Remedify, kodunuzdaki güvenlik açıklarını anında bulup önem sırasına dizer. Kafa karıştıran 'yalancı' alarmlarla vakit kaybetmeyin diye, yapay zeka desteğiyle hataları filtreler ve sizi sadece gerçekten kritik olanlarla buluşturur.
Remedify, güçlü statik analiz motoru ile güvenlik açıklarını tespit eder. Opsiyonel AI modülleri ile sonuçlarınızı mükemmelleştirebilirsiniz.
Taint analysis, AST-based indexing ve 400+ güvenlik kuralı ile kaynak kodunuzu kapsamlı şekilde tarayın. Yapay zekaya gerek kalmadan güvenlik açıklarını tespit edin.
Verileriniz asla dışarı çıkmaz. Air-gapped ortam desteği, HWID binding ve kurumsal lisanslama ile tam güvenlik. Tek bir binary dosyasıyla çalışır.
GitHub, GitLab, Azure DevOps ile tek tıkla repo import. Jira ile issue oluşturma. Webhook ile otomatik tarama tetikleme.
İsterseniz AI ile false positive'leri filtreleyin, deep scan ile gizli açıkları keşfedin. SAST sonuçlarınızı yapay zeka ile mükemmelleştirin.
Source → Sink takibi ile kullanıcı girdilerinden tehlikeli fonksiyonlara veri akışını izleyin. Sanitizer tanıma ve değişken zinciri çözme.
Tüm UI elemanları, hata mesajları ve güvenlik açığı açıklamaları Türkçe ve İngilizce. Kamu kurumları ve yerli şirketler için ideal.
Remedify, Türkiye'de Statik Kod Analizi (SAST) metodolojisinin yaygınlaşmasına öncülük etmiş ve son on yıl içinde ülkemizde en fazla SAST projesini başarıyla gerçekleştirmiş deneyimli bir siber güvenlik ekibi tarafından geliştirilmiştir. Bu birikim, Remedify'nin yalnızca teknik bir ürün değil, sahada edinilmiş derin uygulama tecrübesinin sonucu olan bir mühendislik platformu olmasını sağlamıştır.
Tamamen yerli ve millî mühendislik yetkinliğiyle tasarlanan Remedify, kurumların yazılım güvenliğini güçlendirirken aynı zamanda kritik teknolojilerde dışa bağımlılığı azaltmayı hedefler. Özellikle yüksek güvenlik gereksinimlerine sahip kurumlar için geliştirilen mimarisi sayesinde, kaynak kod güvenliği süreçlerini kurumsal ölçekte yönetilebilir ve sürdürülebilir hale getirir.
Remedify; kamu kurumları, savunma sanayii kuruluşları, finans sektörü ve telekomünikasyon şirketleri başta olmak üzere kritik altyapılarda faaliyet gösteren kurumlar için güvenilir bir çözüm ortağıdır. Yerli teknoloji geliştirme vizyonunun bir parçası olarak Remedify, Türkiye'nin siber güvenlik alanındaki millî yetkinliğini güçlendirmeyi ve stratejik teknolojilerde bağımsızlığını artırmayı amaçlayan bir platform olarak konumlanmaktadır.
11 programlama dilinde geliştirdiğiniz projeleri 400'den fazla güvenlik kuralıyla hızlı ve kapsamlı şekilde tarayın. Mobil güvenlik (Android + iOS) ve CI/CD pipeline denetimi dahil, sürekli büyüyen kural seti ile kodunuzu koruyun.
Tehdit ortamı yerinde durmuyor, biz de durmuyoruz. Yeni yayımlanan zafiyetleri, CVE akışını ve sahadan gelen bulguları sürekli takip ediyor, kural setimizi bunlara göre genişletip güncelliyoruz. Aşağıdaki matris, her zafiyet ailesinin hangi dillerde kapsandığını gösterir.
| Zafiyet Ailesi | Dil | ||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Enjeksiyon (SQLi/NoSQL/CMDi…) | ● | ● | ● | ● | ● | ● | ● | ● | ● | ● | ● | ● | 12/12 |
| Kriptografik Zafiyetler | ● | ● | ● | ● | ● | ● | ● | ● | ● | ● | ● | ○ | 11/12 |
| Hassas Veri İfşası | ● | ● | ● | ● | ● | ● | ● | ● | ● | ● | ● | ○ | 11/12 |
| Cross-Site Scripting (XSS) | ● | ● | ● | ● | ● | ● | ● | ● | ● | ● | ● | ○ | 11/12 |
| Path Traversal & Dosya İşleme | ● | ● | ● | ● | ● | ● | ● | ● | ● | ● | ● | ○ | 11/12 |
| SSRF & Açık Yönlendirme | ● | ● | ● | ● | ● | ● | ○ | ● | ● | ● | ● | ○ | 10/12 |
| Güvenlik Yanlış Yapılandırması | ● | ● | ● | ● | ● | ● | ○ | ● | ○ | ● | ● | ○ | 9/12 |
| Güvensiz Deserializasyon | ● | ● | ● | ● | ● | ● | ○ | ○ | ● | ● | ○ | ○ | 8/12 |
| XML External Entity (XXE) | ○ | ● | ● | ● | ● | ● | ● | ○ | ● | ● | ○ | ○ | 8/12 |
| Kimlik Doğrulama & Oturum | ○ | ● | ● | ● | ● | ○ | ● | ● | ○ | ● | ○ | ○ | 7/12 |
| Hizmet Reddi (DoS/ReDoS) | ● | ● | ● | ● | ● | ● | ● | ○ | ○ | ○ | ○ | ○ | 7/12 |
| Mass Assignment & Girdi Doğrulama | ● | ● | ● | ● | ● | ● | ● | ○ | ○ | ○ | ○ | ○ | 7/12 |
| Güvenli Loglama | ● | ● | ● | ○ | ○ | ○ | ● | ● | ● | ● | ○ | ○ | 7/12 |
| Bellek Güvenliği | ● | ○ | ● | ○ | ○ | ○ | ● | ○ | ○ | ○ | ● | ○ | 4/12 |
| Erişim Kontrolü & Yetki | ● | ● | ● | ○ | ○ | ○ | ● | ○ | ○ | ○ | ○ | ● | 5/12 |
| Cross-Site Request Forgery (CSRF) | ● | ● | ● | ○ | ● | ● | ○ | ○ | ○ | ○ | ○ | ○ | 5/12 |
| Race Condition (TOCTOU) | ● | ○ | ○ | ○ | ○ | ○ | ● | ○ | ○ | ○ | ○ | ○ | 2/12 |
SAST taramanız tamamlandıktan sonra, isterseniz AI modülleri ile false positive'leri filtreleyin ve gizli güvenlik açıklarını keşfedin.
Her bulgu için kaynak kodu bağlamını çıkarır, LLM'e gönderir ve "gerçek mi, false positive mı?" sorusuna cevap alır. Sonuçlar güven skoru ile değerlendirilir.
SAST'ın tespit ettiği dosyalardaki mevcut bulguları alır, dosya bağlamını çıkararak LLM'e "başka açık var mı?" sorar. Yeni bulunan açıklar otomatik olarak eklenir.
İstediğiniz AI sağlayıcısını seçin — bulut veya yerel model desteği ile tam esneklik.
Ayrıca OpenAI uyumlu her endpoint desteklenir — OpenRouter, DeepSeek, Mistral, Together, vLLM ve kendi lokal sunucunuz. Vendor kilidi yok.
SCM'den repo importtan raporlamaya kadar — tam otomatik güvenlik tarama süreci.
GitHub, GitLab veya Azure DevOps hesabınızı bağlayın. Tüm repolarınızı tek tıkla veya seçerek import edin. Branch seçimi ve private repo desteği ile hızlı başlangıç.
Shallow clone ile hızlı repo kopyalama, otomatik dil tespiti, AST indexleme ve taint analysis. Concurrent scan queue ile paralel tarama.
İsterseniz AI modülleri ile false positive'leri filtreleyin, deep scan ile gizli açıkları keşfedin. Her bulgu için düzeltme önerisi alın. AI kullanmadan da SAST sonuçlarınız hazır.
Severity dağılımı, trend grafikleri, proje bazlı tarama geçmişi. Bulgu detayları ile kaynak kod görüntüleme. Jira issue oluşturma ve dahili iş takibi.
Taint analysis, AST-based indexing ve akıllı veritabanı tespiti ile kapsamlı güvenlik analizi.
Source → Sink takibi ile kullanıcı girdilerinden tehlikeli fonksiyonlara veri akışını izler.
Kaynak kodu yapısal olarak ayrıştırır ve analiz için hazırlar.
Proje dosyalarından kullanılan veritabanını otomatik algılar.
Yüksek performanslı paralel tarama altyapısı.
Bağımsız stres testleri — open-source projeler üzerinde ölçülmüştür.
| Proje | Dil | Dosya | Satır | Bulgu | Süre |
|---|---|---|---|---|---|
| Linux Kernel | C | 32.623 | 24.697.566 | 22.296 | 17 sa 24 dk |
| Elasticsearch | Java | 18.129 | 3.275.596 | 4.628 | 1 sa 26 dk |
| Eclipse Mosquitto | C | 368 | 83.423 | 344 | 11 dk |
| OWASP Juice Shop | JavaScript | 487 | 80.036 | 144 | 10 dk |
| OWASP WebGoat | Java | 411 | 77.356 | 183 | 5 dk |
Test ortamı: Intel Xeon E5-2697 v2 (40 çekirdek) · 64 GB DDR3 · SAS RAID · Ubuntu 22.04
Modern donanım (NVMe SSD, DDR5) ile önemli ölçüde daha hızlı sonuçlar elde edilir.
Kaynak kod yönetimi ve iş takip araçlarınız ile tek tıkla entegre olun.
Tarama sonuçlarını merkezi dashboard üzerinden takip edin, raporlayın ve paylaşın.
Toplam uygulama, proje, tarama sayıları. Severity dağılımı (High/Medium/Low), trend grafikleri ve son taramalar listesi.
PDF rapor — severity dağılımı, bulgu detayları, yönetici özeti. JSON, CSV ve SARIF export ile tüm bulguları dışa aktarın; SARIF ile GitHub/GitLab kod tarama arayüzlerine doğrudan entegre olun.
Her bulgu için dosya, satır, fonksiyon, açıklama. AI review sonuçları ve kaynak kod context görüntüleme (satır numaralı).
Fingerprint-based (MD5 hash) deduplikasyon. NEW / RECURRENT / FIXED etiketleme. AI review verisi taşıma ile token tasarrufu.
Lisanslama, kimlik doğrulama ve denetim loglama ile kurumsal güvenlik standartlarını karşılayın.
Donanım kimliğine bağlı lisanslama. Her platform için stabil ve kalıcı HWID. Lisans sayfasında HWID her zaman görünür — tek tıkla kopyalayıp destek ekibine gönderebilirsiniz.
JWT token tabanlı authentication, rol bazlı erişim kontrolü (admin, manager, developer, viewer). LDAP / Active Directory entegrasyonu ve session yönetimi.
Yapılandırılmış denetim loglama (DB + stdout). 14+ aksiyon loglanır — login, user CRUD, scan, proje, uygulama, lisans ve daha fazlası. UI log viewer ile filtre ve pagination.
Tüm lisans olayları kayıt altında: upload, activate, expire, mismatch. Kurumsal uyumluluk ve sorun giderme için tam izlenebilirlik.
Remedify'ı açık kaynak ve enterprise SAST çözümleriyle karşılaştırın.
| Özellik | Remedify | Açık Kaynak SAST | Enterprise SAST |
|---|---|---|---|
| AI False Positive Filtreleme | Var | Yok | Sınırlı |
| AI Deep Scan | Var | Yok | Yok |
| On-Premise / Air-Gapped | Var | Var | Genelde Cloud |
| Türkçe Arayüz | Var | Yok | Yok |
| Onboarding Wizard | Var | Yok | Sınırlı |
| Taint Analysis | Var | Sınırlı | Var |
| Webhook Auto-Scan | Var | Yok | Var |
| 11 Dil + 403 Kural + 180 CWE | Var | 1-3 Dil | Var |
| Mobil Güvenlik (Android+iOS) | Var | Yok | Sınırlı |
| Android Platform Tespiti | Var | Yok | Sınırlı |
| LDAP Entegrasyonu | Var | Yok | Var |
| PDF/JSON/CSV/SARIF Export | Var | Sınırlı | Var |
| Bulgu Deduplikasyonu | Var | Yok | Var |
| Lisans Audit Log | Var | N/A | Var |
| Kurumsal Lisanslama | Var | N/A | Var |
| Fiyat | Uygun | Ücretsiz |
On-premise kurulum — her ölçekteki ekip için esnek lisans seçenekleri.
Remedify hakkında daha fazla bilgi almak veya demo talep etmek için formu doldurun.
Paket seçin, kaydınızı oluşturun — ekibimiz en kısa sürede sizinle iletişime geçecektir.
Paketleri İnceleMazhar Bey Caddesi, Mustafa Kaya Sokak No:2 Kopa Apt. Daire 8, Kadıköy / İstanbul, Türkiye