Tudo o que o Defenso faz, em um só lugar.
Escaneie, bloqueie, monitore e comprove, de uma única conta. Adicione um site e a plataforma inteira liga: escolha um recurso abaixo para ver como cada parte funciona.
- Uma conta, todas as camadas
- Plano Free em tudo isso
- Sem instalar nada para começar
- Feito para desenvolvedores

Uma única plataforma de segurança em vez de cinco ferramentas.
A maioria das equipes junta um monitor de uptime, um WAF, um scanner, uma página de status e um app de alertas à parte: cinco faturas, cinco painéis, cinco coisas para manter sincronizadas. O Defenso é a alternativa pensada para desenvolvedores que reúne tudo em uma só conta: escaneie seu site e seu repositório, bloqueie ataques com um firewall gerenciado, acompanhe o uptime e os vencimentos, gere documentos de conformidade e receba um alarme no celular no instante em que algo quebra. Uma instalação, um só lugar, grátis para começar.
Escolha uma camada para mergulhar.
Por que uma plataforma única supera uma pilha de ferramentas isoladas.
Cada ferramenta isolada resolve apenas uma fatia, mas é nas brechas entre elas que os incidentes moram. Seu monitor de uptime não sabe que seu WAF acabou de bloquear uma rajada de credential stuffing; seu scanner não avisa à sua página de status que um certificado está prestes a expirar. Quando monitoramento e segurança compartilham uma mesma conta, uma vulnerabilidade encontrada em um escaneamento pode alertar o mesmo celular que uma queda, pelos mesmos canais, com o mesmo histórico, e nada escapa pela costura entre fornecedores.
E a instalação é uma única linha. O SDK se encaixa em qualquer stack (Node, PHP, Python, Go, Ruby, Rust, Java, .NET) e funciona em modo fail open: se o Defenso alguma vez ficar inacessível, seu tráfego continua fluindo com uma política em cache. Você não troca disponibilidade por proteção, nem roda um agente ou sobe infraestrutura. Sites WordPress se conectam com um plugin, e editores de IA como Claude Code e Cursor recebem ferramentas de segurança pelo servidor MCP.
E continua acessível conforme você cresce. O plano Free é real: um site com o WAF gerenciado, monitoramento de uptime, um pentest mensal, dissimulação ativa e uma página de status, sem cartão. Os planos pagos adicionam mais monitores, verificações mais rápidas, escaneamento de repositório, regras WAF personalizadas, pentests aprofundados e retenção de logs mais longa, por site, com cobrança anual cerca de 25% abaixo da mensal. Uma plataforma, uma fatura previsível, em vez de uma pilha crescente de assinaturas.
Perguntas frequentes.
Tudo o que se pergunta antes de começar. Ainda em dúvida? Estamos a uma mensagem.
Sim. Uma única conta cobre um WAF gerenciado e limitação de taxa de API, um scanner de segurança para site e repositório, um pentest sob demanda avaliado de A a F, monitoramento de uptime, SSL e vencimento de domínio, páginas de status públicas, dissimulação ativa, um gerador de conformidade e um app móvel com alarmes no estilo de chamada. Ele substitui as ferramentas separadas de uptime, WAF, scanner e alertas que a maioria das equipes usa.
O SDK instala em uma linha no Node, PHP, Python, Go, Ruby, Rust, Java e .NET, com integração ciente do framework para Next.js, Express, FastAPI, Django, Laravel, Symfony, Rails, chi, axum, Spring e ASP.NET. O WordPress se conecta por um plugin, e há uma opção edge via CNAME que não exige código.
Não. O SDK funciona dentro do seu app sem mudança de DNS, e o Defenso complementa o Cloudflare em vez de substituí-lo: a maioria dos clientes o roda atrás do Cloudflare para a camada de aplicação que o Cloudflare nunca foi feito para cobrir: pentest, escaneamento de repositório, uptime e alertas no celular.
Todo SDK é fail-open. Se a API do Defenso estiver inacessível ou lenta, o SDK deixa as requisições passarem com uma política em cache, então seu app continua servindo. Você perde a proteção durante o nosso incidente, nunca a disponibilidade, o oposto de um proxy em linha que pode derrubar seu site junto com ele.
Sim, sem cartão. O Free cobre um site com o WAF gerenciado, detecção de bots, dissimulação ativa, monitoramento de uptime, um pentest mensal, uma página de status pública e as ferramentas MCP para editores de IA, com logs de 7-day. Faça upgrade só quando precisar de mais sites, verificações mais rápidas, escaneamento de repositório ou retenção mais longa.
Tudo isso, a partir de um site adicionado.
Grátis para começar, sem cartão. Adicione um domínio e cada camada acima liga em menos de um minuto.