Uma linha de código. Dez SDKs. Qualquer stack.
Adicione o Defenso ao seu app em segundos e o firewall gerenciado e os limites de taxa ligam na hora. Node, Python, PHP, Go, Ruby e mais, sem arquivo de configuração, sem assinaturas para manter, e sempre com fail-open.
- Dez SDKs por framework
- Firewall ativo na hora
- Fail-open por design
- ~4 ms por requisição
Uma linha de código, e a camada de segurança está no ar.
A maioria das ferramentas de segurança pede que você mude o DNS, rode um agente ou encaminhe o tráfego por um proxy antes de oferecer qualquer proteção. O SDK da Defenso não faz nada disso. Você instala um pacote, adiciona uma linha à sua app, e as requisições são inspecionadas dentro do processo, antes de chegarem às suas rotas: um WAF gerenciado, rate limiting e detecção de bots, sem nenhuma infraestrutura para subir. Esta página mostra como a instalação funciona e por que ela nunca fica no seu caminho.
Encaixa no framework que você já usa.
O SDK se conecta à camada de middleware do seu app, então não há nada novo para aprender. A política de segurança chega em tempo real do Defenso e se mantém atualizada sozinha, então você nunca mexe em uma regra. Rode um comando para detectar seu framework e ligá-lo, ou adicione algumas linhas você mesmo.
Rode npx @defen.so/init: ele detecta seu framework, instala o SDK certo e liga o middleware no arquivo correto. Ou copie o trecho da sua stack e adicione na mão, como preferir.
Se o Defenso ficar inacessível em algum momento, toda requisição passa e seu app continua servindo. Ele serve o tempo todo; só as nossas atualizações de política ao vivo pausam até voltarmos. Isso adiciona cerca de quatro milissegundos por requisição.
Node e Next.js, Python para FastAPI, Django e Flask, PHP para Laravel e Symfony, Go, Ruby on Rails, e middleware de borda para Vercel e Cloudflare Workers. A mesma ideia de uma linha em todos.
Um SDK de segurança que respeita a sua app.
O caminho mais rápido é um único comando: npx @defen.so/init detecta o seu framework, instala o SDK certo, conecta o middleware no arquivo correto e escreve um stub de DEFENSO_TOKEN no seu .env. Ele conhece a convenção de cada framework (middleware do Next.js, bootstrap do Laravel, add_middleware do FastAPI, app.use do Express, Rails, chi, gin, axum, Spring, ASP.NET) para que você não edite boilerplate na mão. São dez runtimes cobertos: Node, Bun, Deno, PHP, Python, Go, Ruby, Rust, Java e .NET.
O SDK roda dentro da sua aplicação, então uma verificação adiciona cerca de 4 milissegundos e não há salto por proxy, nem troca de DNS, nem agente para manter vivo. Ele inspeciona cada requisição contra regras de WAF gerenciadas, aplica limites por rota e por IP, e sinaliza bots. Depois libera, bloqueia ou engana, e transmite o veredito para o seu painel. Você adiciona código, não infraestrutura.
Todo SDK da Defenso falha em modo aberto. Se a API da Defenso ficar inacessível, o SDK libera a requisição e a sua app continua servindo tráfego: você perde a proteção durante o nosso incidente, nunca a disponibilidade. É um projeto deliberado: a segurança nunca deve se tornar o ponto único de falha que derruba o seu site. Um cache de política de 24 horas mantém as regras funcionando durante breves quedas de rede.
Perguntas frequentes.
Tudo o que se pergunta antes de começar. Ainda em dúvida? Estamos a uma mensagem.
Rode npx @defen.so/init no seu projeto. Ele detecta o framework, instala o SDK correspondente, conecta o middleware no arquivo correto e adiciona um stub de DEFENSO_TOKEN ao seu .env. Depois cole o seu token de app.defen.so/developer. Se preferir ver o diff antes, cada linguagem tem um snippet manual de uma linha na documentação.
Dez linguagens: Node, PHP, Python, Go, Ruby, Rust, Java e .NET, com conexão ciente de cada framework para Next.js, Nuxt, SvelteKit, Astro, Express, Fastify, FastAPI, Django, Laravel, Symfony, Rails, chi, gin, axum, Spring e ASP.NET. O CLI instala o pacote certo e o conecta do jeito que cada framework espera.
Não. O SDK roda dentro do processo da sua app, então não há troca de DNS, nem salto por proxy, nem agente para instalar. Uma verificação de requisição adiciona cerca de 4 milissegundos. Sites do plano Business podem, opcionalmente, adicionar um WAF de borda por CNAME para proteção sem código, mas o caminho do SDK não exige mudanças de infraestrutura.
O SDK falha em modo aberto: se a nossa API estiver inacessível, ele libera a requisição e a sua app continua servindo tráfego. Você perde a proteção durante o incidente, não a disponibilidade. Um cache de política de 24 horas também mantém as regras funcionando durante breves quedas de rede, de modo que a segurança nunca é um ponto único de falha para o seu site.
O instalador escreve um placeholder de DEFENSO_TOKEN no seu .env; você copia o token real de app.defen.so/developer e cola. O token é lido do ambiente em tempo de execução e nunca fica fixo no código, então permanece fora do seu código-fonte e dos seus commits.
Adicione segurança em uma linha.
Grátis para começar, sem cartão. Pegue seu token, rode o comando e o firewall gerenciado fica no ar.