Primeiros passos
- Crie sua conta e workspace.
- Cadastre seu primeiro ativo ou repositório público.
- Verifique o alvo quando um scan ativo exigir autorização.
- Execute o primeiro scan manual.
Entenda como funcionam repositórios, scans, findings, planos e segurança da plataforma. Quando precisar, fale diretamente com o suporte.
No Free Trial, os scans são sempre manuais: 1 por dia durante até 7 dias. Nos planos pagos, um repositório vinculado ao GitHub App pode disparar análise automática quando recebe um push.
O scan por URL continua disponível para repositórios públicos suportados. Nos planos pagos, o GitHub App permite escolher repositórios privados sem entregar senha nem Personal Access Token ao ASTECH.
Critical, High, Medium e Low indicam prioridade técnica. Cada finding deve trazer motor, evidência, localização e orientação de correção para facilitar o reteste.
O GitHub App deve usar permissões mínimas de leitura. A chave privada e o webhook secret ficam somente no servidor. Repositórios privados são obtidos com token de instalação temporário e processados pelo worker de análise.
É uma análise disparada por um evento autorizado, como um novo push no GitHub, sem o usuário precisar clicar em “Executar scan”. Esse recurso fica reservado aos planos pagos.
Não. Você testa o produto por 7 dias e pode executar no máximo 1 scan manual por dia.
Não. A conta e o histórico permanecem acessíveis; o ASTECH bloqueia novos scans até que um plano pago seja ativado.
Sim, depois que o GitHub App estiver configurado em produção. Você escolherá explicitamente quais repositórios deseja autorizar e poderá revogar o acesso pelo próprio GitHub.
Envie sua dúvida para a equipe ASTECH. Para temas técnicos e de segurança, use o assunto mais específico possível.