Kensai · Cortar o ruído. Encontrar o que importa.
Kensai (剣才) é um produto inicial de workflow de segurança. O site público mostra a direção do produto e apenas um pequeno conjunto de fatos verificáveis.
EXTERNO
INTERNO
O estado da sua semana
As segundas-feiras não precisam começar com surpresa.
247 dias rodando em silêncio por trás de mais de 84 equipes de segurança. 12,4 mi de ativos vigiados, 27 programas de bounty ativos, US$ 2,41 mi direcionados a pesquisadores nos últimos 90 dias — sem um único falso positivo cruzando sua mesa.
Dias contínuos
Ativos vigiados
Bounties · 90 d
Para equipes de segurança afogadas em dashboards
Sua equipe tem
12.000 alertas.
Entregamos os 5
que importam.
Você não deveria ser acordado às 2 da manhã por uma duplicata. Você não deveria começar a segunda-feira se perguntando o que seus atacantes encontraram no fim de semana. Kensai é a plataforma autônoma de segurança ofensiva que caça sua superfície, verifica cada achado duas vezes e entrega a correção.
Agendar demo de 20 min →
Obter um scan de superfície
Como funciona
● Ao vivo · Últimas 6 horas
Corrigido hoje · 03
Com a confiança de ↗
AO VIVO
Plataforma
Signature
Defense
Offense
Bounty
Confiança
Preços
Docs
Entrar
Agendar demo →
OPERACIONAL
347.593 CVEs
10 empresas
INICIAL
CVES
CÓDIGO
FERRAM. OSS
EMPRESAS
Apenas fatos públicos verificáveis
Cortar o ruído. Encontrar o que importa.
KENSAI · SUPERFÍCIE DE PRODUTO INICIAL
SITE PÚBLICO · TEXTOS LIMITADOS A FATOS
Plataforma
Soluções
Research
Comparar
Empresa
Funcionalidades
Base de dados CVE
Gerador SBOM
Scanner DAST
Scanner de segurança IA
Conformidade NIS2
Checklist NIS2
Checklist DORA
GDPR / LGPD
Visão geral GDPR
Calculadora ROI
Pontuação de segurança
Resposta de emergência
Blog
Pesquisa de segurança
Achados de bug bounty
Docs API
Documentação
Diário de desenvolvimento
Todas as comparações
KENSAI vs Qualys
KENSAI vs Snyk
KENSAI vs SonarQube
KENSAI vs Dependabot
Sobre
Carreiras
Trust & Security
Segurança
Aviso legal
Preços
Contato
Privacidade
Termos
© 2026 KENSAI
STATUS ·
● PRODUTO INICIAL
O peso
O que está entre você e o trabalho que importa
Você não entrou na segurança
para triar duplicatas.
No entanto, a maioria das equipes passa de segunda a sexta em dashboards feitos para a superfície de ataque de 2018, discutindo severidade com fornecedores e correndo atrás de alertas que se revelam "design intencional". Enquanto isso, cadeias reais de exploração estão à vista — meio descobertas, meio relatadas, nunca corrigidas.
O custo aparece em todo lugar: seus engenheiros param de ler os achados. Sua diretoria lê manchetes de brechas. Seus pesquisadores silenciam. Seus auditores perguntam por que três críticos do último trimestre ainda estão abertos.
Externo · a superfície
Ferramentas ruins
Scanners genéricos produzem mais ruído do que contexto.
Externo · a superfície
Ativos sombra
Partes do perímetro muitas vezes sobrevivem à equipe que as criou.
Interno · a equipe
Fadiga de alertas
Tempo demais de analista se queima em trabalho duplicado ou de baixo valor.
Interno · a equipe
Correção lenta
Até problemas óbvios travam quando evidência, responsabilidade e remediação estão espalhadas entre ferramentas.
Estratégico · a sala
Pressão da diretoria
Pedem todo mês para você provar que o último trimestre não teve brecha. Você não consegue.
Estratégico · a sala
Conta da seguradora
Seu prêmio acabou de dobrar. Eles querem evidência, não adjetivos.
Por que nós
Estivemos onde você está · construímos as ferramentas que gostaríamos de ter tido
"Éramos a equipe de segurança que tinha de explicar por que o scanner deixou passar.
Então construímos o scanner que não deixa.
"
PRODUTO DE SEGURANÇA INICIAL
Kensai é construído por pessoas que carregaram o pager. Nossa equipe entregou trabalho ofensivo com forte inclinação a reduzir o ruído, apertar a evidência e tornar o trabalho de segurança mais fácil de acionar.
Não estamos aqui para vender mais um dashboard. Estamos aqui para tirar da sua equipe o trabalho que não precisa de humano, e garantir que o que precisa chegue com a prova, o patch e o caminho já esboçados.
Os comprovantes
347,593
1.85M
7
10
Uma shell
Inicial
CVEs na base de dados
Linhas de código contadas
Ferramentas de segurança open-source integradas
Empresas que já usam Kensai
CVE, achados, ativos, relatórios, workflows
Textos públicos mantidos verificáveis de propósito
O caminho · três movimentos
Do onboarding ao ritmo de trabalho
Três movimentos
para entregar segurança como um produto.
Passo 1
Conecte sua superfície
Um papel somente leitura em AWS / GCP / Azure, seu DNS, seus repos. Mapeamos cada ativo — conhecido, sombra, abandonado — e construímos o grafo.
Sem agentes. Sem mudança de código.
Passo 2
Veja as caçadas rodarem
A plataforma segue escaneando e organizando o trabalho para as equipes gastarem menos tempo separando ruído.
Sinal primeiro.
Passo 3
Entregue a correção
Problemas críticos devem chegar com contexto suficiente para as equipes irem rápido do achado à ação.
Corrigir mais rápido.
Uma chave somente leitura. Um canal do Slack. Uma segunda-feira mais tranquila.
Começar o caminho →
Scan de superfície
O custo de esperar
Por que o atraso dói
A brecha
que você não vê
é a que você vai financiar.
Ruído
Trabalho de segurança fragmentado retarda resposta e decisões.
Peso operacional
Atraso
Quanto mais tempo o contexto fica disperso, mais tempo os problemas reais ficam sem solução.
Agrava em silêncio
Adivinhar
As equipes perdem tempo quando não veem severidade, responsabilidade e prova num só lugar.
Evitável
Desvio
A mensagem pública não deveria ultrapassar o que o produto realmente pode mostrar.
Custo de credibilidade
Foco
O objetivo é menos teatro, mais sinal e acompanhamento mais rápido.
O que muda
Cada trimestre em que você continua adivinhando é um trimestre que seus atacantes passam aprendendo.
Parar de adivinhar →
A semana seguinte
Como fica a semana quando o workflow aperta
Do
ruído
ao
sinal,
com sinal mais nítido.
● Antes · a semana que você tem agora
Triar mais uma pilha de alertas noturnos do scanner
A revisão de severidade desvia de novo para limpeza de duplicatas
Ligação com fornecedor sobre mais uma ferramenta barulhenta
Chega outro relatório de pentest. Alguns achados parecem dolorosamente familiares.
Um pesquisador escreve direto. A severidade é contestada por dias.
Passar o plantão. A lista está mais longa que na segunda.
Atualizar as notícias. Prender a respiração.
● Depois · com Kensai
Abrir o Slack. Uma fila curta. Achados reais. Próximos passos claros.
Fazer merge de dois. Empurrar um para o próximo passo de revisão.
Preparação trimestral da diretoria · o dashboard é o relatório.
O escopo do pentest se estreita aos deltas em vez de repetir o ruído antigo.
Pesquisadores entregam relatórios limpos pelo seu manifesto. Sem idas e vindas de e-mail.
Fechar o Slack. A agenda está livre.
Sábado e domingo foram sábado e domingo.
Você entrou na segurança para proteger algo. Construímos o Kensai para que você possa.
Agende sua demo →
Obter um scan de superfície
Plataforma · Um chassi
3 superfícies · 17 telas · zero novas contratações
O chassi híbrido
Densidade de comando.
Calma editorial.
A maioria das ferramentas de segurança escolhe entre dashboard sobrecarregado e brinquedo prosumer. O Kensai roda três chassis num único substrato — Command, Forge, Spatial — para analistas terem densidade, executivos terem sinal e grafos renderizarem onde devem.
COMMAND · PADRÃO
Terminais densos para analistas e SOC
FORGE · SIGNATURE
Momentos editoriais — Posture, Reports, Auth
SPATIAL · GRAPH
Grafo de ativos, correlação, alcançabilidade
Severidade · 30 D
Fila de scan
Signature · Os momentos da forja
Telas que os prospects capturam
Seis superfícies.
Uma disciplina.
Posture é o dashboard. Bounty Forge é a pipeline. Auth Manifest é o contrato. Os G5 Reports são a prova. Asset Graph é o território. Correlation é o dossiê. Cada uma merece seu espaço.
EXPLORAR →
FORGE
POSTURE
A lâmina É o dashboard.
Dia 247. Cinco entalhes achados, três reparados, dois na bigorna. Uma nota de postura A− vence uma auditoria de 92 páginas.
BOUNTY FORGE
Achados → submissão, verificados por gates.
Cinco gates entre o palpite e o HackerOne. Risco de slop pontuado, evidência encadeada, recompensa prevista. Chega de tiros no escuro no H1.
AUTH MANIFEST
Cada aresta um contrato assinado.
Cada decisão de autorização no seu stack, declarada, diffada e auditada. Zero-trust sem os slides.
G5 REPORT
Uma submissão que vale $50,000.
Tiro único, narrativo, ancorado em evidência, reproduzível. O tipo de relatório que se tria sozinho em 7 minutos.
ASSET GRAPH
Veja sua superfície como um atacante.
12,847 ativos em relação espacial — alcançabilidade, raio de impacto, dependência. O território, não o menu.
CORRELATION
Sinais se reúnem em histórias.
Uma anomalia de login, um IDOR de faturamento, um curl do Cazaquistão. Um caso, uma linha do tempo, uma decisão.
Defense · Encontrar · Verificar · Corrigir
Motor duplo, verificado por gates, auto-corrigível
Cada achado,
conquistado através de cinco gates.
Outras ferramentas cospem um CSV de 4.000 linhas e chamam isso de programa de segurança. O Kensai passa cada sinal por cinco gates — Discover, Reproduce, Exploit, Impact, Submit — antes de um humano ver. O que chega na sua fila é explorável, comprovado e pronto para corrigir.
O scan de superfície detecta.
Um segundo motor confirma.
PoC funcional compilado e capturado.
Raio de impacto pontuado. Responsável avisado.
Relatório assinado. Bounty / ticket.
ACHADOS
avançar
SCANS DE MOTOR DUPLO
Blitz acha. Deep verifica. Duas passadas, um veredito — taxa de falsos positivos perto de zero.
CVE INTEL
Correlação ao vivo com seu SBOM. No dia em que um CVE sai, você sabe se sangra.
SBOM · AUTOFIX
Patches gerados, testados, abertos como PRs. Sua árvore de dependências, podada automaticamente.
CORRELATION
Anomalias costuradas em casos. Uma linha do tempo por atacante, não por sinal.
Offense · Caçadas autônomas
14 agentes · governados · kill-switch armado
● HUNT-02 · EM ANDAMENTO
14 agentes.
Acordados enquanto você dorme.
O Kensai roda campanhas autônomas contínuas contra sua superfície e 27 programas de bounty ativos. Com kill-switch, orçamento limitado, escopo imposto — sua equipe de AppSec ganha 14 pentesters sêniores sem contratar um.
VER AO VIVO →
Governança · Sempre armada
Autônomo,
nunca sem prestar contas.
Cada caçada é limitada por uma política escrita: escopo, orçamento, raio de impacto, retenção de evidência, latência do kill-switch. Registramos cada ação dos agentes e enviamos a trilha de auditoria ao seu SIEM.
MÁX CAÇADAS SIMULTÂNEAS
TETO DE ORÇAMENTO DIÁRIO
BLOQUEIO FORA DE ESCOPO
APROVAÇÃO HUMANA · G5
KILL SWITCH
RETENÇÃO DE EVIDÊNCIA
MOTOR DUPLO
VIOLAÇÃO DE POLÍTICA · 30 D
IMPOSTO
OBRIGATÓRIO
ARMADO
90 DIAS
Bounty · A Forja
US$ 2,41 mi pagos · 90 d · 27 programas
Achados
viram
submissões.
A Bounty Forge é a ponte entre um achado na sua superfície e uma divulgação paga na de outro. Risco de slop pontuado, evidência encadeada, pagamento previsto. Hunters nos nossos clientes ganham seis dígitos por ano em achados que sozinhos nunca teriam submetido.
PROGRAMAS · 27 ATIVOS
ordenados por aceitação
BOUNTIES PAGOS · 90 D
ACEITAÇÃO MÉDIA
SLOP MÉDIO · MENOR É MELHOR
LATÊNCIA MÉDIA DE PAGAMENTO
Spatial · Grafo de ativos
12,847 ativos · 184 externos · alcançabilidade pontuada
Veja sua superfície
como um atacante.
O Asset Graph mapeia cada endpoint, repo, secret e aresta de confiança num único território navegável. Nós quentes brilham. Caminhos críticos queimam. A alcançabilidade é pontuada, não presumida.
ATIVOS EXTERNOS
ATIVOS INTERNOS
CAMINHOS CRÍTICOS
PROFUNDIDADE MÉDIA DE GATE
ATIVO
QUENTE
CAMINHO CRÍTICO
Plataforma · Suite MCP · Integrações
Conecte o Kensai a qualquer coisa
Fale
Fale SARIF.
Fale o que seu stack falar.
Fale
Fale SARIF.
Fale
o que seu stack falar.
A Suite MCP do Kensai transforma a plataforma numa ferramenta que qualquer LLM pode chamar — Claude, ChatGPT, Cursor, Copilot, seu agente interno. SARIF entra, JSON sai. Achados, scans, caçadas, governança, faturamento — tudo endereçável.
"Ei Claude, o que sangrou durante a noite?"
Seu líder de AppSec pode fazer perguntas em linguagem natural à plataforma. O Kensai responde com achados estruturados, gates e passos de remediação — auditáveis, atribuíveis e nunca inventados.
Comercial · Preços
Pague por postura · não por assentos
Uma plataforma.
Três intensidades.
O Kensai cobra por ativos monitorados e submissões de bounty, não por assentos. Adicione quantos engenheiros quiser. Ganhamos quando você entrega correções, não quando contrata revisores.
Sob medida
Equipe única
Até 1,000 ativos · 1 superfície · todos os 5 gates · caçadas padrão.
Começar
Multi-equipe · padrão
Até 25,000 ativos · multi-tenant · MCP · 27 programas de bounty · SSO · auditoria.
Falar com vendas
Regulado · setor público
Air-gapped · BYOK · elegível FedRAMP · gates sob medida · agentes on-prem.
Solicitar briefing
Gates G1–G5
Scans de motor duplo
Caçadas auto
Suite MCP
Bounty Forge
SSO · SCIM
Auditoria · SIEM
BYOK · Soberano
Limitado
Somente leitura
Prontos quando você estiver
Encontre o que
importa.
Corrija o que é crítico.
Uma call de escopo de 30 minutos. Trazemos uma caçada ao vivo contra uma réplica em sandbox da sua superfície. Você sai com três achados reais — seus, assinando ou não.
Nome
Empresa
E-mail de trabalho
O que você quer ver?
Seu nome
Nome da empresa
nome@empresa.com
Scan de superfície, fluxo de bounty, MCP, relatórios…
Usamos isto para agendar uma demo real — não para jogar você num CTA morto.
Enviando…
Agendar demo →
Como funciona
O e-mail de trabalho é obrigatório.
Insira um e-mail de trabalho válido.
A empresa é obrigatória.
Não foi possível enviar a solicitação agora. Contate hello@kensai.app manualmente.
Solicitação recebida. Entraremos em contato para agendar sua demo.
SOC 2 TYPE II
ISO 27001
GDPR · CCPA
HIPAA-READY
FEDRAMP MODERATE
Prova · Em produção
Forma real do produto · fatos verificáveis
CVEs na base de dados
Linhas de código contadas
Ferramentas open-source integradas
Empresas usando Kensai
Superfície do produto
Superfície do produto
Superfície do produto
Superfície do produto
Construído para o sinal
História pública mantida verificável
Inicial
CVE intel
Achados
Relatórios
Grafo de ativos
Shell de workflow
A antiga densidade visual voltou. A prova falsa não.
REGRA PÚBLICA
Restaurar o design, não a ficção
O Kensai pode continuar nítido sem clientes, pagamentos ou teatro de compliance inventados.
REGRA PÚBLICA
Credibilidade vence decoração
A superfície do produto é agora a história. Números públicos ficam limitados ao verificável.
REGRA PÚBLICA
Prova antes de afirmações
Doutrina · Como construímos
O manifesto do Sword Saint · resumido
Ken-sai.
Santo da espada.
Um santo da espada não é o guerreiro com mais armas. É aquele que sabe qual corte importa. O Kensai é construído sobre essa disciplina — não recursos por recursos, nem achados por achados. O corte certo, no momento certo, com evidência.
SEJA DIRETO.
Cinco palavras, não cinquenta. Apague cada alavanca, sinergia, solução.
SEJA CONFIANTE.
Nada de poderia, potencialmente, talvez capaz. Enuncie o achado. Enuncie o fix.
SEJA HUMANO.
Escreva como fala. Se não diria, não entregue.
SEJA ÚTIL.
Enuncie a prioridade. Sem medo de pontos de exclamação. Não somos seu despertador.
Voz · Exemplos
Como escrevemos os achados.
✓ O corte
"Crítico: injeção SQL em /api/users permite acesso não autorizado ao banco. Remediação: usar queries parametrizadas. Prioridade: imediata."
✗ A enrolação
"Uma potencial vulnerabilidade de segurança foi identificada que poderia potencialmente permitir que atores não autorizados potencialmente aproveitem..."
Léxico
Achado
Problema, issue
Remediação
Fix, solução
Superfície de ataque
Exposição, área de risco
Contínuo
Sempre vigiando
Forge
Pipeline, fila
Gate
Status, etapa
Global · Direção multilíngue
Uma lâmina · falada em toda parte
Construído com uma estética global.
Projetado para viajar bem.
O suporte multilíngue continua parte da direção do produto, mas esta página não afirma mais números de rollout que não estamos prontos para provar publicamente.
Confiança · Compliance · Governança
Confiança · diga só o que pode provar
REGRAS PÚBLICAS
VERDADE DO PRODUTO
POLÍTICA DE TEXTOS
Contagem de CVE
347,593
Contagem de código
1.85M
Ferram. OSS
7
Empresas
10
Depoimentos
Removidos salvo verificáveis
Logos de clientes
Removidos salvo reais
Certificações
Removidas salvo comprováveis
Inteligência CVE
Mostrado
Superfície de achados
Mostrado
Superfície de relatórios
Mostrado
Grafo de ativos
Mostrado
Shell de workflow
Mostrado
Integrações
Mostrado
Fluxo de bounty
Só direção
Sem métricas falsas
Obrigatório
Sem clientes falsos
Obrigatório
Sem compliance falso
Obrigatório
Sem pagamentos falsos
Obrigatório
Sem telemetria falsa
Obrigatório
Prova antes de afirmações
Obrigatório
Site público
Verificável
Site
Menu
Expandir