Remedify, kodunuzdaki güvenlik açıklarını anında bulup önem sırasına dizer. Kafa karıştıran 'yalancı' alarmlarla vakit kaybetmeyin diye, yapay zeka desteğiyle hataları filtreler ve sizi sadece gerçekten kritik olanlarla buluşturur.
Remedify, güçlü statik analiz motoru ile güvenlik açıklarını tespit eder. Opsiyonel AI modülleri ile sonuçlarınızı mükemmelleştirebilirsiniz.
Taint analysis, AST-based indexing ve 150+ güvenlik kuralı ile kaynak kodunuzu kapsamlı şekilde tarayın. Yapay zekaya gerek kalmadan güvenlik açıklarını tespit edin.
Verileriniz asla dışarı çıkmaz. Air-gapped ortam desteği, HWID binding ve kurumsal lisanslama ile tam güvenlik. Tek bir binary dosyasıyla çalışır.
GitHub, GitLab, Azure DevOps ile tek tıkla repo import. Jira ile issue oluşturma. Webhook ile otomatik tarama tetikleme.
İsterseniz AI ile false positive'leri filtreleyin, deep scan ile gizli açıkları keşfedin. SAST sonuçlarınızı yapay zeka ile mükemmelleştirin.
Source → Sink takibi ile kullanıcı girdilerinden tehlikeli fonksiyonlara veri akışını izleyin. Sanitizer tanıma ve değişken zinciri çözme.
Tüm UI elemanları, hata mesajları ve güvenlik açığı açıklamaları Türkçe ve İngilizce. Kamu kurumları ve yerli şirketler için ideal.
Remedify, Türkiye'de Statik Kod Analizi (SAST) metodolojisinin yaygınlaşmasına öncülük etmiş ve son on yıl içinde ülkemizde en fazla SAST projesini başarıyla gerçekleştirmiş deneyimli bir siber güvenlik ekibi tarafından geliştirilmiştir. Bu birikim, Remedify'nin yalnızca teknik bir ürün değil, sahada edinilmiş derin uygulama tecrübesinin sonucu olan bir mühendislik platformu olmasını sağlamıştır.
Tamamen yerli ve millî mühendislik yetkinliğiyle tasarlanan Remedify, kurumların yazılım güvenliğini güçlendirirken aynı zamanda kritik teknolojilerde dışa bağımlılığı azaltmayı hedefler. Özellikle yüksek güvenlik gereksinimlerine sahip kurumlar için geliştirilen mimarisi sayesinde, kaynak kod güvenliği süreçlerini kurumsal ölçekte yönetilebilir ve sürdürülebilir hale getirir.
Remedify; kamu kurumları, savunma sanayii kuruluşları, finans sektörü ve telekomünikasyon şirketleri başta olmak üzere kritik altyapılarda faaliyet gösteren kurumlar için güvenilir bir çözüm ortağıdır. Yerli teknoloji geliştirme vizyonunun bir parçası olarak Remedify, Türkiye'nin siber güvenlik alanındaki millî yetkinliğini güçlendirmeyi ve stratejik teknolojilerde bağımsızlığını artırmayı amaçlayan bir platform olarak konumlanmaktadır.
10 programlama dilinde geliştirdiğiniz projeleri 150'den fazla güvenlik kuralıyla hızlı ve kapsamlı şekilde tarayın. Mobil güvenlik (Android + iOS) dahil, sürekli büyüyen kural seti ile kodunuzu koruyun.
SAST taramanız tamamlandıktan sonra, isterseniz AI modülleri ile false positive'leri filtreleyin ve gizli güvenlik açıklarını keşfedin.
Her bulgu için kaynak kodu bağlamını çıkarır, LLM'e gönderir ve "gerçek mi, false positive mı?" sorusuna cevap alır. Sonuçlar güven skoru ile değerlendirilir.
SAST'ın tespit ettiği dosyalardaki mevcut bulguları alır, dosya bağlamını çıkararak LLM'e "başka açık var mı?" sorar. Yeni bulunan açıklar otomatik olarak eklenir.
İstediğiniz AI sağlayıcısını seçin — bulut veya yerel model desteği ile tam esneklik.
SCM'den repo importtan raporlamaya kadar — tam otomatik güvenlik tarama süreci.
GitHub, GitLab veya Azure DevOps hesabınızı bağlayın. Tüm repolarınızı tek tıkla veya seçerek import edin. Branch seçimi ve private repo desteği ile hızlı başlangıç.
Shallow clone ile hızlı repo kopyalama, otomatik dil tespiti, AST indexleme ve taint analysis. Concurrent scan queue ile paralel tarama.
İsterseniz AI modülleri ile false positive'leri filtreleyin, deep scan ile gizli açıkları keşfedin. Her bulgu için düzeltme önerisi alın. AI kullanmadan da SAST sonuçlarınız hazır.
Severity dağılımı, trend grafikleri, proje bazlı tarama geçmişi. Bulgu detayları ile kaynak kod görüntüleme. Jira issue oluşturma ve dahili iş takibi.
Taint analysis, AST-based indexing ve akıllı veritabanı tespiti ile kapsamlı güvenlik analizi.
Source → Sink takibi ile kullanıcı girdilerinden tehlikeli fonksiyonlara veri akışını izler.
Kaynak kodu yapısal olarak ayrıştırır ve analiz için hazırlar.
Proje dosyalarından kullanılan veritabanını otomatik algılar.
Yüksek performanslı paralel tarama altyapısı.
Bağımsız stres testleri — open-source projeler üzerinde ölçülmüştür.
| Proje | Dil | Dosya | Satır | Bulgu | Süre |
|---|---|---|---|---|---|
| Linux Kernel | C | 32.623 | 24.697.566 | 22.296 | 17 sa 24 dk |
| Elasticsearch | Java | 18.129 | 3.275.596 | 4.628 | 1 sa 26 dk |
| Eclipse Mosquitto | C | 368 | 83.423 | 344 | 11 dk |
| OWASP Juice Shop | JavaScript | 487 | 80.036 | 144 | 10 dk |
| OWASP WebGoat | Java | 411 | 77.356 | 183 | 5 dk |
Test ortamı: Intel Xeon E5-2697 v2 (40 çekirdek) · 64 GB DDR3 · SAS RAID · Ubuntu 22.04
Modern donanım (NVMe SSD, DDR5) ile önemli ölçüde daha hızlı sonuçlar elde edilir.
Kaynak kod yönetimi ve iş takip araçlarınız ile tek tıkla entegre olun.
Tarama sonuçlarını merkezi dashboard üzerinden takip edin, raporlayın ve paylaşın.
Toplam uygulama, proje, tarama sayıları. Severity dağılımı (High/Medium/Low), trend grafikleri ve son taramalar listesi.
PDF rapor — severity dağılımı, bulgu detayları, yönetici özeti. JSON ve CSV export ile tüm bulguları dışa aktarın.
Her bulgu için dosya, satır, fonksiyon, açıklama. AI review sonuçları ve kaynak kod context görüntüleme (satır numaralı).
Fingerprint-based (MD5 hash) deduplikasyon. NEW / RECURRENT / FIXED etiketleme. AI review verisi taşıma ile token tasarrufu.
Lisanslama, kimlik doğrulama ve denetim loglama ile kurumsal güvenlik standartlarını karşılayın.
Donanım kimliğine bağlı lisanslama. Her platform için stabil ve kalıcı HWID. Lisans sayfasında HWID her zaman görünür — tek tıkla kopyalayıp destek ekibine gönderebilirsiniz.
JWT token tabanlı authentication, rol bazlı erişim kontrolü (admin, manager, developer, viewer). LDAP / Active Directory entegrasyonu ve session yönetimi.
Yapılandırılmış denetim loglama (DB + stdout). 14+ aksiyon loglanır — login, user CRUD, scan, proje, uygulama, lisans ve daha fazlası. UI log viewer ile filtre ve pagination.
Tüm lisans olayları kayıt altında: upload, activate, expire, mismatch. Kurumsal uyumluluk ve sorun giderme için tam izlenebilirlik.
Remedify'ı açık kaynak ve enterprise SAST çözümleriyle karşılaştırın.
| Özellik | Remedify | Açık Kaynak SAST | Enterprise SAST |
|---|---|---|---|
| AI False Positive Filtreleme | ✓ Var | ✗ Yok | Sınırlı |
| AI Deep Scan | ✓ Var | ✗ Yok | ✗ Yok |
| On-Premise / Air-Gapped | ✓ Var | ✓ Var | Genelde Cloud |
| Türkçe Arayüz | ✓ Var | ✗ Yok | ✗ Yok |
| Onboarding Wizard | ✓ Var | ✗ Yok | Sınırlı |
| Taint Analysis | ✓ Var | Sınırlı | ✓ Var |
| Webhook Auto-Scan | ✓ Var | ✗ Yok | ✓ Var |
| 10 Dil + 150 Kural | ✓ Var | 1-3 Dil | ✓ Var |
| Mobil Güvenlik (Android+iOS) | ✓ Var | ✗ Yok | Sınırlı |
| Android Platform Tespiti | ✓ Var | ✗ Yok | Sınırlı |
| LDAP Entegrasyonu | ✓ Var | ✗ Yok | ✓ Var |
| PDF/JSON/CSV Export | ✓ Var | Sınırlı | ✓ Var |
| Bulgu Deduplikasyonu | ✓ Var | ✗ Yok | ✓ Var |
| Lisans Audit Log | ✓ Var | N/A | ✓ Var |
| Kurumsal Lisanslama | ✓ Var | N/A | ✓ Var |
| Fiyat | 💰 Uygun | Ücretsiz | 💰💰💰 |
On-premise kurulum — her ölçekteki ekip için esnek lisans seçenekleri.
✱ AI özellikleri belirtilen ek ücretle aktifleştirilebilir.
Remedify hakkında daha fazla bilgi almak veya demo talep etmek için formu doldurun.
Paket seçin, kaydınızı oluşturun — ekibimiz en kısa sürede sizinle iletişime geçecektir.
Paketleri İncele →+90 216 222 00 48
Barbaros Mh. Halk Cd. Palladium Residence A Blok No:8/A Ataşehir / İstanbul