Respostas curtas para as perguntas que mais escutamos. Abra os docs ou entre em contato se precisar de mais profundidade.
O DoesItDefend simula ataques reais contra seus apps web e sistemas de IA e mede o quanto suas defesas seguram contra OWASP Top 10 + OWASP LLM Top 10. Execuções elegíveis do Starter+ adicionam pacotes de evidência com integridade verificada por SHA-256 para auditoria e segurança.
Registre-se, gere um API token, registre seu primeiro alvo e faça POST em /v1/runs com o profile `quick`. O guia de quickstart cobre o passo a passo em menos de dez minutos.
Sim: toda nova organização começa no plano Free com até 150 execuções por mês e acesso ao catálogo integrado de cenários. Sem cartão de crédito para começar.
Três perfis de varredura: `quick` (cerca de cinco minutos, verificação inicial), `standard` (cerca de 15 minutos) e `deep` (cerca de 30 minutos, OWASP LLM Top 10 completo com paráfrase). Combine qualquer perfil com um catálogo de cenários integrado ou personalizado.
Você pode comparar duas execuções concluídas em /runs/compare?a=A&b=B. Deltas numéricos de score e achados só aparecem quando a API confirma escopo equivalente e evidência apta para decisão; trata-se de uma comparação operacional, não de um teste A/B estatístico.
Quick: 3–7 minutos. Deep: 25–40 minutos. Custom: depende do número de cenários; o engine reporta um ETA no dashboard de execução.
Sim. Tenants Pro e Enterprise podem salvar pela API um modelo de RunRequest validado e restrito ao próprio tenant. Esse fluxo não aceita o envio de código avaliador executável.
Cenários são derivados dos probes públicos de referência do OWASP LLM Top 10, técnicas MITRE ATT&CK e relatórios de incidentes. A metodologia completa: corpus de probes e graders: está documentada internamente.
Free: 150 execuções por mês com o catálogo integrado. Starter: 200 execuções por mês. Pro: 500 execuções por mês e autoria de cenários personalizados. Enterprise: capacidade conforme contrato.
Free, Starter, Pro e Enterprise. O Free é um tier sandbox; Starter e Pro são self-serve (mensal ou anual); Enterprise é sob consulta. Os preços atuais estão na página /pricing.
Sim: implantação local, VPC dedicada, acordos de nível de serviço personalizados e suporte dedicado. Contato hello@doesitdefend.ai.
A integração de pull requests do GitHub está disponível hoje. Webhooks assinados por organização, Slack, PagerDuty, Jira, Linear e conectores SIEM estão no plano de trabalho; nenhum deles deve ser entendido como conector nativo hoje.
Webhooks por organização não estão disponíveis nesta versão. Use a integração de pull requests do GitHub hoje ou fale conosco sobre sua necessidade de integração.
Criptografia em trânsito (TLS 1.2+) e em repouso (KMS gerenciado pelo provedor). Pacotes de evidências elegíveis do Starter+ incluem um manifesto com checksums SHA-256; o acesso é delimitado por organização isolada; a trilha de auditoria captura cada mudança de estado.
Seguimos LGPD (Brasil), GDPR (UE) e alinhamos com o AI Act da UE. A postura completa está documentada nas páginas de privacidade e termos.
Ainda tem uma dúvida?
Fale conosco