Grátis
- 1 domínio, sem subdomínios
- Verificação automática semanal com relatório por e-mail — grátis enquanto o Forge estiver em beta, com aviso de 30 dias antes de qualquer mudança
Auditoria de segurança em produção

Hackers não arrombam portas. Eles procuram a brecha.O Forge fecha a brecha antes que eles a encontrem.
Seu site é verificado toda semana — sem precisar lembrar quando foi a última análise. Os relatórios chegam no seu e-mail.
Ativar o piloto automático agoraOferecemos um harness feito sob medida que já otimiza o gasto de tokens — nada é construído do zero a cada varredura, e nenhum servidor dedicado com muita memória é necessário. Você paga um preço fixo, não o custo de rodar as verificações por conta própria.
Cada problema vem com um passo concreto para resolvê-lo, não apenas um alerta. Você não descobre só que algo está quebrado — descobre como consertar.
Publicou uma versão nova, rode uma análise. Auditorias por versão sob demanda, para que uma falha nunca chegue aos seus usuários.
Você usa uma interface amigável. Seu agente (Cursor, Copilot, Claude, OpenClaw) usa o mesmo motor via API/MCP. Um motor, duas portas de entrada.
Toda verificação que fazemos hoje, e cada uma a caminho — agrupadas pelo que analisam, com o que cada uma precisa para começar.
Catálogo completo de verificaçõesInforme seu domínio e confirme a propriedade com um e-mail rápido ou um registro TXT.
Verificações passivas (DNS, SSL, cabeçalhos, SEO, OG) rodam na hora. Domínios verificados liberam varreduras ativas: rastreamento, formulários, vazamento de segredos, componentes desatualizados.
Cada descoberta é um risco explicado em linguagem simples, com uma correção concreta, sem ruído técnico.
Conecte seu agente via MCP/API para ler relatórios e iniciar varreduras, ou rode as verificações você mesmo na interface antes de cada lançamento.
Toda semana, cada domínio recebe uma auditoria com relatório por e-mail, sem precisar lembrar.
Sim. Depois do cadastro, você recebe um domínio grátis, com uma verificação automática semanal e relatório por e-mail — grátis enquanto o Forge estiver em beta, com aviso de 30 dias antes de qualquer mudança. O Pro cobre 3 domínios, com até 3 subdomínios para cada domínio, e o Max acrescenta um servidor de pentest dedicado na sua rede privada.
Sim. O Forge expõe o mesmo motor via API e MCP, então agentes no Cursor, Copilot, Claude Desktop ou OpenClaw podem disparar varreduras e ler relatórios. Humanos leem a interface, agentes atuam via MCP.
Não. O Forge traduz achados técnicos brutos para linguagem simples. Em vez de "Missing Strict-Transport-Security header" você recebe "Seu site permite conexões não criptografadas — veja como ativar a proteção." Cada achado chega como um risco simples, com passos concretos para corrigir.
Todas as verificações são não destrutivas. As verificações passivas leem apenas dados publicamente visíveis — DNS, SSL, cabeçalhos, meta tags — a mesma coisa que qualquer pessoa na internet pode ver. As verificações ativas (rastreamento, formulários, busca por vazamento de segredos) só rodam depois que você verifica a propriedade do domínio. Nós escaneamos, não atacamos.
A verificação protege você. Ela garante que as verificações ativas só rodem a seu pedido, como o verdadeiro proprietário — não pelo capricho de outra pessoa. É o portão que separa "ler o que é público" de "investigar mais a fundo."
As verificações passivas leem o que seu site já expõe — DNS, certificado, cabeçalhos HTTP, marcação de SEO e redes sociais. Elas estão disponíveis imediatamente. As verificações ativas vão além — rastreiam páginas, testam formulários, buscam vazamento de segredos — e são liberadas após a verificação do domínio. Verificação mais profunda, cobertura mais ampla.
Para você. O Forge foi criado para VibeCoders e desenvolvedores sem uma equipe de segurança. Ele fecha a lacuna entre "lancei algo rapidamente" e "isso foi construído como uma equipe profissional faria." Profissionais também podem se conectar ao mesmo motor via API/MCP — mas a interface fala a sua língua.