Tu código no se guarda: se analiza y se descarta

Funciona.
No es lo mismo que seguro.

Tu código hace lo que le pediste. Ketrion revisa lo que hace además: quién puede entrar sin permiso, qué datos de tus clientes quedan al aire y qué fallo te va a costar dinero. En minutos y en español claro.

@ketrionEjemplo en vivo
Escríbele a Ketrion…
GitHubClaudeVS CodeGoogleGitLabGitHub CopilotGeminiWindsurfFlutterDockerTerraformSupabaseStripeMicrosoftGitHubClaudeVS CodeGoogleGitLabGitHub CopilotGeminiWindsurfFlutterDockerTerraformSupabaseStripeMicrosoft
0

Reglas de seguridad que se aplican a tu código.

0 min

Tiempo promedio de auditoría completa con IA.

0

Lenguajes y formatos soportados.

0

Costo del diagnóstico básico. Siempre gratuito.

Lo que hace Ketrion

Todo lo que necesitas para auditar tu código

109 reglas en milisegundos, en tu navegador y sin coste.

@ketrionEjemplo
KetrionIA
Las reglas ya pasaron por tu checkout.ts. Esto es lo que encontraron:
  1. ATLAS, Triage
  2. ARGOS, Seguridad
  3. ORÁCULO, Diagnóstico
  4. FORJA, Auto-Fixer
  5. ÉGIDA, Validador

Listo. 3 problemas encontrados.

  • críticoEl precio llega del cliente y no se recalcula en el servidor línea 3
  • críticoComprueba el saldo y lo descuenta en dos pasos: dos compras a la vez gastan de más línea 7
  • altoNo se valida que la cantidad sea positiva línea 2

El recorrido

De la primera mirada a la guardia permanente

Seis peldaños. Los dos primeros no cuestan nada y no caducan; a partir del tercero, Ketrion deja de esperar a que le pidas las cosas.

Mirar

01Escaneo instantáneo

gratis

Sueltas tu código y las reglas corren en tu navegador. Sin subir nada, sin límite de veces.

02Dependencias con CVE

gratis

Tus paquetes contra OSV.dev, la base pública de vulnerabilidades conocidas.

Arreglar

03Diagnóstico con IA

Los fallos que ningún patrón encuentra: lógica de negocio, permisos, condiciones de carrera.

04Reparación asistida

El parche exacto para cada hallazgo. Ves el antes y el después, y decides tú si entra.

Vigilar

05Bot en cada pull request

Revisa lo que cambia y comenta en la línea exacta, como un revisor más del equipo.

06Vigilancia permanente

Tu dominio cada semana y tus repositorios cada mes, sin que tengas que acordarte.

No es un modelo genérico. Son cinco especialistas.

Cada uno mira una cosa distinta de tu código y le pasa el trabajo al siguiente. Los ves trabajar en vivo mientras auditan tu proyecto, uno por uno.

ATLAS, Triage
ARGOS, Seguridad
ORÁCULO, Diagnóstico
FORJA, Auto-Fixer
ÉGIDA, Validador

Que no dependa de acordarse

Lo revisamos entretu equipo yel nuestro, cada vez que alguien toca el código.

Cuando tocas el código

El bot de pull requests

Alguien abre un pull request
ARGOS, SeguridadRevisa solo lo que cambióARGOS
Encontró algo
Frena la fusión
Comenta la línea
FORJA, Auto-FixerPropone el parcheFORJA
Está limpio
Aprueba y sigue
Suma al historial
ÉGIDA, ValidadorActualiza tu puntajeÉGIDA
Y a ti solo te llega lo que importa

Cuando no tocas nada

La vigilancia de dominios

Cada semana, sin que hagas nada
ARGOS, SeguridadMira tu dominio desde fueraARGOS
Cabeceras, certificado, SPF, DKIM y DMARC
Lo compara con la revisión anterior
Algo cambió
Te lo dice a ti primero
Sigue bien
ÉGIDA, ValidadorRenueva tu insigniaÉGIDA
Y tu dominio no se despista solo

Lo que cambia

Cada reparación se nota en el puntaje

No es una barra que sube porque sí. Cada salto es un hallazgo menos, y cuánto sube depende de su gravedad: un crítico pesa catorce veces más que un aviso menor.

El puntaje sube de 18 a 100 conforme se aplican las reparaciones
74
Reparación aplicada
97
Reparación aplicada

Ejemplo: un proyecto con ocho hallazgos, semana a semana, hasta dejarlo limpio. Los puntajes salen de las mismas reglas que usaríamos con tu código.

Cómo tratamos tu código

Lo analizamos entero y no nos quedamos con nada. Ni una línea tuya se guarda en nuestra base de datos, y el informe sale listo para enseñárselo a quien te lo esté pidiendo.

PRIVACIDAD TOTAL

Tu código no se guarda: se analiza y se descarta

Nada en la base de datosSolo metadatosSin entrenar modelos
checkout.tsketrion

Lo que subes

app.post('/checkout',…
  const total = price…
  await deductBalance(…
se descarta

Lo que queda

puntaje
28
lenguaje
TypeScript
líneas
8
sin una línea tuya

¿Qué te queda de mi código cuando termina?

Nada. Solo el puntaje, el lenguaje y cuántas líneas tenía. Ni una línea tuya.

Cobertura

Los dolores de cabeza que sí resolvemos

12 fallos investigados uno a uno. 8 de ellos son los típicos del código escrito con IA; el resto sale en cualquier código.

Quién entra y qué ve

Autorización rota

típico de IA

Rutas que no comprueban si el recurso pertenece a quien lo pide.

RLS desactivada

típico de IA

Causa del mayor filtrado de datos conocido en apps hechas con IA.

service_role expuesta

típico de IA

Salta todas las reglas de tu base de datos si llega al navegador.

Tokens mal manejados

típico de IA

JWT sin verificar firma, o guardado donde el navegador lo expone.

Por dónde se va el dinero

Importe confiado del cliente

típico de IA

El precio no puede venir del navegador y usarse sin recalcular.

Errores de cálculo

típico de IA

Redondeos y fórmulas que pierden dinero sin que nadie lo note.

Condiciones de carrera

típico de IA

Comprobar y actuar en dos pasos sin bloqueo: terreno fértil para bugs de stock o saldo.

Sin idempotencia

Un webhook duplicado puede cobrar o enviar dos veces si no se comprueba.

Lo que se rompe en silencio

Errores silenciados

Catch vacíos y promesas sin manejar esconden el fallo hasta que explota.

Llamadas externas sin límite

Sin tiempo límite, una caída ajena cuelga tu servidor entero.

Fugas de recursos

Conexiones y archivos que se abren sin una ruta garantizada de cierre.

Consultas N+1

típico de IA

Una petición por cada elemento de un bucle: factura y latencia disparadas.

Tu código, tu control

Tu código no se queda

Se analiza en memoria y se descarta al terminar. No entrena ningún modelo, no viaja a ningún sitio y no queda guardado ni una línea. De un análisis completo solo sobrevive esto:

La fila que se guarda

puntaje28lenguajeTypeScriptlíneas8

Nada se cambia solo

FORJA escribe el parche y ahí se queda. Aplicarlo o descartarlo lo decides tú, cambio por cambio. Ketrion no toca tu repositorio por su cuenta.

Cada fallo dice dónde

Archivo, línea exacta y por qué importa. Nada de «revisa tu seguridad»: abres el archivo, vas a esa línea y lo ves con tus ojos.

Mirar es gratis. Se paga por la guardia.

Los planes de pago no desbloquean el diagnóstico: pagan que Ketrion siga trabajando cuando tú no estás mirando.

  • Sin tarjeta para empezar
  • Cancelas cuando quieras
  • El diagnóstico no caduca

Diagnóstico

Para saber ahora mismo cómo está tu código.

$0/ mes

escaneos ilimitados, para siempre

Analizar mi código
  • Sin tarjeta y sin llamada de ventas
  • Todas las vulnerabilidades: archivo, línea y cómo arreglarlas
  • Análisis de dependencias con CVEs conocidos
  • Informe con puntaje, descargable en PDF
  • 1 dominio vigilado, con aviso cuando algo cambia
El más elegido

Guardia

Para que no dependa de que te acuerdes.

$9/ mes

25 créditos de IA al mes

Cada crédito es un análisis profundo o una reparación, tú eliges

Empezar con Guardia

Todo lo de Diagnóstico, más:

  • Bot de pull requests en 1 repositorio
  • Diagnóstico profundo con IA: los fallos de lógica
  • Reparación asistida: el parche exacto, listo para copiar
  • 2 dominios vigilados
  • Avisos por Discord o Slack, además del correo
  • Tu marca en los informes, para entregarlos a tu nombre
  • Acceso por API
  • Historial de todos tus análisis

Guardia Total

Para quien lleva varios proyectos a la vez.

$29/ mes

80 créditos de IA al mes

Cada crédito es un análisis profundo o una reparación, tú eliges

Empezar con Guardia Total

Todo lo de Guardia, más:

  • Bot de pull requests en repositorios ilimitados
  • 8 dominios vigilados
  • Auditoría mensual automática

Sin contratos ni permanencia. ¿Eres estudiante o proyecto sin ánimo de lucro? Escríbenos.

Preguntas frecuentes

Lo que suele preguntarse antes de probarlo

Si falta la tuya, escríbenos a hola@ketrion.com y la respondemos.

Sí, y en serio: el escaneo completo —todas las vulnerabilidades con su gravedad, archivo, línea y cómo arreglarlas— es gratis y sin límite, y encima llevas un dominio vigilado. Los planes de pago no desbloquean el diagnóstico: pagan que Ketrion siga trabajando cuando tú no estás mirando.

No. Tu código se procesa en memoria durante el análisis y nunca se guarda. Solo almacenamos metadatos anónimos: puntaje, lenguaje y número de líneas.

Un crédito equivale a un análisis profundo con IA o a una reparación asistida de un hallazgo. Si el análisis falla, el crédito se devuelve automáticamente. El escaneo normal no consume créditos: es gratis siempre.

Instalas la app de Ketrion en tu repositorio de GitHub y, en cada pull request, el bot revisa los cambios y comenta las vulnerabilidades en la línea exacta, como un revisor humano. Tú no tienes que acordarte de nada: trabaja solo.

El análisis de código revisa lo que escribes; la vigilancia revisa lo que quedó publicado en internet. Nos das el dominio, demuestras que es tuyo con un registro en su DNS, y a partir de ahí lo miramos por fuera cada semana —igual que lo vería un desconocido—: cabeceras de seguridad, el certificado y cuándo caduca, la configuración del correo (SPF, DKIM, DMARC) y archivos que se quedaron públicos sin querer. Cuando algo cambia a peor, te llega un aviso.

FORJA genera un parche específico para cada vulnerabilidad encontrada. Ves la diferencia —original frente a corregido— y aceptas o rechazas cada cambio. Nada se aplica solo.

Python, JavaScript, TypeScript, PHP, Go, Ruby, Java, C# y más — además de Terraform, Dockerfile y archivos .env. Detectamos el lenguaje automáticamente y aplicamos sus reglas.

Sí. No hay contratos anuales ni penalizaciones. Cancela cuando quieras desde tu panel de cuenta.

Sí. Escríbenos a hola@ketrion.com con tu situación y evaluamos descuentos especiales.