Una línea de código. Diez SDK. Cualquier stack.
Añade Defenso a tu app en segundos y el firewall gestionado y los límites de tasa se activan de inmediato. Node, Python, PHP, Go, Ruby y más, sin archivo de configuración, sin firmas que mantener, y siempre falla en abierto.
- Diez SDK por framework
- Firewall activo al instante
- Falla en abierto por diseño
- ~4 ms por solicitud
Una línea de código, y la capa de seguridad está activa.
La mayoría de las herramientas de seguridad te piden cambiar el DNS, ejecutar un agente o enrutar el tráfico por un proxy antes de darte protección alguna. El SDK de Defenso no hace nada de eso. Instalas un paquete, añades una línea a tu app y las peticiones se inspeccionan dentro del proceso, antes de llegar a tus rutas: un WAF gestionado, limitación de peticiones y detección de bots, sin infraestructura que levantar. Esta página explica cómo funciona la instalación y por qué no se interpone en tu camino.
Se integra en el framework que ya usas.
El SDK se conecta a la capa de middleware de tu app, así que no hay nada nuevo que aprender. La política de seguridad llega en directo desde Defenso y se mantiene al día por sí sola, de modo que nunca tocas una regla. Ejecuta un comando para detectar tu framework y conectarlo, o añade unas líneas tú mismo.
Ejecuta npx @defen.so/init y detecta tu framework, instala el SDK adecuado y conecta el middleware en el archivo correcto. O copia el fragmento de tu stack y añádelo a mano, lo que prefieras.
Si Defenso llegara a estar inaccesible, cada solicitud pasa y tu app sigue sirviendo. Sigue sirviendo todo el tiempo; solo se pausan nuestras actualizaciones de política en directo hasta que volvamos. Añade unos cuatro milisegundos por solicitud.
Node y Next.js, Python para FastAPI, Django y Flask, PHP para Laravel y Symfony, Go, Ruby on Rails, y middleware edge para Vercel y Cloudflare Workers. La misma idea de una línea en todos.
Un SDK de seguridad que respeta tu app.
La vía más rápida es un solo comando: npx @defen.so/init detecta tu framework, instala el SDK adecuado, conecta el middleware en el archivo correcto y escribe un stub de DEFENSO_TOKEN en tu .env. Conoce la convención de cada framework (middleware de Next.js, bootstrap de Laravel, add_middleware de FastAPI, app.use de Express, Rails, chi, gin, axum, Spring, ASP.NET) para que no tengas que editar el boilerplate a mano. Cubre diez lenguajes: Node, PHP, Python, Go, Ruby, Rust, Java y .NET.
El SDK se ejecuta dentro de tu aplicación, así que una comprobación añade unos 4 milisegundos y no hay salto por un proxy, ni cambio de DNS, ni agente que mantener vivo. Inspecciona cada petición contra reglas WAF gestionadas, aplica límites por ruta y por IP, y marca los bots; luego permite, bloquea o engaña, y transmite el veredicto a tu panel. Añades código, no infraestructura.
Cada SDK de Defenso falla en modo abierto. Si la API de Defenso llega a estar inaccesible, el SDK permite la petición y tu app sigue sirviendo tráfico: pierdes la protección durante nuestro incidente, nunca la disponibilidad. Es un diseño deliberado: la seguridad nunca debe convertirse en el punto único de fallo que tumbe tu sitio. Una caché de política de 24 horas mantiene las reglas en marcha durante los cortes de red breves.
Preguntas frecuentes.
Todo lo que se pregunta antes de empezar. ¿Aún con dudas? Estamos a un mensaje.
Ejecuta npx @defen.so/init en tu proyecto. Detecta el framework, instala el SDK correspondiente, conecta el middleware en el archivo correcto y añade un stub de DEFENSO_TOKEN a tu .env. Después pega tu token desde app.defen.so/developer. Si prefieres ver antes el diff, cada lenguaje tiene un snippet manual de una línea en la documentación.
Diez lenguajes: Node, PHP, Python, Go, Ruby, Rust, Java y .NET, con conexión adaptada a cada framework para Next.js, Nuxt, SvelteKit, Astro, Express, Fastify, FastAPI, Django, Laravel, Symfony, Rails, chi, gin, axum, Spring y ASP.NET. El CLI instala el paquete adecuado y lo conecta como espera cada framework.
No. El SDK se ejecuta dentro del proceso de tu app, así que no hay cambio de DNS, ni salto por un proxy, ni agente que instalar. Una comprobación de petición añade unos 4 milisegundos. Los sitios del plan Business pueden añadir opcionalmente un WAF edge por CNAME para protección sin código, pero la vía del SDK no requiere cambios de infraestructura.
El SDK falla en modo abierto: si nuestra API está inaccesible, permite la petición y tu app sigue sirviendo tráfico. Pierdes la protección durante el incidente, no la disponibilidad. Una caché de política de 24 horas también mantiene las reglas en marcha durante cortes de red breves, de modo que la seguridad nunca es un punto único de fallo para tu sitio.
El instalador escribe un marcador de DEFENSO_TOKEN en tu .env; tú copias el token real desde app.defen.so/developer y lo pegas. El token se lee del entorno en tiempo de ejecución y nunca queda codificado en el código, así que se mantiene fuera de tu código fuente y de tus commits.
Añade seguridad en una línea.
Gratis para empezar, sin tarjeta. Coge tu token, ejecuta el comando y el firewall gestionado está en marcha.