Aikido

Correctifs de sécurité qui ne perturbent pas la production

Aikido rétroporte les correctifs de CVE à la version exacte épinglée dans votre lockfile. Même package, chaîne de version et APIs. Pas de réécriture de code, juste un merge de PR.

Vos données ne seront pas partagées · Accès en lecture seule · Aucune carte bancaire requise
Plus de 150 000 organisations nous font confiance
|
Apprécié par plus de 300 000 développeurs
|
4,7/5
LE PROBLÈME

Vous avez trouvé une CVE, mais sa résolution nécessite une mise à niveau majeure

Ruptures d'API

Les nouvelles versions sont souvent livrées avec des modifications d'API qui nécessitent que les développeurs réécrivent leur base de code existante.

Effort important

Refactoriser le code, mettre à jour les dépendances et retester les intégrations peut prendre des semaines.

Charge de vérification

Un cas limite non détecté peut interrompre la production. Les tests doivent être exhaustifs.

LA SOLUTION

Aikido corrige la CVE sur la version que vous utilisez déjà

AUTOFIX

Corriger les CVE sans mise à niveau de version ni changements majeurs

Aikido produit des variantes sécurisées des versions exactes des packages de votre lockfile. Le nom du package reste le même, avec un suffixe +aikido indiquant le patch. Aucune nouvelle version majeure, modification d'API ou code à réécrire.

FIABILITÉ

Des correctifs de sécurité minimaux, vérifiés par l'homme, auxquels vous pouvez faire confiance

Chaque correctif est vérifié par l'homme par Aikido. Chaque modification est inspectable sous forme de diff lisible par l'homme, limitée au correctif de la CVE et à rien d'autre. Sachez exactement ce que vous déployez.

PROTÉGER

Protégez continuellement vos dépôts avec les bibliothèques Aikido

Activez la protection une seule fois. Aikido envoie une PR quotidienne épinglant chaque paquet à sa variante corrigée, y compris les CVE nouvellement découvertes. Pas de correction manuelle et pas de CVE récurrentes.

Pourquoi les équipes choisissent les bibliothèques Aikido

Concentrez-vous sur le développement, pas sur les changements cassants.

Éliminez votre arriéré de CVE

Les vulnérabilités sont corrigées, avec des remplacements automatiques et transparents.

Soulagez la pression sur l'équipe

Ne forcez plus les développeurs à jongler entre le produit et la sécurité en réduisant la charge de sécurité.

Concentrez les ressources sur la feuille de route

Apportez plus de valeur métier en réduisant le temps passé sur le patching de sécurité.

Obtenez une protection immédiate

Les bibliothèques patchées sur votre même version sont le moyen le plus rapide de corriger les CVE.

« Aikido a permis à nos ingénieurs de se concentrer sur ce qu'ils font de mieux : construire des systèmes de défense avancés sans s'enliser dans le nettoyage des CVE. Cela nous a aidés à remporter des projets, à renforcer la confiance et à respecter les délais. »

Sam StentonResponsable DevOps & Plateforme, SiXworks

GEA est passé de SonarQube à Aikido
Aucun élément trouvé.
RAPIDITÉ X COUVERTURE X RÉPONSE SLA

Correctifs de sécurité livrés quotidiennement. Correction des CVE dans le respect des SLA.


100+

Nouveaux correctifs par jour

Création quotidienne de correctifs
KEVs

Vulnérabilités connues exploitables

< Under 48h
Sévères

CVEs critiques et élevées

< Under 7 days
Moyen

CVEs moyennes à faibles

Commercialement raisonnable

Compatible avec votre stack

Javascript
Python
.NET/C#
Java
PhP
Go
Ruby
Parcourir la bibliothèque d'Aikido
REGARDER LA DÉMO

Aikido Tout savoir sur les bibliothèques en 2 minutes.

Corrigez les vulnérabilités de sécurité dans vos dépendances sans changements majeurs ni mises à niveau de version.

Découvrez Aikido en action

Saisissez votre adresse e-mail professionnelle pour visionner la vidéo

Regarder la vidéo

Corrigez vos CVEs sans interrompre la production

Aikido crée des bibliothèques sans CVE à un rythme sans précédent,
vous permettant de corriger les vulnérabilités de tous les projets sans risquer de changements majeurs.

FAQ

FAQ concernant Aikido Libraries

En quoi Aikido Libraries est-il différent de l'AutoFix standard ?

L'AutoFix standard suggère le plus petit incrément de version qui corrige la CVE. Vous effectuez toujours une mise à niveau.

Aikido Libraries ne vous met pas à niveau. Il rétroporte le correctif de sécurité dans la version exacte que vous utilisez déjà.

La chaîne de version reste la même. L'API publique reste la même. Le comportement devrait rester identique.

Vous pouvez utiliser les deux. Les dépôts protégés bénéficient toujours de l'AutoFix standard pour les problèmes qui ne font pas partie de l'ensemble de dépendances épinglées.

À quoi ressemble un package patché dans mon lockfile ?

Aikido crée des variantes sécurisées des versions exactes présentes dans votre lockfile.

Il ajoute un +aikido.N suffixe.

Exemple : starlette 0.27.0 devient starlette 0.27.0+aikido.1.

Le nom du package reste le même. La version de base reste la même. Seul le suffixe est nouveau.

Pour npm, nous utilisons un tiret au lieu d'un signe plus. Exemple : 2.5.0-aikido.1.

Quels écosystèmes sont pris en charge ?

Aikido Les bibliothèques prennent en charge JavaScript, Java, Python, PHP, Go, .NET et Ruby.

La couverture dépend de l'écosystème.

Le catalogue des bibliothèques indique quels packages et versions sont disponibles pour votre lockfile.

Cela fonctionne-t-il sur les dépôts en développement actif, ou uniquement sur les dépôts hérités ?

Cela fonctionne pour les deux.

C'est le plus utile lorsque les mises à niveau sont risquées.

Cela inclut les services hérités et les dépendances non maintenues.

Cela inclut également les dépendances transitives épinglées que vous ne contrôlez pas.

Pour les repos à évolution rapide, une mise à niveau AutoFix normale peut être l'option la plus rapide.

Utilisez Aikido Libraries lorsque la mise à niveau est le problème.

Comment fonctionne la tarification ?

Aikido Libraries est un abonnement d'un an par repo protégé.

Vous payez avec des crédits Aikido.

Nous affichons le coût en crédits avant que vous ne confirmiez.

L'abonnement se renouvelle chaque année jusqu'à ce que vous l'annuliez.

Tous les détails se trouvent dans la documentation.

Que se passe-t-il lorsqu'une nouvelle CVE est découverte après que mon repo est protégé ?

Aikido corrige les nouvelles vulnérabilités et les inclut dans les PRs AutoFix quotidiennes.

Vous n'avez pas besoin de re-protéger le repo.

La protection est continue.

Si nous n'avons pas encore de variante patchée, nous en produirons une et la livrerons dans une future PR.