ASTECH SECURITY LAB
Voltar ao painel
CENTRAL DE AJUDA

Encontre respostas sem ficar travado.

Entenda como funcionam repositórios, scans, findings, planos e segurança da plataforma. Quando precisar, fale diretamente com o suporte.

Primeiros passos

  • Crie sua conta e workspace.
  • Cadastre seu primeiro ativo ou repositório público.
  • Verifique o alvo quando um scan ativo exigir autorização.
  • Execute o primeiro scan manual.

Scans manuais e automáticos

No Free Trial, os scans são sempre manuais: 1 por dia durante até 7 dias. Nos planos pagos, um repositório vinculado ao GitHub App pode disparar análise automática quando recebe um push.

Repositórios públicos e privados

O scan por URL continua disponível para repositórios públicos suportados. Nos planos pagos, o GitHub App permite escolher repositórios privados sem entregar senha nem Personal Access Token ao ASTECH.

Findings

Critical, High, Medium e Low indicam prioridade técnica. Cada finding deve trazer motor, evidência, localização e orientação de correção para facilitar o reteste.

Planos e limites

  • Trial: 1 scan/dia por 7 dias.
  • Pro: 5 scans/semana.
  • Business: 15 scans/semana.
  • MAX: 50 scans/semana.

Segurança e privacidade

O GitHub App deve usar permissões mínimas de leitura. A chave privada e o webhook secret ficam somente no servidor. Repositórios privados são obtidos com token de instalação temporário e processados pelo worker de análise.

O que é um scan automático?

É uma análise disparada por um evento autorizado, como um novo push no GitHub, sem o usuário precisar clicar em “Executar scan”. Esse recurso fica reservado aos planos pagos.

O trial precisa de cartão?

Não. Você testa o produto por 7 dias e pode executar no máximo 1 scan manual por dia.

Minha conta é apagada quando o trial acaba?

Não. A conta e o histórico permanecem acessíveis; o ASTECH bloqueia novos scans até que um plano pago seja ativado.

Posso analisar um repositório privado?

Sim, depois que o GitHub App estiver configurado em produção. Você escolherá explicitamente quais repositórios deseja autorizar e poderá revogar o acesso pelo próprio GitHub.

Ainda precisa de ajuda?

Envie sua dúvida para a equipe ASTECH. Para temas técnicos e de segurança, use o assunto mais específico possível.

support@astechsecurity.tech