGUNTAS FRECUENTES

Más por explorar
Documentación
Centro de confianza
Integraciones

¿Los controles Zen envían datos a la nube?

No, todas las comprobaciones se realizan dentro de la aplicación. No se envían datos a ninguna nube para realizar comprobaciones de seguridad.

¿Necesita Zen agentes?

A diferencia de otros, Zen by Aikido se integra directamente en tu aplicación sin necesidad de agentes externos. El despliegue es tan simple como añadir una sola línea de código (importando un paquete), por lo que estará funcionando en cuestión de minutos. Este enfoque es rápido, ligero y mucho menos intrusivo.

¿Tengo que incluir a Aikido como subprocesador?

El seguimiento de usuarios es totalmente opcional y está desactivado por defecto. Si decide realizar un seguimiento de los usuarios y compartir información personal identificable (PII) en lugar de solo ID, deberá incluir a Aikido Security como subprocesador.

¿El software de Aikido es pentested?

Sí. Llevamos a cabo una prueba pentest anual en nuestra plataforma y también tenemos un programa de recompensas por errores para garantizar que nuestra seguridad es probada continuamente por una amplia gama de expertos.

¿Es Zen compatible con varias bases de datos y servicios de terceros?

En este momento, Zen by Aikido funciona perfectamente con bases de datos populares como MySQL, MongoDB y PostgreSQL. Es compatible con ORMs y controladores de bases de datos a través de diferentes lenguajes, como TypeORM para Node.js y SQLAlchemy para Python. Tenemos soporte completo para Python y Node.js, y pronto lo tendremos para Ruby y PHP. ¿Tiene en mente un lenguaje, controlador o paquete específico? Háganoslo saber y le daremos prioridad.

¿Cuál es el impacto en el rendimiento de la implementación de Zen Firewall en mi aplicación?

Sinceramente, es minúsculo. Estamos hablando de una sobrecarga minúscula para la mayoría de las aplicaciones. Estamos obsesionados con el rendimiento y constantemente comparamos Zen para asegurarnos de que se mantiene a la velocidad del rayo. ¿Necesitas cifras concretas para tu caso de uso? Simplemente haz algunas pruebas basadas en nuestros benchmarks.

Es de código abierto, pero ¿y si tengo problemas o preguntas concretas? ¿Dónde puedo obtener ayuda?

No estás solo. Tenemos una creciente comunidad de desarrolladores y gente de seguridad usando Zen. No dudes en abrir una incidencia en GitHub: estamos comprometidos con el éxito de este proyecto, y eso incluye el soporte.

¿Cómo sé que Zen está funcionando realmente? ¿Puedo controlar los ataques bloqueados y obtener informes detallados?

Ver para creer. Zen registra los ataques bloqueados con todos los detalles jugosos: cómo era el ataque, de dónde venía, etc. Estamos trabajando en paneles e integraciones para que esta información sea aún más accesible.

Monkey-patching suena arriesgado: ¿romperá la funcionalidad de mi aplicación o creará conflictos imprevistos?

El monkey-patching tiene mala fama. Si se hace bien, es una forma inteligente y eficiente de añadir funcionalidad. Zen apunta a un área muy específica de su código, monitoreando todo el tráfico saliente a bases de datos y APIs de terceros. Lo hemos probado rigurosamente para asegurarnos de que funciona bien con configuraciones comunes. Incluso hemos probado con OpenTelemetry en segundo plano, que no creó ningún conflicto. ¿Sigues preocupado? Pruébelo primero en un entorno de prueba.

¿Por qué Zen me da menos falsos positivos/negativos que WAF?

Los WAF tradicionales son como guardias de seguridad en la puerta. Sólo ven lo que entra, no lo que ocurre dentro de su edificio (su aplicación). Zen es el guardia de seguridad en el interior, vigilando tanto la puerta principal como el movimiento de la gente una vez dentro. Como ve la imagen completa -la entrada del usuario Y las solicitudes de la base de datos de su aplicación-, puede distinguir entre un cliente legítimo (pero de aspecto extraño) y un ladrón que intenta ser sigiloso. Menos falsas alarmas, menos amenazas reales que se cuelan.

¿Cómo puede una herramienta bloquear de forma autónoma tantas amenazas sin afectar al rendimiento?

Lo entendemos. Suena demasiado bueno para ser verdad. La magia del Zen está en tres cosas:

  1. es una biblioteca dentro de tu aplicación,
  2. supervisa tanto las entradas del usuario como las conexiones salientes (a bases de datos o servicios de terceros)
  3. no depende de listas de reglas gigantes. Este enfoque láser le permite protegerle con una sobrecarga de rendimiento casi nula.

No quiero conectar mi repositorio. ¿Puedo intentarlo con una cuenta de prueba?

Por supuesto. Cuando te registres con tu git, no des acceso a ningún repositorio y selecciona en su lugar el repositorio de demostración.

Más por explorar
Documentación
Centro de confianza
Integraciones
¡Cumplimos!
Zen by Aikido Cumplimiento SOC 2
SOC 2
Conforme
Zen by Aikido Cumplimiento de la norma ISO
27001
Conforme

Protéjase hoy mismo con

Iniciar ahora
Se instala en segundos - No necesita tarjeta de crédito
Empresa
ProductoPreciosAcerca deCarreras profesionalesPóngase en contacto conAsóciese con nosotros
Recursos
DocsDocumentos públicos sobre la APIBase de datos de vulnerabilidadesBlogIntegracionesGlosarioDossier de prensaOpiniones de los clientes
Seguridad
Centro de confianzaPanorama de la seguridadCambiar preferencias de cookies
Legal
Política de privacidadPolítica de cookiesCondiciones de usoContrato marco de suscripciónAcuerdo de procesamiento de datos
Casos prácticos
ConformidadSAST Y DASTASPMGestión de vulnerabilidadesGenerar SBOMSeguridad en WordPressProteja su códigoAikido para Microsoft
Industrias
Para HealthTechPara MedTechPara FinTechPara SecurityTechPara LegalTechPara HRTechPara las agenciasPara empresasPara PE y empresas del grupo
Compara
frente a todos los vendedoresvs Snykvs Wizcontra Mendvs Orca Securityvs Veracodevs GitHub Seguridad avanzadavs GitLab Ultimatevs Checkmarxfrente a Semgrepvs SonarQube
Conectar
hello@aikido.dev
LinkedInX
Suscríbase a
Manténgase al día de todas las actualizaciones
Aún no lo he conseguido.
👋🏻 ¡Gracias! Te has suscrito.
Equipo Aikido
Aún no lo he conseguido.
2025 Aikido Security BV | BE0792914919
🇪🇺 Domicilio social: Coupure Rechts 88, 9000, Gante, Bélgica
🇪🇺 Dirección de la oficina: Gebroeders van Eyckstraat 2, 9000, Gante, Bélgica
🇺🇸 Dirección de la oficina: 95 Third St, 2nd Fl, San Francisco, CA 94103, EE.UU.
SOC 2
Conforme
ISO 27001
Conforme