Três planos. Scans ilimitados em todos.
Você paga pelo número de projetos, não por scan. Rode a verificação quantas vezes quiser, depois de cada correção, antes de cada deploy.
Você escolheu o Pro mensal: R$ 59.
Gratuito
comece por aquisem cartão, sem pagamento
Qualquer projetoscans ilimitados
Descubra hoje quantos problemas o seu projeto tem.
- As 8 verificações rodam por completo
- Mostra quantos problemas cada verificação encontrou
- Nota de segurança de 0 a 100
- Scans ilimitados
- Análise 100% local
Pro
o conserto completoPix ou cartão em até 12x
3 projetosscans ilimitados em cada um
Para quem cria com IA e quer saber onde está cada problema e como resolver.
- Tudo do plano Gratuito
- Onde está cada problema: arquivo e linha
- O que alguém consegue fazer com cada falha
- Prompt de correção pronto para colar na sua IA
- Etiquetas AGORA, ESTA SEMANA e QUANDO DER
- Saída --json para automação
Business
para provar segurançaPix ou cartão em até 12x
Projetos ilimitadosscans ilimitados
Para quem entrega software para empresa e precisa provar que verificou segurança, não só ter verificado.
- Tudo do plano Pro
- Projetos ilimitados
- Relatório em PDF para enviar ao cliente
- O PDF não mostra caminho de arquivo nem trecho de código
- Mostra o que foi verificado e o resultado
Depois de assinar
- 01
Pague com Pix ou cartão
Pix confirma na hora. No cartão, em até 12x. O pagamento é processado pela InfinitePay — não vemos os dados do seu cartão.
- 02
Conecte o terminal uma vez
No computador do projeto, rode npx vibedefender login. O navegador abre, aparece um código de 8 letras e você confirma aqui no site. Nenhuma senha é digitada no terminal.
- 03
Pronto
O mesmo npx vibedefender de sempre passa a mostrar onde está cada problema e o prompt de correção. Nada muda no seu jeito de usar.
Não existe cobrança automática: você paga 30 dias ou um ano, e renova quando quiser. Renovando antes de vencer, os dias somam — você não perde nenhum.
Por que ilimitado
Segurança não se verifica uma vez por mês. Você roda antes de cada deploy, depois de cada correção, sempre que a IA mexer no projeto. Cobrar por scan puniria exatamente o comportamento certo.
O plano gratuito não esconde problema de você
As oito verificações rodam por inteiro, e você vê quantos problemas cada uma encontrou. Nenhum fica escondido — se o seu projeto tem uma tabela aberta, você fica sabendo hoje, de graça.
O que o plano pago entrega é o conserto: em qual arquivo, em qual linha, o que alguém consegue fazer com aquilo, e o prompt pronto para colar na sua IA.
Perguntas
frequentes
Só o Node.js 20 ou mais novo — o mesmo que você usa para rodar o projeto. O VibeDefender em si não se instala: o comando é npx vibedefender dentro da pasta do projeto, e o npx baixa e roda na hora. Você também pode apontar para uma pasta: npx vibedefender caminho/do/projeto. Se você nunca usou o terminal, o passo a passo em vibedefender.com.br/comecar mostra tudo, do Node.js ao primeiro scan.
Todas as oito verificações rodam por inteiro e você vê quantos problemas cada uma encontrou, com a nota de segurança de 0 a 100. Nada fica escondido de você. O que o plano pago entrega é o conserto: em qual arquivo, em qual linha, o que alguém consegue fazer com aquilo e o prompt pronto para colar na sua IA.
Falta conectar o terminal à sua conta — uma vez em cada computador. Rode npx vibedefender login, confirme no site o código de 8 letras que aparecer, e pronto: o próximo scan já vem com o seu plano.
Pagamento único, por Pix ou cartão de crédito em até 12x, processado pela InfinitePay. O plano mensal libera 30 dias de acesso; o anual libera 365 dias pelo preço de 10 meses. Não existe cobrança automática: quando o prazo acabar, você renova se quiser — e, renovando antes de vencer, os dias somam.
Nada quebra. O scanner continua funcionando no plano gratuito: as oito verificações rodam e você vê quantos problemas existem. Três dias antes de vencer, avisamos por e-mail e no próprio terminal.
Funciona com qualquer projeto cujo código esteja no seu computador. Se ele foi criado numa plataforma online, conecte o projeto ao GitHub, baixe o código e rode o comando na pasta. O scanner lê JavaScript, TypeScript, Python, PHP, Go, Ruby, Java, Kotlin e C#, apps de celular (Expo, React Native, Flutter, Android, iOS), extensões de navegador e sites estáticos, e as regras de acesso do Supabase e do Firebase. A chave secreta escrita no código é procurada em qualquer arquivo de texto, de qualquer linguagem.
Um documento que você envia ao seu cliente para mostrar que o projeto passou por uma verificação de segurança. Rode npx vibedefender --relatorio na pasta do projeto e o PDF é salvo ali mesmo, com a data no nome. Ele mostra o que foi verificado e o resultado — sem caminho de arquivo, trecho de código ou nome de tabela, para poder ir por e-mail sem expor o projeto.
Você pode, e ela pode encontrar problemas. Mas essa revisão ainda parte de boa parte dos mesmos padrões, contexto e suposições usados na construção. O VibeDefender é uma camada independente, criada com outro objetivo: procurar risco de segurança em software feito rápido com IA.
O seu código, nunca: a análise é inteiramente local. Se o terminal não estiver conectado a uma conta, nada sai. Com a conta conectada, cada scan envia só duas coisas, para confirmar o seu plano: um código que identifica o projeto (um hash, do qual não dá para voltar ao nome da pasta) e a versão do programa. Nenhum trecho de código, nenhum nome de arquivo, nenhuma credencial — e o código-fonte do scanner vem no pacote para você conferir.
Não, e não é uma questão de política: o seu código nunca chega até nós. Como toda a análise acontece na sua máquina, não existe cópia do seu projeto em nenhum servidor nosso para ser usada em nada.
Não. Todos os planos têm scans ilimitados — inclusive rodar várias vezes no mesmo projeto enquanto você corrige. O que muda entre os planos é a quantidade de projetos e o nível de detalhe do resultado.
Você precisa rodar um comando no terminal — é um comando só, e o passo a passo em vibedefender.com.br/comecar ensina do zero. O que você NÃO precisa é entender de segurança: cada risco vem explicado em português, com o texto pronto para colar na IA que você já usa.
Não. Nenhuma ferramenta garante isso, e o VibeDefender não substitui um pentest — que é um trabalho manual e sob medida. Ele identifica os riscos mais comuns em projeto feito com IA, organiza por urgência e explica o que fazer. Segurança é um processo contínuo, não um selo.