09 — Planos

Três planos. Scans ilimitados em todos.

Você paga pelo número de projetos, não por scan. Rode a verificação quantas vezes quiser, depois de cada correção, antes de cada deploy.

Anual · 2 meses grátis

Gratuito

comece por aqui
R$0para sempre

sem cartão, sem pagamento

Qualquer projetoscans ilimitados

Descubra hoje quantos problemas o seu projeto tem.

  • As 8 verificações rodam por completo
  • Mostra quantos problemas cada verificação encontrou
  • Nota de segurança de 0 a 100
  • Scans ilimitados
  • Análise 100% local
rode na pasta do seu projeto

Pro

o conserto completo
R$59/mês

Pix ou cartão em até 12x

3 projetosscans ilimitados em cada um

Para quem cria com IA e quer saber onde está cada problema e como resolver.

  • Tudo do plano Gratuito
  • Onde está cada problema: arquivo e linha
  • O que alguém consegue fazer com cada falha
  • Prompt de correção pronto para colar na sua IA
  • Etiquetas AGORA, ESTA SEMANA e QUANDO DER
  • Saída --json para automação
Sem renovação automática

Business

para provar segurança
R$129/mês

Pix ou cartão em até 12x

Projetos ilimitadosscans ilimitados

Para quem entrega software para empresa e precisa provar que verificou segurança, não só ter verificado.

  • Tudo do plano Pro
  • Projetos ilimitados
  • Relatório em PDF para enviar ao cliente
  • O PDF não mostra caminho de arquivo nem trecho de código
  • Mostra o que foi verificado e o resultado
Sem renovação automática

Depois de assinar

  1. 01

    Pague com Pix ou cartão

    Pix confirma na hora. No cartão, em até 12x. O pagamento é processado pela InfinitePay — não vemos os dados do seu cartão.

  2. 02

    Conecte o terminal uma vez

    No computador do projeto, rode npx vibedefender login. O navegador abre, aparece um código de 8 letras e você confirma aqui no site. Nenhuma senha é digitada no terminal.

  3. 03

    Pronto

    O mesmo npx vibedefender de sempre passa a mostrar onde está cada problema e o prompt de correção. Nada muda no seu jeito de usar.

Não existe cobrança automática: você paga 30 dias ou um ano, e renova quando quiser. Renovando antes de vencer, os dias somam — você não perde nenhum.

Por que ilimitado

Segurança não se verifica uma vez por mês. Você roda antes de cada deploy, depois de cada correção, sempre que a IA mexer no projeto. Cobrar por scan puniria exatamente o comportamento certo.

O plano gratuito não esconde problema de você

As oito verificações rodam por inteiro, e você vê quantos problemas cada uma encontrou. Nenhum fica escondido — se o seu projeto tem uma tabela aberta, você fica sabendo hoje, de graça.

O que o plano pago entrega é o conserto: em qual arquivo, em qual linha, o que alguém consegue fazer com aquilo, e o prompt pronto para colar na sua IA.

10 — Dúvidas

Perguntas
frequentes

Só o Node.js 20 ou mais novo — o mesmo que você usa para rodar o projeto. O VibeDefender em si não se instala: o comando é npx vibedefender dentro da pasta do projeto, e o npx baixa e roda na hora. Você também pode apontar para uma pasta: npx vibedefender caminho/do/projeto. Se você nunca usou o terminal, o passo a passo em vibedefender.com.br/comecar mostra tudo, do Node.js ao primeiro scan.

Todas as oito verificações rodam por inteiro e você vê quantos problemas cada uma encontrou, com a nota de segurança de 0 a 100. Nada fica escondido de você. O que o plano pago entrega é o conserto: em qual arquivo, em qual linha, o que alguém consegue fazer com aquilo e o prompt pronto para colar na sua IA.

Falta conectar o terminal à sua conta — uma vez em cada computador. Rode npx vibedefender login, confirme no site o código de 8 letras que aparecer, e pronto: o próximo scan já vem com o seu plano.

Pagamento único, por Pix ou cartão de crédito em até 12x, processado pela InfinitePay. O plano mensal libera 30 dias de acesso; o anual libera 365 dias pelo preço de 10 meses. Não existe cobrança automática: quando o prazo acabar, você renova se quiser — e, renovando antes de vencer, os dias somam.

Nada quebra. O scanner continua funcionando no plano gratuito: as oito verificações rodam e você vê quantos problemas existem. Três dias antes de vencer, avisamos por e-mail e no próprio terminal.

Funciona com qualquer projeto cujo código esteja no seu computador. Se ele foi criado numa plataforma online, conecte o projeto ao GitHub, baixe o código e rode o comando na pasta. O scanner lê JavaScript, TypeScript, Python, PHP, Go, Ruby, Java, Kotlin e C#, apps de celular (Expo, React Native, Flutter, Android, iOS), extensões de navegador e sites estáticos, e as regras de acesso do Supabase e do Firebase. A chave secreta escrita no código é procurada em qualquer arquivo de texto, de qualquer linguagem.

Um documento que você envia ao seu cliente para mostrar que o projeto passou por uma verificação de segurança. Rode npx vibedefender --relatorio na pasta do projeto e o PDF é salvo ali mesmo, com a data no nome. Ele mostra o que foi verificado e o resultado — sem caminho de arquivo, trecho de código ou nome de tabela, para poder ir por e-mail sem expor o projeto.

Você pode, e ela pode encontrar problemas. Mas essa revisão ainda parte de boa parte dos mesmos padrões, contexto e suposições usados na construção. O VibeDefender é uma camada independente, criada com outro objetivo: procurar risco de segurança em software feito rápido com IA.

O seu código, nunca: a análise é inteiramente local. Se o terminal não estiver conectado a uma conta, nada sai. Com a conta conectada, cada scan envia só duas coisas, para confirmar o seu plano: um código que identifica o projeto (um hash, do qual não dá para voltar ao nome da pasta) e a versão do programa. Nenhum trecho de código, nenhum nome de arquivo, nenhuma credencial — e o código-fonte do scanner vem no pacote para você conferir.

Não, e não é uma questão de política: o seu código nunca chega até nós. Como toda a análise acontece na sua máquina, não existe cópia do seu projeto em nenhum servidor nosso para ser usada em nada.

Não. Todos os planos têm scans ilimitados — inclusive rodar várias vezes no mesmo projeto enquanto você corrige. O que muda entre os planos é a quantidade de projetos e o nível de detalhe do resultado.

Você precisa rodar um comando no terminal — é um comando só, e o passo a passo em vibedefender.com.br/comecar ensina do zero. O que você NÃO precisa é entender de segurança: cada risco vem explicado em português, com o texto pronto para colar na IA que você já usa.

Não. Nenhuma ferramenta garante isso, e o VibeDefender não substitui um pentest — que é um trabalho manual e sob medida. Ele identifica os riscos mais comuns em projeto feito com IA, organiza por urgência e explica o que fazer. Segurança é um processo contínuo, não um selo.