Prodotti
Aikido Platform

Il tuo quartier generale di sicurezza completo

Sfondo nero astratto con una griglia di piccoli punti bianchi uniformemente distanziati.

Esplora la piattaforma

Suite AppSec avanzata, progettata per gli sviluppatori.

  • Dipendenze (SCA)
  • Supply Chain (Malware)
  • SAST
  • Analisi approfondita delle relazioni pubbliche
    NOVITÀ
  • AI SAST
    Nuovo
  • Qualità del Codice
  • Segreti
  • Licenze (SBOM)
  • Software obsoleto
  • Librerie Aikido
  • Librerie
    NOVITÀ

Sicurezza cloud unificata con visibilità in tempo reale.

  • Misconfigurazioni cloud
  • Macchine virtuali
  • Infrastructure as Code
  • Scansione K8s
  • Immagini container
  • Immagini hardened
  • Dati (DSPM)
    NOVITÀ

Test di sicurezza offensivi basati su AI.

  • Pentest continui
  • Pentest
  • DAST
  • Superficie di attacco
  • Scansione API
  • Macchina per l'Aikido
    NOVITÀ

Difesa runtime in-app e rilevamento delle minacce.

  • Protezione dei dispositivi
    NOVITÀ
  • Protezione runtime
  • Protezione bot
Novità: Pentest Aikido che superano le capacità umane.
Scopri di più
Soluzioni
Per funzionalità
AI AutoFix
Sicurezza CI/CD
Integrazioni IDE
Scansione On-Prem
Pentest continui
Sicurezza della Supply Chain
Per Caso d'Uso
Test di penetrazione su Android
NOVITÀ
Conformità
Gestione delle Vulnerabilità
Generazione di SBOM
ASPM
CSPM
AI in Aikido
Blocco degli 0-Day
Shadow AI
NOVITÀ
Analisi del codice tramite IA
NOVITÀ
Per Fase
Startup
Enterprise
Per Settore
FinTech
HealthTech
HRTech
Legal Tech
Società del Gruppo
Agenzie
App mobili
Manifatturiero
Settore pubblico
Banche
Telecomunicazioni
Vibe Coding
FedRAMP
Novità: Pentest Aikido che superano le capacità umane.
Scopri di più
Soluzioni
Casi d'uso
Conformità
Automatizza SOC 2, ISO e altro
Gestione delle Vulnerabilità
Gestione delle vulnerabilità all-in-one
Proteggi il tuo codice
Sicurezza avanzata del codice
Generazione di SBOM
Report SCA in un clic
ASPM
AppSec end-to-end
CSPM
Sicurezza cloud end-to-end
AI in Aikido
Lascia che Aikido AI faccia il lavoro
Blocco degli 0-Day
Blocca le minacce prima dell'impatto
Settori
FinTech
HealthTech
HRTech
Legal Tech
Società del Gruppo
Agenzie
Startup
Enterprise
App mobili
Manifatturiero
Settore pubblico
Banche
Risorse
Sviluppatore
Documentazione
Come usare Aikido
Documentazione API pubblica
Hub per sviluppatori Aikido
Changelog
Scopri le novità
Report
Ricerche, approfondimenti e guide
Trust Center
Sicuro, privato, conforme
Open Source
Zen
Protezione firewall in-app
Icona di un globo con un simbolo di rete connessa all'interno di un quadrato arrotondato.
Opengrep
Motore di analisi del codice
Aikido Safe Chain
Previeni il malware durante l'installazione.
Betterleaks
Uno scanner di segreti più efficace
Azienda
Blog
Ottieni approfondimenti, aggiornamenti e altro
Clienti
Scelto dai migliori team
Report sullo stato dell'AI
Approfondimenti da 450 CISO e sviluppatori
Eventi e Webinar
Sessioni, meetup ed eventi
Report
Rapporti di settore, sondaggi e analisi
Aikido Threat Intel

Minacce malware e vulnerabilità in tempo reale

Sfondo nero astratto con una griglia di piccoli punti bianchi uniformemente distanziati.

Vai al Feed

Integrazioni
IDE
Sistemi CI/CD
Cloud
Sistemi Git
Conformità
Messaggistica
Gestori di attività
Altre integrazioni
Chi siamo
Chi siamo
Chi siamo
Incontra il team
Carriere
Assunzioni
Stiamo assumendo
Press Kit
Scarica le risorse del brand
Eventi
Ci incontriamo?
Open Source
I nostri progetti OSS
Storie dei clienti
Scelto dai migliori team
Programma Partner
Collabora con noi
PrezziContatti
Accedi
Inizia gratuitamente
Accedi
Menu
Accedi
Inizia Gratis
Protezione delle Applicazioni in Runtime

Zen, il tuo firewall in-app per la massima tranquillità – in runtime

Blocca automaticamente gli attacchi di injection critici, introduci il rate limiting per le API e altro ancora...
Inizia gratuitamente
Esempio pratico
Prenota una demo
Configurazione in pochi secondi - Nessuna configurazione richiesta
Blocca le iniezioni SQL
Blocca i bot
Limitazione del rate delle API
Generazione automatica delle specifiche OpenAPI
Disponibile per

Blocca
vulnerabilità zero-day

Zen rileva le minacce mentre la tua applicazione è in esecuzione e blocca attacchi come le vulnerabilità zero-day in tempo reale, prima che raggiungano il tuo database. Niente più patching infinito o preoccupazioni per nuove vulnerabilità. Basta installarlo una volta e si occuperà del resto.

Previeni le minacce OWASP Top 10 e Zero Day su
pilota automatico

Iniezione SQL e NoSQL

Blocca i tentativi di manipolare le query del database per scopi malevoli, come il furto di dati o il bypass dell'autenticazione. Supporta MySQL, MongoDB, Postgres e altro ancora.

Iniezione di comandi

Blocca gli attacchi che iniettano ed eseguono comandi di sistema arbitrari sul tuo server tramite l'input dell'utente.

Path traversal

Blocca i tentativi di accedere a file o directory non autorizzati sul tuo server manipolando i campi di input o i percorsi dei file.

Imposta il rate limiting

Attacchi di bot o di forza bruta che inondano la tua applicazione di richieste, con l'obiettivo di sovraccaricare i tuoi server o interrompere il servizio per gli utenti legittimi.

Blocca il traffico
in modo granulare
Blocca automaticamente gli attacchi di injection critici, introduci il rate limiting per le API e altro ancora...

Blocca gli attori di minaccia noti

Aikido sfrutta CrowdSec per bloccare istantaneamente IP malevoli e attori di minaccia (attaccanti di forza bruta, attori di botnet, ecc.).

Blocca i bot

Blocca i bot come SEO Crawlers, AI Data Scrapers, AI Assistants, Archivers, ecc...

Blocca i Paesi

Conformati ai requisiti legali o riduci il numero di vettori di attacco limitando il traffico da Paesi specifici.

Blocca il traffico Tor

Disabilita il traffico dalla rete Tor.
Ottieni protezione ora

Sfrutta la potenza della protezione in-app

Privacy

Risultati

Rate limiting

Prestazioni

Installazione

Manutenzione

Triage

Costi

Blocco

Zen

La privacy è importante, nessun accesso a chiavi di terze parti
Le tue chiavi restano tue. Per essere sicuri, Zen non necessita di accesso alle chiavi di decrittografia.
Falsi positivi/negativi minimi
Una libreria embedded significa maggiore accuratezza e quindi meno falsi positivi/negativi.
Rate limiting basato sull'utente
Una libreria embedded significa maggiore accuratezza e quindi meno falsi positivi/negativi.
Impatto trascurabile
Sviluppatori e utenti non percepiranno l'impatto perché Zen opera all'interno della tua applicazione.
Un solo comando, installato in pochi secondi
Un solo comando `npm/yarn` e una singola riga di codice, completato in pochi secondi.
Nessun aggiornamento delle regole
Non richiede alcun aggiornamento delle regole e opera in background per proteggere dagli attacchi zero-day.
Aiuta a prioritizzare le vulnerabilità (in Aikido)
Regola i punteggi di rischio, concentrandosi sulle vulnerabilità sfruttabili.
Open Source, incluso in Aikido
Gratuito da installare e usare. Paga solo quando effettui l'upgrade del tuo abbonamento.
Configurabile
Invece di una pagina di blocco generica, Aikido Zen consente di personalizzare l'esperienza del cliente e creare una pagina su misura. Ciò permette di gestire eccezioni per gli utenti. (Es. Clienti che si trovano temporaneamente in un paese bloccato)

Cloudflare WAF

Le terze parti richiedono l'accesso alle tue chiavi private
Per funzionare, i WAF tradizionali richiedono l'accesso alle tue chiavi di decrittazione private e decrittografano tutto il traffico.
Maggiori falsi positivi/negativi
I WAF tradizionali vedono solo il traffico in entrata, quindi non sono estremamente precisi.
Solo rate limiting basato su IP
Se una persona si comporta in modo scorretto, vuoi davvero bloccare l'intera rete?
+100ms di latenza
Aggiunge centinaia di millisecondi a ogni richiesta a causa del reindirizzamento del traffico.
Configurazione iniziale complessa
La configurazione di un WAF richiede modifiche alla rete, impiega ore e necessita del coinvolgimento del team DevOps.
Richiede aggiornamenti costanti
Richiede frequenti aggiornamenti delle regole per bloccare nuovi vettori di attacco.
Nessuna prioritizzazione o feedback sul rischio
I WAF esterni non ti aiutano nella gestione interna delle vulnerabilità.
Closed source, i costi aumentano rapidamente
Diventa molto costoso, a seconda del traffico e delle risorse.
Generico
Sei in grado di bloccare tutti solo con una generica “block page”.
GUARDA LA DEMO

Il firewall integrato nell'app Zen spiegato in 7 minuti.

Blocca gli attacchi di tipo “injection”, “path traversal” e il traffico dannoso proveniente dall’interno della tua applicazione.
Monitora l’utilizzo dell’IA per comprendere e ottimizzare la spesa relativa alla tua infrastruttura di IA.

Parla con un esperto

Vedi Aikido in azione

Inserisci la tua email aziendale per visualizzare il video

Guarda il video

Completamente integrato

A differenza dei WAF, Zen viene eseguito all'interno della tua applicazione senza dipendere dai server di Aikido. Zero dipendenze esterne, prestazioni più veloci e sicurezza sempre attiva.
Configurazione semplice
Nessuna infrastruttura o hardware aggiuntivo
Basso impatto sulle tue prestazioni

Tranquillità a runtime

Preoccupato per spam, bot o input utente malevoli? Zen offre una protezione sempre attiva, così non devi preoccuparti.
Zen by Aikido - per la tua tranquillità

Molti meno falsi positivi e negativi

Le blocklist sono troppo semplici. Con il contesto in-app, Zen distingue tra un comando malevolo e un input legittimo. Niente più falsi allarmi.
Zen

Ferma gli attacchi in tempo reale

Zen blocca gli attacchi prima che raggiungano il tuo database. Niente più violazioni.
Zen by Aikido: Ferma gli attacchi in tempo reale

Funziona in background

Zen analizza i dati al volo e blocca gli attacchi automaticamente.
Niente più aggiornamenti dei ruleset
Nessun monitoraggio costante
Nessuna azione di follow-up aggiuntiva

Blocca utenti, bot, paesi e limita le rotte IP

Usa Zen per ottenere un controllo aggiuntivo se qualcosa non sembra corretto.
Zen by Aikido - tranquillità a runtime

Generazione automatica
Specifica OpenAPI

Zen scopre automaticamente tutte le API, anche quelle non documentate e dimenticate, analizzando il traffico in entrata.
Il nostro DAST consapevole del contesto scansiona le API alla ricerca di vulnerabilità e difetti. Simula attacchi reali e scansiona ogni endpoint API per le minacce alla sicurezza comuni.
Scansione delle API di Aikido
Documentazione API auto-generata
Per potenziare i test di sicurezza delle API

Utilizzo dell'AI
Monitoraggio

Traccia i modelli AI in uso

Visualizza esattamente quali modelli AI la tua applicazione sta chiamando in tempo reale.

Mappa le destinazioni dei dati

Scopri dove vanno i dati. Traccia le destinazioni delle richieste AI fino al livello di regione.

Monitora i costi per modello

Ottieni visibilità sui costi per modello e previeni picchi improvvisi.

Garantisci la conformità nell'uso dell'AI

Mantieni il controllo sulle integrazioni AI e soddisfa i requisiti di sicurezza e conformità.

Zen funziona per il tuo
setup

Puoi testare Zen in dry mode e verificarne il funzionamento, in modo da non compromettere la tua applicazione.
Seleziona il tuo setup
Node.js
Python
PHP
Java
.NET
Ruby
Go
npm install -- save-exact @aikidosec/firewall
oppure
yarn add --exact @aikidosec/firewall
e importa Zen nel tuo
app.js
con una sola riga di codice:
require(@aikidosec/firewall)
oppure
import @aikidosec/firewall
Zen per Node.js è compatibile con:
✓ Express
✓ Hono
✓ Hapi
✓ Micro
✓ Next.js
✓ AWS lambda (Node.js)
✓ Esbuild
✓ Fastify
✓ GCP Functions
✓ GCP Pub/Sub
✓ Node.js generico (senza framework)
✓ KOA
✓ NestJS
✓ Node.js con bundler
✓ Restify
pip install aikido_zen
oppure
poetry add aikido_zen
e importa Zen nel tuo
app.py
con una sola riga di codice:
import aikido_zen
Zen per Python 3 è compatibile con:
✓ Django
✓ Flask
✓ FastAPI
✓ Gunicorn
✓ Quart
✓ Quart
Scheda 2
Scheda 3
Scheda 4
Per istruzioni dettagliate sull'installazione di PHP, si prega di fare riferimento alla documentazione dell'app.
Zen per PHP è compatibile con :
✓ Laravel
✓ Symfony
✓ Drupal
✓ Wordpress
✓ Generico
✓ FrankenPHP classic
✓ FrankenPHP worker
✓ FrnakenPHP (Laravel octane)
✓ PHP su Laravel Forge
✓ PHP su Fly.io
✓ PHP su AWS Elastic Beanstalk
✓ PHP su Caddy con PHP-FPM
✓ PHP su Apache (mod_php)
Scheda 2
Scheda 3
Scheda 4
Per istruzioni dettagliate sull'installazione di Java, si prega di fare riferimento alla documentazione dell'app.
Zen per Java è compatibile con :
✓ Spring Webflux
✓ Spring MVC
✓ Javalin
Scheda 2
Scheda 3
Scheda 4
Per istruzioni dettagliate sull'installazione di .NET, si prega di fare riferimento alla documentazione dell'app.
Zen per Dotnet è compatibile con :
✓ ASP.NET Core
✓ ASP.NET Framework
Scheda 2
Scheda 3
Scheda 4
Per istruzioni dettagliate sull'installazione di Ruby, si prega di fare riferimento alla documentazione dell'app.
Zen per Ruby è compatibile con :
✓ Ruby on Rails
Scheda 2
Scheda 3
Scheda 4
Per istruzioni dettagliate sull'installazione di Go, si prega di fare riferimento alla documentazione dell'app.
Zen per Go è compatibile con:
✓ Gin
✓ Echo
✓ Chi
Scheda 2
Scheda 3
Scheda 4

FAQ

Altro da esplorare
Documentazione
Trust Center
Integrazioni

I controlli di Zen inviano dati a un cloud?

I controlli di sicurezza vengono eseguiti localmente all'interno della tua app e continuano a funzionare senza alcun accesso al cloud. Inviamo solo gli eventi di attacco, i dati di telemetria e, quando necessario, il payload coinvolto nell'attacco.

Zen richiede agenti?

No! A differenza di altri, Zen di Aikido si integra direttamente nella tua applicazione senza la necessità di agenti esterni. Il deployment è semplice come aggiungere una singola riga di codice (importando un package), così sarai operativo in pochi minuti. Questo approccio è veloce, leggero e molto meno intrusivo!

Devo elencare Aikido come sub-responsabile del trattamento?

Il tracciamento degli utenti è completamente opzionale e disattivato per impostazione predefinita. Se scegli di tracciare gli utenti e di condividere informazioni personali identificabili (PII) anziché solo ID, ti sarà richiesto di elencare Aikido Security come sub-responsabile del trattamento.

Qual è l'impatto sulle prestazioni dell'implementazione di Zen Firewall nella mia applicazione?

Onestamente, è minimo. Parliamo di un overhead minuscolo per la maggior parte delle app. Siamo ossessionati dalle prestazioni e testiamo costantemente Zen per assicurarci che rimanga estremamente veloce.

È open source, ma cosa succede se riscontro problemi o ho domande specifiche? Dove posso ottenere aiuto?

Non sei da solo. Abbiamo una crescente community di sviluppatori e professionisti della sicurezza che utilizzano Zen. Non esitare ad aprire un'issue su GitHub – ci impegniamo a rendere questo progetto un successo, e questo include il supporto.

Come faccio a sapere che Zen funziona davvero? Posso monitorare gli attacchi bloccati e ottenere report dettagliati?

Vedere per credere. Zen registra gli attacchi bloccati con tutti i dettagli: come si presentava l'attacco, da dove proveniva, ecc. Nessun attacco ancora? Simula un'ondata di attacchi fittizi per vedere i risultati.

Il monkey-patching sembra rischioso — danneggerà la funzionalità della mia app o creerà conflitti imprevisti?

Il monkey-patching ha una cattiva reputazione. Se fatto correttamente, è un modo intelligente ed efficiente per aggiungere funzionalità. Zen si concentra su un'area molto specifica del tuo codice, monitorando tutto il traffico in uscita verso database e API di terze parti. Lo abbiamo testato rigorosamente per assicurarci che funzioni bene con le configurazioni comuni. Abbiamo persino testato con OpenTelemetry in background, e non ha creato alcun conflitto.

Perché Zen mi dà meno falsi positivi/negativi rispetto a un WAF?

I WAF tradizionali sono come guardie di sicurezza al cancello. Vedono solo ciò che entra, non ciò che accade all'interno del tuo edificio (la tua app). Zen è la guardia di sicurezza interna, che osserva sia la porta d'ingresso SIA come le persone si muovono una volta entrate. Poiché vede l'intero quadro – l'input dell'utente E le richieste al database della tua app – può distinguere tra un cliente legittimo (ma dall'aspetto insolito) e un ladro che cerca di intrufolarsi. Meno falsi allarmi, meno minacce reali che passano inosservate.

Come può un singolo strumento bloccare autonomamente così tante minacce senza impattare sulle prestazioni?

Capiamo. Sembra troppo bello per essere vero. La magia di Zen risiede in tre aspetti:

  1. è una libreria all'interno della tua app,
  2. monitora sia l'input utente in entrata che le connessioni in uscita (verso database o servizi di terze parti)
  3. non si basa su elenchi di regole giganteschi. Questa focalizzazione mirata ti permette di proteggerti con un overhead prestazionale quasi nullo.

Non voglio connettere il mio repository. Posso provarlo con un account di prova?

Certo! Quando ti registri con il tuo Git, non dare accesso a nessun repository e seleziona invece il repository demo!

Altro da esplorare
Documentazione
Centro di fiducia
Integrazioni
Siamo conformi!
Conformità SOC 2 di Zen by Aikido
SOC 2
Conforme
Conformità ISO di Zen by Aikido
27001
Conforme

Proteggiti oggi stesso, con

Avvia ora
Configurazione in pochi secondi - Nessuna carta di credito richiesta
Azienda
  • Piattaforma
  • Prezzi
  • Chi siamo
  • Carriere
  • Contatti
  • Collabora con noi
Risorse
  • Documentazione
  • Documentazione API pubblica
  • Database delle vulnerabilità
  • Blog
  • Storie dei clienti
  • Integrazioni
  • Glossario
  • Press Kit
  • Recensioni dei clienti
  • Aikido Intel
Settori
  • Per HealthTech
  • Per MedTech
  • Per FinTech
  • Per SecurityTech
  • Per LegalTech
  • Per HRTech
  • Per Agenzie
  • Per Enterprise
  • Per Startup
  • Per Società di PE e Gruppi
  • Per il Settore Pubblico e Governativo
  • Per Smart Manufacturing e Ingegneria
  • Per Carichi di Lavoro Governativi e Regolamentati
Casi d'uso
  • Pentest
  • Conformità
  • SAST & DAST
  • ASPM
  • Gestione delle Vulnerabilità
  • Generazione di SBOM
  • Sicurezza WordPress
  • Sicurezza del codice
  • Aikido per Microsoft
  • Aikido per AWS
  • Test di penetrazione su Android
  • Protezione Shadow AI
  • Analisi del codice tramite IA
Confronta
  • vs Tutti i Fornitori
  • vs Snyk
  • vs Wiz
  • vs Mend
  • vs Orca Security
  • contro Veracode
  • contro GitHub Advanced Security
  • contro GitLab Ultimate
  • contro Checkmarx
  • contro Semgrep
  • contro SonarQube
  • contro Black Duck
  • vs Socket
Note Legali
  • Informativa sulla privacy
  • Informativa sui cookie
  • Condizioni d'uso
  • Contratto di Abbonamento Principale
  • Accordo sul Trattamento dei Dati
  • Addendum al Penetration Testing AI
Contatti
  • hello@aikido.dev
Sicurezza
  • Trust Center
  • Panoramica sulla Sicurezza
  • Modifica Preferenze Cookie
Iscriviti
Rimani aggiornato su tutti gli aggiornamenti
LinkedInYouTubeX
© 2026 Aikido Security BV | BE0792914919
🇪🇺 Keizer Karelstraat 15, 9000, Ghent, Belgium
🇺🇸 95 Third St, 2nd Fl, San Francisco, CA 94103, US
🇺🇸 330 N. Wabash 23rd Floor Chicago, IL 60611, US
🇬🇧 Unit 33, Waterside, Schooner Court, 44-48 Wharf Road, London, United Kingdom, N1 7UX
SOC 2
Conforme
ISO 27001
Conforme
FedRAMP
Implementazione