
Proteja o desconhecido.
Pentesting contínuo
Execute testes de segurança contínuos em sites, APIs, ativos cloud e ambientes privados. Revise findings, relatórios e atividade do agente em tempo real em um único dashboard.
Construindo com os melhores
Trabalhamos com as equipes que moldam segurança, cloud e IA de fronteira para manter suas defesas à frente da ameaça.
Como funciona
Da configuração ao relatório, a plataforma acompanha o que é testado, mapeia os limites do escopo e transmite findings em tempo real.
Conecte o que você quer testar
Adicione um site, API, repositório ou target privado. A NullSquare mapeia o escopo e prepara a execução a partir de um ponto de partida limpo.
Deixe o agente fazer o trabalho
O agente explora o target, executa as ferramentas certas, segue as evidências e valida issues compatíveis antes de reportá-los.
Transforme findings em ação
Revise findings validados, inspecione a prova preservada, compartilhe o relatório e rode novas verificações depois que os fixes forem aplicados.
Acompanhe a readiness continuamente
Execute avaliações de compliance que revisam controles, anexam evidence e mostram o que passa, falha ou precisa de mais proof.
Pronto para explorar?
Explore a demo interativa ao vivo em segundos. Sem configuração.
Capacidades centrais
Criada para equipes de segurança e engenharia que precisam de findings claros e acionáveis, sem ruído.
Execute em qualquer lugar
Implante agentes dentro da sua VPC, on-prem ou em regiões cloud globais.
Análise com contexto de código
Validação contínua de explorabilidade para cada PR e transmissão de repositório.
Critical findings verified in PR #128.
Automated scan completed: 0 issues.
Unencrypted bucket detected in STAGE.
Cobertura sempre ativa
Agende testes recorrentes, monitore a saúde dos runners e acompanhe a atividade de automação ao longo do tempo.
Conexão global
Suporte nativo às ferramentas em que suas equipes de segurança e engenharia trabalham todos os dias.
Prontidão para auditoria de conformidade
A Null-Ai mapeia continuamente telemetria de execução e findings de vulnerabilidades diretamente para controles de conformidade ativos.
SOC 2
Trust Services Criteria
Unauthenticated access was rejected on tested routes; cross-role depth improves with scoped test accounts.
Basis · Agent-tested access boundary
Fails cleanly when evidence shows missing HSTS, plaintext redirects, or weak transport posture.
Basis · HTTP/TLS proof package
Scanner findings, HTTP exchanges, and retained artifacts link to the exact control check.
Basis · Scanner and artifact evidence
The agent requests monitoring coverage evidence instead of silently marking a control reviewed.
Basis · Integration or uploaded evidence
NullSquare prepares the control evidence story. It does not certify, attest, provide legal advice, replace a DPO or QSA, or replace an independent auditor.
Selo de confiança
Mostre aos clientes que você leva segurança a sério — e deixe que eles verifiquem.
Sites que usam NullSquare exibem um selo que mostra monitoramento contínuo de segurança. Ele leva a uma página pública que qualquer pessoa pode abrir e verificar — a prova é pública, seus achados ficam privados.
Clique no selo — qualquer pessoa pode abrir a página pública de verificação do site.
Escolha o plano criado para o seu escopo
Comece a testar perímetros públicos imediatamente, amplie ciclos de teste e implante redes seguras de Private Runner quando precisar.
Starter
Scans básicos de perímetro.
- 300 créditos/mês
- Low model access
- 1 organization user
- 1 execuções simultâneas
- 1 escopos ativos
Plus
Ideal para aplicações em crescimento acelerado.
- 5.000 créditos/mês
- Low and medium model access
- 1 organization user
- Automações agendadas
- 2 execuções simultâneas
- 1 escopos ativos
Pro
Pipeline ofensivo completo de vulnerabilidades.
- 50.000 créditos/mês
- All model tiers
- Unlimited organization users
- Automações agendadas
- Repository assignment for whitebox analysis
- Code review
- Compliance workspace
- Live terminal and activity details
- Execução em nó interno
- Integrações de alertas
- 3 execuções simultâneas
- 5 escopos ativos
Enterprise
Escopo sob medida, private runners e alta capacidade.
- Pool de créditos personalizado
- Capacidade de execução personalizada
- Limites de escopo personalizados
- All model tiers
- Repository assignment for whitebox analysis
- Code review
- Compliance workspace
- Live terminal and activity details
- Integrações de alertas
- Suporte 24 h
Solicitar revisão de escopo de pentest
Compartilhe seus dados e retornaremos para confirmar escopo, cronograma e janelas de teste.
Perguntas sobre preços e escopo
Perguntas comuns sobre implantações
Mais recente no blog
Pensamento de segurança a partir do lançamento mais recente.
Leia a nota de campo mais recente da NullSquare ou abra o blog completo para mais artigos sobre AI Security, testes contínuos, release gates e cobertura da superfície de ataque.

AI security
AI vulnerability remediation: what Chrome’s 1,072 fixes reveal
AI vulnerability remediation: what Chrome’s 1,072 fixes reveal
Google’s Chrome security update shows why AI vulnerability remediation must measure validated fixes, deployment coverage, and exploit retesting.