EXTERNALINTERNAL
Loading Kensai
剣 KENSAI

Kensai · Cortar o ruído. Encontrar o que importa.

Kensai (剣才) é um produto inicial de workflow de segurança. O site público mostra a direção do produto e apenas um pequeno conjunto de fatos verificáveis.

EXTERNO

INTERNO

O estado da sua semana

As segundas-feiras não precisam começar com surpresa.

247 dias rodando em silêncio por trás de mais de 84 equipes de segurança. 12,4 mi de ativos vigiados, 27 programas de bounty ativos, US$ 2,41 mi direcionados a pesquisadores nos últimos 90 dias — sem um único falso positivo cruzando sua mesa.

Dias contínuos

Ativos vigiados

Bounties · 90 d

Para equipes de segurança afogadas em dashboards

Sua equipe tem

12.000 alertas.

Entregamos os 5

que importam.

Você não deveria ser acordado às 2 da manhã por uma duplicata. Você não deveria começar a segunda-feira se perguntando o que seus atacantes encontraram no fim de semana. Kensai é a plataforma autônoma de segurança ofensiva que caça sua superfície, verifica cada achado duas vezes e entrega a correção.

Agendar demo de 20 min →

Obter um scan de superfície

Como funciona

● Ao vivo · Últimas 6 horas

Corrigido hoje · 03

Com a confiança de ↗

AO VIVO

Plataforma

Signature

Defense

Offense

Bounty

Confiança

Preços

Docs

Entrar

Agendar demo →

OPERACIONAL

347.593 CVEs

10 empresas

INICIAL

CVES

CÓDIGO

FERRAM. OSS

EMPRESAS

Apenas fatos públicos verificáveis

Cortar o ruído. Encontrar o que importa.

KENSAI · SUPERFÍCIE DE PRODUTO INICIAL

SITE PÚBLICO · TEXTOS LIMITADOS A FATOS

Plataforma

Soluções

Research

Comparar

Empresa

Funcionalidades

Base de dados CVE

Gerador SBOM

Scanner DAST

Scanner de segurança IA

Conformidade NIS2

Checklist NIS2

Checklist DORA

GDPR / LGPD

Visão geral GDPR

Calculadora ROI

Pontuação de segurança

Resposta de emergência

Blog

Pesquisa de segurança

Achados de bug bounty

Docs API

Documentação

Diário de desenvolvimento

Todas as comparações

KENSAI vs Qualys

KENSAI vs Snyk

KENSAI vs SonarQube

KENSAI vs Dependabot

Sobre

Carreiras

Trust & Security

Segurança

Aviso legal

Preços

Contato

Privacidade

Termos

© 2026 KENSAI

STATUS ·

● PRODUTO INICIAL

O peso

O que está entre você e o trabalho que importa

Você não entrou na segurança

para triar duplicatas.

No entanto, a maioria das equipes passa de segunda a sexta em dashboards feitos para a superfície de ataque de 2018, discutindo severidade com fornecedores e correndo atrás de alertas que se revelam "design intencional". Enquanto isso, cadeias reais de exploração estão à vista — meio descobertas, meio relatadas, nunca corrigidas.

O custo aparece em todo lugar: seus engenheiros param de ler os achados. Sua diretoria lê manchetes de brechas. Seus pesquisadores silenciam. Seus auditores perguntam por que três críticos do último trimestre ainda estão abertos.

Externo · a superfície

Ferramentas ruins

Scanners genéricos produzem mais ruído do que contexto.

Externo · a superfície

Ativos sombra

Partes do perímetro muitas vezes sobrevivem à equipe que as criou.

Interno · a equipe

Fadiga de alertas

Tempo demais de analista se queima em trabalho duplicado ou de baixo valor.

Interno · a equipe

Correção lenta

Até problemas óbvios travam quando evidência, responsabilidade e remediação estão espalhadas entre ferramentas.

Estratégico · a sala

Pressão da diretoria

Pedem todo mês para você provar que o último trimestre não teve brecha. Você não consegue.

Estratégico · a sala

Conta da seguradora

Seu prêmio acabou de dobrar. Eles querem evidência, não adjetivos.

Por que nós

Estivemos onde você está · construímos as ferramentas que gostaríamos de ter tido

"Éramos a equipe de segurança que tinha de explicar por que o scanner deixou passar.

Então construímos o scanner que não deixa.

"

PRODUTO DE SEGURANÇA INICIAL

Kensai é construído por pessoas que carregaram o pager. Nossa equipe entregou trabalho ofensivo com forte inclinação a reduzir o ruído, apertar a evidência e tornar o trabalho de segurança mais fácil de acionar.

Não estamos aqui para vender mais um dashboard. Estamos aqui para tirar da sua equipe o trabalho que não precisa de humano, e garantir que o que precisa chegue com a prova, o patch e o caminho já esboçados.

Os comprovantes

347,593

1.85M

7

10

Uma shell

Inicial

CVEs na base de dados

Linhas de código contadas

Ferramentas de segurança open-source integradas

Empresas que já usam Kensai

CVE, achados, ativos, relatórios, workflows

Textos públicos mantidos verificáveis de propósito

O caminho · três movimentos

Do onboarding ao ritmo de trabalho

Três movimentos

para entregar segurança como um produto.

Passo 1

Conecte sua superfície

Um papel somente leitura em AWS / GCP / Azure, seu DNS, seus repos. Mapeamos cada ativo — conhecido, sombra, abandonado — e construímos o grafo.

Sem agentes. Sem mudança de código.

Passo 2

Veja as caçadas rodarem

A plataforma segue escaneando e organizando o trabalho para as equipes gastarem menos tempo separando ruído.

Sinal primeiro.

Passo 3

Entregue a correção

Problemas críticos devem chegar com contexto suficiente para as equipes irem rápido do achado à ação.

Corrigir mais rápido.

Uma chave somente leitura. Um canal do Slack. Uma segunda-feira mais tranquila.

Começar o caminho →

Scan de superfície

O custo de esperar

Por que o atraso dói

A brecha

que você não vê

é a que você vai financiar.

Ruído

Trabalho de segurança fragmentado retarda resposta e decisões.

Peso operacional

Atraso

Quanto mais tempo o contexto fica disperso, mais tempo os problemas reais ficam sem solução.

Agrava em silêncio

Adivinhar

As equipes perdem tempo quando não veem severidade, responsabilidade e prova num só lugar.

Evitável

Desvio

A mensagem pública não deveria ultrapassar o que o produto realmente pode mostrar.

Custo de credibilidade

Foco

O objetivo é menos teatro, mais sinal e acompanhamento mais rápido.

O que muda

Cada trimestre em que você continua adivinhando é um trimestre que seus atacantes passam aprendendo.

Parar de adivinhar →

A semana seguinte

Como fica a semana quando o workflow aperta

Do

ruído

ao

sinal,

com sinal mais nítido.

● Antes · a semana que você tem agora

Triar mais uma pilha de alertas noturnos do scanner

A revisão de severidade desvia de novo para limpeza de duplicatas

Ligação com fornecedor sobre mais uma ferramenta barulhenta

Chega outro relatório de pentest. Alguns achados parecem dolorosamente familiares.

Um pesquisador escreve direto. A severidade é contestada por dias.

Passar o plantão. A lista está mais longa que na segunda.

Atualizar as notícias. Prender a respiração.

● Depois · com Kensai

Abrir o Slack. Uma fila curta. Achados reais. Próximos passos claros.

Fazer merge de dois. Empurrar um para o próximo passo de revisão.

Preparação trimestral da diretoria · o dashboard é o relatório.

O escopo do pentest se estreita aos deltas em vez de repetir o ruído antigo.

Pesquisadores entregam relatórios limpos pelo seu manifesto. Sem idas e vindas de e-mail.

Fechar o Slack. A agenda está livre.

Sábado e domingo foram sábado e domingo.

Você entrou na segurança para proteger algo. Construímos o Kensai para que você possa.

Agende sua demo →

Obter um scan de superfície

Plataforma · Um chassi

3 superfícies · 17 telas · zero novas contratações

O chassi híbrido

Densidade de comando.

Calma editorial.

A maioria das ferramentas de segurança escolhe entre dashboard sobrecarregado e brinquedo prosumer. O Kensai roda três chassis num único substrato — Command, Forge, Spatial — para analistas terem densidade, executivos terem sinal e grafos renderizarem onde devem.

COMMAND · PADRÃO

Terminais densos para analistas e SOC

FORGE · SIGNATURE

Momentos editoriais — Posture, Reports, Auth

SPATIAL · GRAPH

Grafo de ativos, correlação, alcançabilidade

Severidade · 30 D

Fila de scan

Signature · Os momentos da forja

Telas que os prospects capturam

Seis superfícies.

Uma disciplina.

Posture é o dashboard. Bounty Forge é a pipeline. Auth Manifest é o contrato. Os G5 Reports são a prova. Asset Graph é o território. Correlation é o dossiê. Cada uma merece seu espaço.

EXPLORAR →

FORGE

POSTURE

A lâmina É o dashboard.

Dia 247. Cinco entalhes achados, três reparados, dois na bigorna. Uma nota de postura A− vence uma auditoria de 92 páginas.

BOUNTY FORGE

Achados → submissão, verificados por gates.

Cinco gates entre o palpite e o HackerOne. Risco de slop pontuado, evidência encadeada, recompensa prevista. Chega de tiros no escuro no H1.

AUTH MANIFEST

Cada aresta um contrato assinado.

Cada decisão de autorização no seu stack, declarada, diffada e auditada. Zero-trust sem os slides.

G5 REPORT

Uma submissão que vale $50,000.

Tiro único, narrativo, ancorado em evidência, reproduzível. O tipo de relatório que se tria sozinho em 7 minutos.

ASSET GRAPH

Veja sua superfície como um atacante.

12,847 ativos em relação espacial — alcançabilidade, raio de impacto, dependência. O território, não o menu.

CORRELATION

Sinais se reúnem em histórias.

Uma anomalia de login, um IDOR de faturamento, um curl do Cazaquistão. Um caso, uma linha do tempo, uma decisão.

Defense · Encontrar · Verificar · Corrigir

Motor duplo, verificado por gates, auto-corrigível

Cada achado,

conquistado através de cinco gates.

Outras ferramentas cospem um CSV de 4.000 linhas e chamam isso de programa de segurança. O Kensai passa cada sinal por cinco gates — Discover, Reproduce, Exploit, Impact, Submit — antes de um humano ver. O que chega na sua fila é explorável, comprovado e pronto para corrigir.

O scan de superfície detecta.

Um segundo motor confirma.

PoC funcional compilado e capturado.

Raio de impacto pontuado. Responsável avisado.

Relatório assinado. Bounty / ticket.

ACHADOS

avançar

SCANS DE MOTOR DUPLO

Blitz acha. Deep verifica. Duas passadas, um veredito — taxa de falsos positivos perto de zero.

CVE INTEL

Correlação ao vivo com seu SBOM. No dia em que um CVE sai, você sabe se sangra.

SBOM · AUTOFIX

Patches gerados, testados, abertos como PRs. Sua árvore de dependências, podada automaticamente.

CORRELATION

Anomalias costuradas em casos. Uma linha do tempo por atacante, não por sinal.

Offense · Caçadas autônomas

14 agentes · governados · kill-switch armado

● HUNT-02 · EM ANDAMENTO

14 agentes.

Acordados enquanto você dorme.

O Kensai roda campanhas autônomas contínuas contra sua superfície e 27 programas de bounty ativos. Com kill-switch, orçamento limitado, escopo imposto — sua equipe de AppSec ganha 14 pentesters sêniores sem contratar um.

VER AO VIVO →

Governança · Sempre armada

Autônomo,

nunca sem prestar contas.

Cada caçada é limitada por uma política escrita: escopo, orçamento, raio de impacto, retenção de evidência, latência do kill-switch. Registramos cada ação dos agentes e enviamos a trilha de auditoria ao seu SIEM.

MÁX CAÇADAS SIMULTÂNEAS

TETO DE ORÇAMENTO DIÁRIO

BLOQUEIO FORA DE ESCOPO

APROVAÇÃO HUMANA · G5

KILL SWITCH

RETENÇÃO DE EVIDÊNCIA

MOTOR DUPLO

VIOLAÇÃO DE POLÍTICA · 30 D

IMPOSTO

OBRIGATÓRIO

ARMADO

90 DIAS

Bounty · A Forja

US$ 2,41 mi pagos · 90 d · 27 programas

Achados

viram

submissões.

A Bounty Forge é a ponte entre um achado na sua superfície e uma divulgação paga na de outro. Risco de slop pontuado, evidência encadeada, pagamento previsto. Hunters nos nossos clientes ganham seis dígitos por ano em achados que sozinhos nunca teriam submetido.

PROGRAMAS · 27 ATIVOS

ordenados por aceitação

BOUNTIES PAGOS · 90 D

ACEITAÇÃO MÉDIA

SLOP MÉDIO · MENOR É MELHOR

LATÊNCIA MÉDIA DE PAGAMENTO

Spatial · Grafo de ativos

12,847 ativos · 184 externos · alcançabilidade pontuada

Veja sua superfície

como um atacante.

O Asset Graph mapeia cada endpoint, repo, secret e aresta de confiança num único território navegável. Nós quentes brilham. Caminhos críticos queimam. A alcançabilidade é pontuada, não presumida.

ATIVOS EXTERNOS

ATIVOS INTERNOS

CAMINHOS CRÍTICOS

PROFUNDIDADE MÉDIA DE GATE

ATIVO

QUENTE

CAMINHO CRÍTICO

Plataforma · Suite MCP · Integrações

Conecte o Kensai a qualquer coisa

Fale

Fale SARIF.

Fale o que seu stack falar.

Fale

Fale SARIF.

Fale

o que seu stack falar.

A Suite MCP do Kensai transforma a plataforma numa ferramenta que qualquer LLM pode chamar — Claude, ChatGPT, Cursor, Copilot, seu agente interno. SARIF entra, JSON sai. Achados, scans, caçadas, governança, faturamento — tudo endereçável.

"Ei Claude, o que sangrou durante a noite?"

Seu líder de AppSec pode fazer perguntas em linguagem natural à plataforma. O Kensai responde com achados estruturados, gates e passos de remediação — auditáveis, atribuíveis e nunca inventados.

Comercial · Preços

Pague por postura · não por assentos

Uma plataforma.

Três intensidades.

O Kensai cobra por ativos monitorados e submissões de bounty, não por assentos. Adicione quantos engenheiros quiser. Ganhamos quando você entrega correções, não quando contrata revisores.

Sob medida

Equipe única

Até 1,000 ativos · 1 superfície · todos os 5 gates · caçadas padrão.

Começar

Multi-equipe · padrão

Até 25,000 ativos · multi-tenant · MCP · 27 programas de bounty · SSO · auditoria.

Falar com vendas

Regulado · setor público

Air-gapped · BYOK · elegível FedRAMP · gates sob medida · agentes on-prem.

Solicitar briefing

Gates G1–G5

Scans de motor duplo

Caçadas auto

Suite MCP

Bounty Forge

SSO · SCIM

Auditoria · SIEM

BYOK · Soberano

Limitado

Somente leitura

Prontos quando você estiver

Encontre o que

importa.

Corrija o que é crítico.

Uma call de escopo de 30 minutos. Trazemos uma caçada ao vivo contra uma réplica em sandbox da sua superfície. Você sai com três achados reais — seus, assinando ou não.

Nome

Empresa

E-mail de trabalho

O que você quer ver?

Seu nome

Nome da empresa

nome@empresa.com

Scan de superfície, fluxo de bounty, MCP, relatórios…

Usamos isto para agendar uma demo real — não para jogar você num CTA morto.

Enviando…

Agendar demo →

Como funciona

O e-mail de trabalho é obrigatório.

Insira um e-mail de trabalho válido.

A empresa é obrigatória.

Não foi possível enviar a solicitação agora. Contate hello@kensai.app manualmente.

Solicitação recebida. Entraremos em contato para agendar sua demo.

SOC 2 TYPE II

ISO 27001

GDPR · CCPA

HIPAA-READY

FEDRAMP MODERATE

Prova · Em produção

Forma real do produto · fatos verificáveis

CVEs na base de dados

Linhas de código contadas

Ferramentas open-source integradas

Empresas usando Kensai

Superfície do produto

Superfície do produto

Superfície do produto

Superfície do produto

Construído para o sinal

História pública mantida verificável

Inicial

CVE intel

Achados

Relatórios

Grafo de ativos

Shell de workflow

A antiga densidade visual voltou. A prova falsa não.

REGRA PÚBLICA

Restaurar o design, não a ficção

O Kensai pode continuar nítido sem clientes, pagamentos ou teatro de compliance inventados.

REGRA PÚBLICA

Credibilidade vence decoração

A superfície do produto é agora a história. Números públicos ficam limitados ao verificável.

REGRA PÚBLICA

Prova antes de afirmações

Doutrina · Como construímos

O manifesto do Sword Saint · resumido

Ken-sai.

Santo da espada.

Um santo da espada não é o guerreiro com mais armas. É aquele que sabe qual corte importa. O Kensai é construído sobre essa disciplina — não recursos por recursos, nem achados por achados. O corte certo, no momento certo, com evidência.

SEJA DIRETO.

Cinco palavras, não cinquenta. Apague cada alavanca, sinergia, solução.

SEJA CONFIANTE.

Nada de poderia, potencialmente, talvez capaz. Enuncie o achado. Enuncie o fix.

SEJA HUMANO.

Escreva como fala. Se não diria, não entregue.

SEJA ÚTIL.

Enuncie a prioridade. Sem medo de pontos de exclamação. Não somos seu despertador.

Voz · Exemplos

Como escrevemos os achados.

✓ O corte

"Crítico: injeção SQL em /api/users permite acesso não autorizado ao banco. Remediação: usar queries parametrizadas. Prioridade: imediata."

✗ A enrolação

"Uma potencial vulnerabilidade de segurança foi identificada que poderia potencialmente permitir que atores não autorizados potencialmente aproveitem..."

Léxico

Achado

Problema, issue

Remediação

Fix, solução

Superfície de ataque

Exposição, área de risco

Contínuo

Sempre vigiando

Forge

Pipeline, fila

Gate

Status, etapa

Global · Direção multilíngue

Uma lâmina · falada em toda parte

Construído com uma estética global.

Projetado para viajar bem.

O suporte multilíngue continua parte da direção do produto, mas esta página não afirma mais números de rollout que não estamos prontos para provar publicamente.

Confiança · Compliance · Governança

Confiança · diga só o que pode provar

REGRAS PÚBLICAS

VERDADE DO PRODUTO

POLÍTICA DE TEXTOS

Contagem de CVE

347,593

Contagem de código

1.85M

Ferram. OSS

7

Empresas

10

Depoimentos

Removidos salvo verificáveis

Logos de clientes

Removidos salvo reais

Certificações

Removidas salvo comprováveis

Inteligência CVE

Mostrado

Superfície de achados

Mostrado

Superfície de relatórios

Mostrado

Grafo de ativos

Mostrado

Shell de workflow

Mostrado

Integrações

Mostrado

Fluxo de bounty

Só direção

Sem métricas falsas

Obrigatório

Sem clientes falsos

Obrigatório

Sem compliance falso

Obrigatório

Sem pagamentos falsos

Obrigatório

Sem telemetria falsa

Obrigatório

Prova antes de afirmações

Obrigatório

Site público

Verificável

Site

Menu

Expandir