Correctifs de sécurité qui ne perturbent pas la production
Aikido rétroporte les correctifs de CVE à la version exacte épinglée dans votre lockfile. Même package, chaîne de version et APIs. Pas de réécriture de code, juste un merge de PR.






Vous avez trouvé une CVE, mais sa résolution nécessite une mise à niveau majeure
.avif)
Ruptures d'API
Les nouvelles versions sont souvent livrées avec des modifications d'API qui nécessitent que les développeurs réécrivent leur base de code existante.
Effort important
Refactoriser le code, mettre à jour les dépendances et retester les intégrations peut prendre des semaines.
Charge de vérification
Un cas limite non détecté peut interrompre la production. Les tests doivent être exhaustifs.
Aikido corrige la CVE sur la version que vous utilisez déjà
.avif)
Corriger les CVE sans mise à niveau de version ni changements majeurs
Aikido produit des variantes sécurisées des versions exactes des packages de votre lockfile. Le nom du package reste le même, avec un suffixe +aikido indiquant le patch. Aucune nouvelle version majeure, modification d'API ou code à réécrire.

Des correctifs de sécurité minimaux, vérifiés par l'homme, auxquels vous pouvez faire confiance
Chaque correctif est vérifié par l'homme par Aikido. Chaque modification est inspectable sous forme de diff lisible par l'homme, limitée au correctif de la CVE et à rien d'autre. Sachez exactement ce que vous déployez.
Concentrez-vous sur le développement, pas sur les changements cassants.
Éliminez votre arriéré de CVE
Les vulnérabilités sont corrigées, avec des remplacements automatiques et transparents.
Soulagez la pression sur l'équipe
Ne forcez plus les développeurs à jongler entre le produit et la sécurité en réduisant la charge de sécurité.
Concentrez les ressources sur la feuille de route
Apportez plus de valeur métier en réduisant le temps passé sur le patching de sécurité.
Obtenez une protection immédiate
Les bibliothèques patchées sur votre même version sont le moyen le plus rapide de corriger les CVE.
« Aikido a permis à nos ingénieurs de se concentrer sur ce qu'ils font de mieux : construire des systèmes de défense avancés sans s'enliser dans le nettoyage des CVE. Cela nous a aidés à remporter des projets, à renforcer la confiance et à respecter les délais. »
Sam StentonResponsable DevOps & Plateforme, SiXworks


Correctifs de sécurité livrés quotidiennement. Correction des CVE dans le respect des SLA.
Nouveaux correctifs par jour
Vulnérabilités connues exploitables
CVEs critiques et élevées
CVEs moyennes à faibles
Aikido Tout savoir sur les bibliothèques en 2 minutes.
Corrigez les vulnérabilités de sécurité dans vos dépendances sans changements majeurs ni mises à niveau de version.
Corrigez vos CVEs sans interrompre la production
Corrigez les vulnérabilités dans l'ensemble de vos projets sans risquer d'introduire des modifications incompatibles.
Découvrez Aikido en action
Saisissez votre adresse e-mail professionnelle pour visionner la vidéo

Corrigez vos CVEs sans interrompre la production
Aikido crée des bibliothèques sans CVE à un rythme sans précédent,
vous permettant de corriger les vulnérabilités de tous les projets sans risquer de changements majeurs.


FAQ concernant Aikido Libraries
L'AutoFix standard suggère le plus petit incrément de version qui corrige la CVE. Vous effectuez toujours une mise à niveau.
Aikido Libraries ne vous met pas à niveau. Il rétroporte le correctif de sécurité dans la version exacte que vous utilisez déjà.
La chaîne de version reste la même. L'API publique reste la même. Le comportement devrait rester identique.
Vous pouvez utiliser les deux. Les dépôts protégés bénéficient toujours de l'AutoFix standard pour les problèmes qui ne font pas partie de l'ensemble de dépendances épinglées.
Aikido crée des variantes sécurisées des versions exactes présentes dans votre lockfile.
Il ajoute un +aikido.N suffixe.
Exemple : starlette 0.27.0 devient starlette 0.27.0+aikido.1.
Le nom du package reste le même. La version de base reste la même. Seul le suffixe est nouveau.
Pour npm, nous utilisons un tiret au lieu d'un signe plus. Exemple : 2.5.0-aikido.1.
Aikido Les bibliothèques prennent en charge JavaScript, Java, Python, PHP, Go, .NET et Ruby.
La couverture dépend de l'écosystème.
Le catalogue des bibliothèques indique quels packages et versions sont disponibles pour votre lockfile.
Cela fonctionne pour les deux.
C'est le plus utile lorsque les mises à niveau sont risquées.
Cela inclut les services hérités et les dépendances non maintenues.
Cela inclut également les dépendances transitives épinglées que vous ne contrôlez pas.
Pour les repos à évolution rapide, une mise à niveau AutoFix normale peut être l'option la plus rapide.
Utilisez Aikido Libraries lorsque la mise à niveau est le problème.
Aikido Libraries est un abonnement d'un an par repo protégé.
Vous payez avec des crédits Aikido.
Nous affichons le coût en crédits avant que vous ne confirmiez.
L'abonnement se renouvelle chaque année jusqu'à ce que vous l'annuliez.
Tous les détails se trouvent dans la documentation.
Aikido corrige les nouvelles vulnérabilités et les inclut dans les PRs AutoFix quotidiennes.
Vous n'avez pas besoin de re-protéger le repo.
La protection est continue.
Si nous n'avons pas encore de variante patchée, nous en produirons une et la livrerons dans une future PR.
.avif)