tabteca
Entrar
ES EN

Socket

Analiza el riesgo de la cadena de suministro en npm.

Qué es

En lugar de limitarse a comparar versiones con una base de CVEs, analiza el comportamiento del propio paquete: si añade scripts de instalación, si accede a la red o al sistema de archivos, o si cambia de mantenedor de forma sospechosa.

Ideal para

Detectar un paquete malicioso antes de instalarlo.

Qué incluye el plan gratuito

  • Repositorios públicos sin coste
  • Aplicación de GitHub que comenta en los pull requests
  • Planes de pago para organizaciones privadas

Los planes gratuitos cambian con frecuencia. Confirma los límites en la página oficial antes de tomar una decisión.

GitGuardian

Selección

Detecta claves y secretos filtrados en tu código.

Gratis hasta 25 desarrolladores

Mozilla Observatory

Audita cabeceras de seguridad y configuración TLS.

Gratis, sin necesidad de cuenta

Sin registro

Have I Been Pwned

Selección

Comprueba credenciales expuestas en filtraciones conocidas.

Pwned Passwords gratuito y sin clave