Kensai · Door de ruis snijden. Vinden wat ertoe doet.
Kensai (剣才) is een vroeg security-workflowproduct. De publieke site toont de productrichting en slechts een kleine set verifieerbare feiten.
EXTERN
INTERN
De staat van je week
Maandagen hoeven niet met een verrassing te beginnen.
247 dagen stil draaiend achter 84+ securityteams. 12,4 mln assets bewaakt, 27 actieve bounty-programma's, 2,41 mln $ naar onderzoekers in de laatste 90 dagen — zonder één enkele false positive op je bureau.
Dagen doorlopend
Assets bewaakt
Bounties · 90 d
Voor securityteams die verzuipen in dashboards
Je team heeft
12.000 alerts.
Wij reiken je de 5 aan
die ertoe doen.
Je zou niet om 2 uur 's nachts gepiept moeten worden voor een duplicaat. Je zou de maandag niet moeten beginnen met de vraag wat je aanvallers in het weekend vonden. Kensai is het autonome offensieve securityplatform dat je oppervlak bejaagt, elke bevinding tweemaal verifieert en de fix levert.
Boek een demo van 20 min →
Krijg een oppervlakscan
Zo werkt het
● Live · Laatste 6 uur
Vandaag gerepareerd · 03
Vertrouwd door ↗
LIVE
Platform
Signature
Defense
Offense
Bounty
Vertrouwen
Prijzen
Docs
Inloggen
Demo boeken →
OPERATIONEEL
347.593 CVE's
10 bedrijven
VROEG
CVE'S
CODE
OSS-TOOLS
BEDRIJVEN
Alleen verifieerbare publieke feiten
Door de ruis snijden. Vinden wat ertoe doet.
KENSAI · VROEG PRODUCTOPPERVLAK
PUBLIEKE SITE · TOT FEITEN BEPERKTE TEKST
Platform
Oplossingen
Research
Vergelijken
Bedrijf
Functies
CVE-database
SBOM-generator
DAST-scanner
AI-securityscanner
NIS2-compliance
NIS2-checklist
DORA-checklist
GDPR / AVG
GDPR-overzicht
ROI-calculator
Securityscore
Noodrespons
Blog
Securityonderzoek
Bug bounty-bevindingen
API-docs
Documentatie
Ontwikkeldagboek
Alle vergelijkingen
KENSAI vs Qualys
KENSAI vs Snyk
KENSAI vs SonarQube
KENSAI vs Dependabot
Over ons
Vacatures
Trust & Security
Beveiliging
Colofon
Prijzen
Contact
Privacy
Voorwaarden
© 2026 KENSAI
STATUS ·
● VROEG PRODUCT
De rem
Wat tussen jou en het werk staat dat ertoe doet
Je ging niet de security in
om duplicaten te sorteren.
Toch brengen de meeste teams maandag tot vrijdag door in dashboards gebouwd voor het aanvalsoppervlak van 2018, in discussie met leveranciers over severity, jagend op alerts die "bedoeld ontwerp" blijken. Ondertussen liggen echte exploitketens in het volle zicht — half ontdekt, half gemeld, nooit gefixt.
De kosten duiken overal op: je engineers lezen geen bevindingen meer. Je bestuur leest breach-koppen. Je onderzoekers verstommen. Je auditors vragen waarom drie kritieke bevindingen van vorig kwartaal nog openstaan.
Extern · het oppervlak
Rommeltools
Generieke scanners produceren meer ruis dan context.
Extern · het oppervlak
Schaduw-assets
Delen van het perimeter overleven vaak het team dat ze creëerde.
Intern · het team
Alertmoeheid
Te veel analistentijd gaat op aan dubbel of laagwaardig werk.
Intern · het team
Traag te fixen
Zelfs voor de hand liggende problemen stokken als bewijs, eigenaarschap en remediatie over tools verdeeld zijn.
Strategisch · de zaal
Bestuursdruk
Je moet maandelijks bewijzen dat vorig kwartaal geen breach was. Je kunt het niet.
Strategisch · de zaal
Rekensom van de verzekeraar
Je premie is net verdubbeld. Ze willen bewijs, geen bijvoeglijke naamwoorden.
Waarom wij
Wij stonden waar jij staat · we bouwden de tools die we hadden gewild
"Wij waren het securityteam dat moest uitleggen waarom de scanner het miste.
Dus bouwden we de scanner die het niet mist.
"
VROEG SECURITYPRODUCT
Kensai wordt gebouwd door mensen die de pager droegen. Ons team heeft offensief werk geleverd met een sterke voorkeur voor minder ruis, scherper bewijs en securitywerk dat makkelijker te bewerken is.
We zijn er niet om nog een dashboard te verkopen. We zijn er om je team het werk af te nemen dat geen mens nodig heeft, en te zorgen dat het werk dat dat wél doet aankomt met het bewijs, de patch en het pad al geschetst.
De bewijzen
347,593
1.85M
7
10
Eén shell
Vroeg
CVE's in de database
Regels code geteld
Open-source securitytools geïntegreerd
Bedrijven die Kensai al gebruiken
CVE, bevindingen, assets, rapporten, workflows
Publieke tekst bewust verifieerbaar gehouden
Het pad · drie zetten
Van onboarding naar werkritme
Drie zetten
om security als een product te leveren.
Stap 1
Verbind je oppervlak
Eén alleen-lezen AWS / GCP / Azure-rol, je DNS, je repo's. We brengen elk asset in kaart — bekend, schaduw, verlaten — en bouwen de graaf.
Geen agents. Geen codewijziging.
Stap 2
Kijk de jachten draaien
Het platform blijft scannen en werk organiseren zodat teams minder tijd kwijt zijn aan het sorteren van ruis.
Signaal eerst.
Stap 3
Lever de fix
Kritieke problemen zouden met genoeg context moeten aankomen zodat teams snel van bevinding naar actie gaan.
Sneller fixen.
Eén alleen-lezen sleutel. Eén Slack-kanaal. Een rustigere maandag.
Start het pad →
Oppervlakscan
De kosten van wachten
Waarom uitstel pijn doet
De breach
die je niet ziet
is degene die je financiert.
Ruis
Gefragmenteerd securitywerk vertraagt respons en besluitvorming.
Operationele rem
Uitstel
Hoe langer de context verspreid blijft, hoe langer echte problemen onopgelost blijven.
Verergert stil
Gokken
Teams verliezen tijd als ze severity, eigenaarschap en bewijs niet op één plek zien.
Vermijdbaar
Drift
De publieke boodschap zou niet vooruit moeten lopen op wat het product echt kan tonen.
Geloofwaardigheidskosten
Focus
Het doel is minder theater, meer signaal en snellere opvolging.
Wat verandert
Elk kwartaal dat je blijft gokken is een kwartaal dat je aanvallers besteden aan leren.
Stop met gokken →
De week erna
Hoe de week eruitziet zodra de workflow strakker wordt
Van
ruis
naar
signaal,
met scherper signaal.
● Vóór · de week die je nu hebt
Alweer een stapel nachtelijke scanner-alerts sorteren
De severity-review dwaalt weer af naar het opruimen van duplicaten
Leveranciersgesprek over alweer een luidruchtige tool
Weer een pentest-rapport. Sommige bevindingen zien er pijnlijk bekend uit.
Onderzoeker mailt rechtstreeks. De severity wordt dagenlang betwist.
De piket overdragen. De lijst is langer dan maandag.
Nieuws verversen. Adem inhouden.
● Ná · met Kensai
Slack openen. Een korte wachtrij. Echte bevindingen. Duidelijke stappen.
Twee mergen. Eén doorschuiven naar de volgende reviewstap.
Kwartaalvoorbereiding bestuur · het dashboard is het rapport.
De pentest-scope versmalt tot de delta's in plaats van oude ruis te herhalen.
Onderzoekers leveren schone rapporten via je manifest. Geen e-mail heen en weer.
Slack sluiten. De agenda is leeg.
Zaterdag en zondag waren zaterdag en zondag.
Je ging de security in om iets te beschermen. We bouwden Kensai zodat je dat kunt.
Boek je demo →
Krijg een oppervlakscan
Platform · Eén chassis
3 oppervlakken · 17 schermen · nul nieuwe aanwervingen
Het hybride chassis
Commandodichtheid.
Redactionele rust.
De meeste securitytools kiezen tussen dashboardoverdaad en prosumer-speelgoed. Kensai draait drie chassis op één substraat — Command, Forge, Spatial — zodat analisten dichtheid krijgen, leidinggevenden signaal, en grafen renderen waar grafen thuishoren.
COMMAND · STANDAARD
Dichte terminals voor analisten en SOC
FORGE · SIGNATURE
Redactionele momenten — Posture, Reports, Auth
SPATIAL · GRAPH
Asset-graaf, correlatie, bereikbaarheid
Severity · 30 D
Scanwachtrij
Signature · De forge-momenten
Schermen die prospects screenshotten
Zes oppervlakken.
Eén discipline.
Posture is het dashboard. Bounty Forge is de pipeline. Auth Manifest is het contract. De G5 Reports zijn het bewijs. Asset Graph is het territorium. Correlation is het dossier. Elk verdient zijn plek.
VERKEN →
FORGE
POSTURE
Het lemmet IS het dashboard.
Dag 247. Vijf kerven gevonden, drie gerepareerd, twee op het aambeeld. Een postuurcijfer A− verslaat een audit van 92 pagina's.
BOUNTY FORGE
Bevindingen → inzending, gate-geverifieerd.
Vijf gates tussen onderbuik en HackerOne. Slop-risico gescoord, bewijs geketend, beloning voorspeld. Geen blind H1-vuren meer.
AUTH MANIFEST
Elke rand een getekend contract.
Elke autorisatiebeslissing in je stack, gedeclareerd, gediffd en geaudit. Zero-trust zonder de slides.
G5 REPORT
Een inzending van $50,000.
Enkelvoudig, narratief, bewijsverankerd, reproduceerbaar. Het soort rapport dat zichzelf in 7 minuten sorteert.
ASSET GRAPH
Zie je oppervlak als een aanvaller.
12,847 assets in ruimtelijke relatie — bereikbaarheid, straal van impact, afhankelijkheid. Het territorium, niet het menu.
CORRELATION
Signalen komen samen tot verhalen.
Een login-anomalie, een facturatie-IDOR, een curl uit Kazachstan. Eén zaak, één tijdlijn, één beslissing.
Defense · Vinden · Verifiëren · Fixen
Dubbele engine, gate-geverifieerd, auto-fixbaar
Elke bevinding,
verdiend via vijf gates.
Andere tools leveren een CSV van 4.000 rijen en noemen het een securityprogramma. Kensai stuurt elk signaal door vijf gates — Discover, Reproduce, Exploit, Impact, Submit — voordat een mens het ziet. Wat in je wachtrij belandt is exploiteerbaar, bewezen en klaar om te fixen.
De oppervlakscan pikt het op.
Een tweede engine bevestigt het.
Werkende PoC gecompileerd en vastgelegd.
Impactstraal gescoord. Eigenaar gepingd.
Getekend rapport. Bounty / ticket.
BEVINDINGEN
vooruit
DUBBELE-ENGINE-SCANS
Blitz vindt. Deep verifieert. Twee passages, één oordeel — false-positive-ratio bijna nul.
CVE INTEL
Live correlatie met je SBOM. De dag dat een CVE valt, weet je of je bloedt.
SBOM · AUTOFIX
Patches gegenereerd, getest, geopend als PR's. Je afhankelijkheidsboom, automatisch gesnoeid.
CORRELATION
Anomalieën genaaid tot zaken. Eén tijdlijn per aanvaller, niet per signaal.
Offense · Autonome jachten
14 agents · gereguleerd · kill-switch scherp
● HUNT-02 · BEZIG
14 agents.
Wakker terwijl jij slaapt.
Kensai voert continue autonome campagnes tegen je oppervlak en 27 actieve bounty-programma's. Kill-switch, budget begrensd, scope afgedwongen — je AppSec-team wint er 14 senior pentesters bij zonder er één aan te nemen.
LIVE BEKIJKEN →
Governance · Altijd scherp
Autonoom,
nooit zonder verantwoording.
Elke jacht is begrensd door een geschreven beleid: scope, budget, impactstraal, bewijsbewaring, kill-switch-latentie. We loggen elke agent-actie en sturen het audittrail naar je SIEM.
MAX GELIJKTIJDIGE JACHTEN
DAGELIJKS BUDGETPLAFOND
BLOKKADE BUITEN SCOPE
MENSELIJKE GOEDKEURING · G5
KILL SWITCH
BEWIJSBEWARING
DUBBELE ENGINE
BELEIDSSCHENDING · 30 D
AFGEDWONGEN
VEREIST
SCHERP
90 DAGEN
Bounty · De Forge
2,41 mln $ uitbetaald · 90 d · 27 programma's
Bevindingen
worden
inzendingen.
De Bounty Forge is de brug tussen een bevinding op jouw oppervlak en een betaalde openbaarmaking op die van een ander. Slop-risico gescoord, bewijs geketend, uitbetaling voorspeld. Hunters bij onze klanten verdienen zes cijfers per jaar aan bevindingen die ze alleen nooit hadden ingezonden.
PROGRAMMA'S · 27 ACTIEF
gesorteerd op acceptatie
BOUNTIES UITBETAALD · 90 D
GEM. ACCEPTATIE
GEM. SLOP · LAGER IS BETER
GEM. UITBETAALLATENTIE
Spatial · Asset-graaf
12,847 assets · 184 extern · bereikbaarheid gescoord
Zie je oppervlak
als een aanvaller.
De Asset Graph brengt elk endpoint, elke repo, elk secret en elke trust-rand in kaart tot één navigeerbaar territorium. Hete knopen gloeien. Kritieke paden branden. Bereikbaarheid wordt gescoord, niet verondersteld.
EXTERNE ASSETS
INTERNE ASSETS
KRITIEKE PADEN
GEM. GATE-DIEPTE
ASSET
HEET
KRITIEK PAD
Platform · MCP-suite · Integraties
Koppel Kensai aan alles
Spreek
Spreek SARIF.
Spreek wat je stack ook spreekt.
Spreek
Spreek SARIF.
Spreek
wat je stack ook spreekt.
De MCP-suite van Kensai maakt van het platform een tool die elke LLM kan aanroepen — Claude, ChatGPT, Cursor, Copilot, je eigen agent. SARIF erin, JSON eruit. Bevindingen, scans, jachten, governance, facturatie — alles adresseerbaar.
"Hé Claude, wat heeft er vannacht gebloed?"
Je AppSec-lead kan het platform vragen in gewone taal stellen. Kensai antwoordt met gestructureerde bevindingen, gates en remediatiestappen — auditbaar, toewijsbaar en nooit verzonnen.
Commercieel · Prijzen
Betaal voor postuur · niet voor stoelen
Eén platform.
Drie intensiteiten.
Kensai rekent op bewaakte assets en bounty-inzendingen, niet op stoelen. Voeg zoveel engineers toe als je wilt. Wij winnen als jij fixes levert, niet als je reviewers aanneemt.
Op maat
Eén team
Tot 1,000 assets · 1 oppervlak · alle 5 gates · standaardjachten.
Aan de slag
Multi-team · standaard
Tot 25,000 assets · multi-tenant · MCP · 27 bounty-programma's · SSO · audit.
Praat met sales
Gereguleerd · publieke sector
Air-gapped · BYOK · FedRAMP-geschikt · maatwerk-gates · on-prem-agents.
Vraag een briefing
G1–G5-gates
Dubbele-engine-scans
Auto-jachten
MCP-suite
Bounty Forge
SSO · SCIM
Audit · SIEM
BYOK · Soeverein
Beperkt
Alleen-lezen
Klaar wanneer jij dat bent
Vind wat
ertoe doet.
Fix wat kritiek is.
Een scoping-gesprek van 30 minuten. We brengen een live jacht tegen een sandbox-replica van je oppervlak. Je gaat weg met drie echte bevindingen — de jouwe, of je nu tekent of niet.
Naam
Bedrijf
Werk-e-mail
Wat wil je zien?
Je naam
Bedrijfsnaam
naam@bedrijf.com
Oppervlakscan, bounty-flow, MCP, rapporten…
We gebruiken dit om een echte demo te plannen — niet om je in een dode CTA te dumpen.
Versturen…
Demo boeken →
Zo werkt het
Werk-e-mail is verplicht.
Voer een geldig werk-e-mailadres in.
Bedrijf is verplicht.
Kon het verzoek nu niet versturen. Neem handmatig contact op met hello@kensai.app.
Verzoek ontvangen. We nemen contact op om je demo te plannen.
SOC 2 TYPE II
ISO 27001
GDPR · CCPA
HIPAA-READY
FEDRAMP MODERATE
Bewijs · In productie
Echte productvorm · verifieerbare feiten
CVE's in database
Regels code geteld
Open-source tools geïntegreerd
Bedrijven die Kensai gebruiken
Productoppervlak
Productoppervlak
Productoppervlak
Productoppervlak
Gebouwd voor signaal
Publiek verhaal verifieerbaar gehouden
Vroeg
CVE intel
Bevindingen
Rapporten
Asset-graaf
Workflow-shell
De oude visuele dichtheid is terug. Het nepbewijs niet.
PUBLIEKE REGEL
Herstel het ontwerp, niet de fictie
Kensai kan scherp blijven zonder verzonnen klanten, uitbetalingen of compliance-theater.
PUBLIEKE REGEL
Geloofwaardigheid verslaat decoratie
Het productoppervlak is nu het verhaal. Publieke cijfers blijven beperkt tot het verifieerbare.
PUBLIEKE REGEL
Bewijs vóór beweringen
Doctrine · Hoe we bouwen
Het Sword Saint-manifest · ingekort
Ken-sai.
Zwaardheilige.
Een zwaardheilige is niet de krijger met de meeste wapens. Het is degene die weet welke snede telt. Kensai is gebouwd op die discipline — geen functies om de functies, geen bevindingen om de bevindingen. De juiste snede, op het juiste moment, met bewijs.
WEES DIRECT.
Vijf woorden, geen vijftig. Schrap elke hefboom, synergie, oplossing.
WEES ZEKER.
Geen zou kunnen, mogelijk, wellicht in staat. Noem de bevinding. Noem de fix.
WEES MENSELIJK.
Schrijf zoals je praat. Als je het niet zou zeggen, lever het niet.
WEES BEHULPZAAM.
Noem de prioriteit. Geen angst voor uitroeptekens. We zijn je wekker niet.
Stem · Voorbeelden
Hoe we bevindingen schrijven.
✓ De snede
"Kritiek: SQL-injectie in /api/users geeft ongeautoriseerde databasetoegang. Remediatie: gebruik geparametriseerde queries. Prioriteit: onmiddellijk."
✗ De brij
"Er is een mogelijke beveiligingskwetsbaarheid geïdentificeerd die ongeautoriseerde actoren mogelijk in staat zou kunnen stellen om mogelijk..."
Lexicon
Bevinding
Probleem, issue
Remediatie
Fix, oplossing
Aanvalsoppervlak
Blootstelling, risicogebied
Continu
Altijd wakend
Forge
Pipeline, wachtrij
Gate
Status, fase
Globaal · Meertalige richting
Eén lemmet · overal gesproken
Gebouwd met een globale esthetiek.
Ontworpen om goed te reizen.
Meertalige ondersteuning blijft deel van de productrichting, maar deze pagina claimt geen uitrolcijfers meer die we niet publiek kunnen bewijzen.
Vertrouwen · Compliance · Governance
Vertrouwen · zeg alleen wat je kunt bewijzen
PUBLIEKE REGELS
PRODUCTWAARHEID
TEKSTBELEID
CVE-aantal
347,593
Code-aantal
1.85M
OSS-tools
7
Bedrijven
10
Testimonials
Verwijderd tenzij verifieerbaar
Klantlogo's
Verwijderd tenzij echt
Certificeringen
Verwijderd tenzij aantoonbaar
CVE-intelligentie
Getoond
Bevindingenoppervlak
Getoond
Rapportenoppervlak
Getoond
Asset-graaf
Getoond
Workflow-shell
Getoond
Integraties
Getoond
Bounty-flow
Alleen richting
Geen nepmetrieken
Vereist
Geen nepklanten
Vereist
Geen nep-compliance
Vereist
Geen nepuitbetalingen
Vereist
Geen neptelemetrie
Vereist
Bewijs vóór beweringen
Vereist
Publieke site
Verifieerbaar
Site
Menu
Uitklappen