Integraciones para cada stack y editor.

El análisis y la monitorización arrancan en cuanto añades un sitio, sin escribir código. Añade una línea y el firewall también se enciende. Tu editor de IA obtiene toda la plataforma mediante las herramientas MCP y las Skills, y las alertas llegan allí donde ya trabajas.

  • Diez SDK por framework
  • MCP y Skills de IA
  • CLI y WordPress
  • Slack, Discord, Telegram

Install in one line · 30 seconds

Seguridad que encaja con el stack que ya usas.

Defenso no es otro panel más que vigilar: se integra en las herramientas que ya usas. Una línea de SDK en tu framework, un plugin para WordPress, herramientas MCP dentro de tu editor con IA y alertas dirigidas a los canales donde tu equipo ya trabaja. Sin migración de DNS, sin agente, sin reemplazarlo todo. Así es como se conecta al resto de tu stack.

Todas las formas de conectar Defenso.

Diseñado para encajar en los stacks modernos, no para pelear con ellos.

El SDK se instala en una línea en Node, PHP, Python, Go, Ruby, Rust, Java y .NET, con integración específica para cada framework en Next.js, Nuxt, SvelteKit, Astro, Express, Fastify, FastAPI, Django, Laravel, Symfony, Rails, chi, gin, axum, Spring y ASP.NET. Se ejecuta dentro de tu aplicación, así que no hay cambios de DNS ni nada que enrutar por un proxy. Despliega en Vercel, Netlify, Fly, Railway o tu propio servidor: a Defenso le da igual dónde viva tu código.

Convive con las plataformas en las que ya confías. Mantén Cloudflare al frente para CDN y DDoS; Defenso añade detrás el WAF de capa de aplicación, el pentest y la monitorización. Supabase, Auth0 y Clerk gestionan tu autenticación; Defenso se integra en el flujo de inicio de sesión para proteger contra el credential stuffing y el robo de cuentas, y funciona incluso cuando la seguridad a nivel de fila no está del todo configurada. WordPress se conecta con un plugin de un clic, y hay una opción edge por CNAME para los sitios a los que no puedes añadir código.

Las alertas te llegan donde ya trabajas. Cada hallazgo y cada caída se reparten por correo, Slack, Discord, Telegram, PagerDuty y webhooks firmados, además de la app móvil Defenso Alerts con su alarma tipo llamada. Los editores con IA (Claude Code, Cursor, Windsurf y VS Code) reciben herramientas de seguridad reales a través del servidor MCP y los skills de agente, de modo que «añade seguridad a esta aplicación» hace lo correcto sin salir de tu editor. Una sola capa, integrada en las herramientas que ya usas.

Preguntas frecuentes.

Todo lo que se pregunta antes de empezar. ¿Aún con dudas? Estamos a un mensaje.

El SDK admite Node, PHP, Python, Go, Ruby, Rust, Java y .NET, con integración específica para cada framework en Next.js, Nuxt, SvelteKit, Astro, Express, Fastify, FastAPI, Django, Laravel, Symfony, Rails, chi, gin, axum, Spring y ASP.NET. Funciona en cualquier hosting (Vercel, Netlify, Fly, Railway, tu propio servidor), se conecta a WordPress mediante un plugin y ofrece una opción edge por CNAME para sitios sin código.

No: los complementa. Mantén Cloudflare para CDN y DDoS, y Defenso añade detrás el WAF de capa de aplicación, el pentest y la monitorización. Tu proveedor de autenticación (Supabase, Auth0, Clerk) sigue gestionando el inicio de sesión; Defenso se integra en ese flujo para proteger contra el credential stuffing y el robo de cuentas, y funciona incluso si la seguridad a nivel de fila no está del todo configurada.

Correo, Slack, Discord, Telegram, PagerDuty y webhooks firmados, además de la app móvil Defenso Alerts, cuya alarma tipo llamada suena a través del modo silencio y del modo No molestar. Eliges por sitio qué canales se activan para los hallazgos de seguridad frente a las caídas, y puedes añadir a compañeros y sus dispositivos.

El servidor MCP de Defenso da a Claude Code, Cursor, Windsurf y VS Code herramientas de seguridad reales (analizar un sitio, revisar el código que acabas de escribir, detectar secretos filtrados y explicar un veredicto del WAF) dentro del propio editor. Los skills de agente enseñan al asistente cuándo analizar y cómo conectar el SDK, para que la seguridad ocurra durante el desarrollo y no después.

No. El SDK se ejecuta dentro de tu aplicación en una línea, sin cambios de DNS ni agente que instalar. WordPress usa un plugin y hay un modo edge opcional por CNAME para los sitios a los que no puedes añadir código. Nada se enruta por un proxy obligatorio, y el SDK falla en modo abierto, así que nunca se convierte en un único punto de fallo.

Conéctalo a lo que sea que construyas.

Gratis para empezar. Añade un sitio para el análisis y la monitorización, o una línea para el firewall, y tu editor lo recibe todo.