Defen.so

oficial

Una capa de seguridad para aplicaciones y sitios modernos.

¿Qué puedes hacer con Defen So MCP?

  • Escanear dominios en busca de vulnerabilidades — Solicita ejecutar scan_domain en un sitio y obtén hallazgos de cabeceras, TLS y seguridad de correo electrónico (SPF/DKIM/DMARC) con una calificación por letra.
  • Verificar cabeceras de seguridad — Usa check_headers para inspeccionar las cabeceras de respuesta HTTP de un dominio e identificar controles de seguridad faltantes o mal configurados.
  • Gestionar reglas de WAF y bloqueos de IP — Añade reglas personalizadas con add_waf_rule o bloquea una dirección IP específica mediante block_ip directamente desde el chat.
  • Supervisar el tiempo de actividad y ataques recientes — Lista los monitores activos con list_monitors o revisa amenazas recientes con list_recent_attacks para mantenerte al tanto de la salud del sitio.
  • Ejecutar escaneos de código y repositorios — Usa guard_code o scan_repo para verificar secretos expuestos, buckets abiertos o reglas mal configuradas de Firebase/Supabase.
  • Explicar veredictos del WAF — Pregunta a explain_verdict para entender por qué una solicitud fue permitida, bloqueada o desafiada por el firewall.

Documentación

Defen.so: tu capa de seguridad. Implementada en 30 segundos.

Website App MCP Playground npm @defen.so/sdk-node Packagist defenso/sdk-php WordPress plugin Google Play License

Kit de seguridad moderno para desarrolladores y codificadores de vibraciones

Escanea tu sitio web, aplicaciones y GitHub en busca de vulnerabilidades. Bloquea ataques y bots maliciosos, limita la tasa de tus APIs, supervisa el tiempo de actividad, la caducidad del dominio y del SSL: todo en una única plataforma de seguridad.

Escaneo y pentest · Supervisión y tiempo de actividad · Alertas instantáneas · Límites de tasa de API · Protección 360° · MCP y SDKs


Defen.so es un SaaS de seguridad web priorizando al desarrollador. WAF gestionado, supervisión de tiempo de actividad, pentest rápido (cabeceras, TLS, seguridad de email — SPF/DKIM/DMARC — y hallazgos de estilo de cumplimiento), escaneo de código de vibraciones, escaneo de repositorios/secretos, envoltura anti-DDoS de Cloudflare, detección de bots, engaño activo y escaneo de subida de archivos — instalado en una línea para Node, PHP/Laravel, Python, Go, Ruby, Java, .NET, Rust, Bun o Deno.

Tu capa de seguridad. Implementada en 30 segundos. Una línea — npx @defen.so/init — y cada SDK falla abiertamente, así que si Defen.so está caído, tu aplicación sigue sirviendo.


Veámoslo en acción

Un único panel para la postura de seguridad completa de un sitio: estado de protección, tiempo de actividad, calificación de pentest, seguridad de email (SPF/DKIM/DMARC) y cumplimiento — con alertas instantáneas a tu teléfono, Slack, Telegram, Discord, email o un webhook.

Defen.so dashboard — site overview with protection status, uptime, pentest grade, email security and compliance

Tiempo de actividad y rendimiento — tendencia del tiempo de respuesta, % de tiempo de actividad, P95 y una línea de tiempo de incidentes para cada página y API que supervisas.

Defen.so uptime and performance monitoring — response-time chart, uptime percentages and incident timeline

Límites de tasa de API y reglas — tu SDK detecta automáticamente los endpoints del tráfico real; aprueba límites de tasa por endpoint y reglas de WAF, o descarta los que no necesitas.

Defen.so API rate-limits and WAF rules — auto-detected endpoints with per-endpoint rate caps


Tabla de contenidos


Por qué Defen.so

La mayoría de los equipos pequeños envían sin un Firewall de Aplicaciones Web delante de su aplicación. Saben que deberían tenerlo. Lo dejan en el backlog. Luego termina la prueba gratuita, o un usuario reporta una página lenta, y el ticket del WAF se pudre otro trimestre.

Defen.so elimina tres fricciones específicas:

  1. Instalación — una línea, un lenguaje, cinco minutos.
  2. Riesgo negativo — cada SDK falla abiertamente. Si Defen.so está caído, tu aplicación sigue sirviendo. Pierdes protección, no disponibilidad.
  3. Costo — hay un nivel gratuito real que protege un proyecto hobby. Los planes y precios actuales viven en defen.so.

Qué incluye

CapaQué hace
WAF gestionadoOWASP Top 10 + CRS + tus reglas personalizadas. Detecta automáticamente APIs, aplica límites por ruta, almacena en caché GETs seguros en el borde.
Supervisión de tiempo de actividad15 min gratis, 1 min Pro, 30 seg Business. Página de estado pública. Email + Slack + Discord + Telegram + webhook + push móvil en caída/recuperación.
Pentest rápidoEscaneo de superficie bajo demanda: cabeceras, TLS, cookies, .env / .git expuestos, seguridad de email (SPF / DKIM / DMARC), y hallazgos de estilo de cumplimiento. Calificación A/B/C/D/F.
Escaneo de código de vibracionesDetecta los errores que los proyectos de código de vibraciones tienden a enviar: secretos expuestos, buckets S3 abiertos, RLS de Supabase desactivado, reglas de Firebase demasiado amplias.
Envoltura anti-DDoS de CloudflareAdjuntar con un clic + interruptor "Bajo ataque" por sitio.
Detección de botsClasificación de UA, desafíos de navegador headless, límites de tasa por IP, lista de permitidos ASN para Google/Bing.
Engaño activoSirve falsos plausibles a atacantes verificados. Huella registrada, mensaje de error real oculto.
Escaneo de subidasMIME + bytes mágicos + detección de polyglot + ClamAV opcional.
Feed de CVEsFeed en vivo de NVD, etiquetado con qué regla de Defen.so cubre cada entrada.
Registros en tiempo realContexto completo por ataque (IP, ASN, país, payload, ruta, veredicto). 7 días gratis, 30 Pro, 90 Business.
Servidor MCPClaude Code, Cursor, Windsurf, VS Code obtienen herramientas de seguridad reales. Escanea, supervisa, bloquea desde el chat de IA.
Plugin de WordPressDefen.so Connector — escaneo de malware local, integridad de archivos, endurecimiento de inicio de sesión, geo-bloqueo, registro de actividad sin cuenta; conexión con un clic para WAF gestionado + registro de ataques + tiempo de actividad + consultas de CVEs.
Aplicación móvilDefenso Alerts en Google Play — notificaciones de Alarma estilo llamada que suenan a través del modo silencioso / No Molestar hasta que las reconozcas. iOS próximamente.
Integraciones de alertasPush móvil, email (principal + 3 CCs), Slack, Discord, Telegram, webhook genérico. Se dispara en caída/recuperación, ráfaga de ataques, límite del plan.

Instalación rápida (30 segundos)

npx @defen.so/init

El CLI de init detecta tu framework (Next.js, Express, Fastify, Laravel, Symfony, FastAPI, Django, Rails, Go chi, Rust axum, Spring, .NET, Bun, Deno) y agrega el middleware correcto en el lugar correcto. Luego configura DEFENSO_TOKEN desde https://app.defen.so/developer y envía.

O instala el SDK para tu lenguaje directamente:

Node.js / Bun / Deno
npm install @defen.so/sdk-node    # or: bun add / deno add
import { defenso } from '@defen.so/sdk-node'
app.use(defenso({ token: process.env.DEFENSO_TOKEN }))

Helpers de frameworks:

  • Express: import { defenso } from '@defen.so/sdk-node/express'
  • Fastify: import { defenso } from '@defen.so/sdk-node/fastify'
  • Middleware de Next.js: import { defenso } from '@defen.so/sdk-node/next'
PHP — Laravel / Symfony
composer require defenso/sdk-php

Laravel — bootstrap/app.php:

->withMiddleware(function ($middleware) {
    $middleware->append(\Defenso\Middleware\DefensoLaravelMiddleware::class);
})

Symfony — registra \Defenso\Middleware\DefensoSymfonyListener como oyente de eventos del kernel.

Python / Go / Ruby / Java / .NET / Rust

Cada SDK expone el mismo contrato inspect(request) -> { action, rule, reason } y falla abiertamente. Los scaffolds para estos lenguajes viven bajo packages/ — consulta defen.so/install para el estado actual de publicación en el registro de cada uno. Puedes proteger cualquier aplicación hoy con cero código:

  • Registrándote en app.defen.so — la supervisión de tiempo de actividad y los escaneos de superficie se activan inmediatamente.
  • En el plan Business, enrutando el tráfico a través del WAF de borde de Defen.so mediante CNAME (sin código).

SDKs — cada lenguaje

Todos los SDKs viven en packages/:

LenguajePaqueteDirectorio
Node / Bun / Deno@defen.so/sdk-nodepackages/sdk-node
PHP / Laraveldefenso/sdk-phppackages/sdk-php
Pythondefensopackages/sdk-python
Gogithub.com/defenso/sdk-gopackages/sdk-go
Rubydefensopackages/sdk-ruby
Javaio.defenso:sdkpackages/sdk-java
.NETDefensopackages/sdk-dotnet
Rustdefensopackages/sdk-rust
Bun (re-exporta Node)@defen.so/sdk-nodepackages/sdk-bun
Deno (re-exporta Node)@defen.so/sdk-nodepackages/sdk-deno
CLI de init@defen.so/initpackages/init
Servidor MCP@defen.so/mcppackages/mcp

Cada SDK:

  • Falla abiertamente — si la API de Defen.so no está disponible, tu aplicación sigue sirviendo.
  • Almacena la política en caché — TTL de 5 minutos, refrescada en segundo plano.
  • Agrupa los registros de ataques — se envían asincrónicamente para que la ruta de solicitud agregue ~4 ms p50.
  • Misma forma de veredicto{ action: 'allow' | 'block' | 'challenge', rule, category, reason } en todos los lenguajes.

Servidor MCP para IDEs de IA

Dale a Claude Code, Cursor, Windsurf y VS Code herramientas de seguridad reales. El MCP de Defen.so escanea dominios, verifica cabeceras, protege código, lista supervisores de tiempo de actividad, agrega reglas de WAF, bloquea IPs y explica veredictos de WAF — determinístico, auditable y seguro para ejecutar en línea. La salida del escaneo ahora también muestra hallazgos de seguridad de email (SPF / DKIM / DMARC) y de estilo de cumplimiento junto con la calificación habitual de cabeceras/TLS.

En vivo en mcp.defen.so. Instala vía ~/.claude/mcp.json:

{
  "mcpServers": {
    "defenso": {
      "command": "npx",
      "args": ["-y", "@defen.so/mcp"],
      "env": { "DEFENSO_TOKEN": "df_live_..." }
    }
  }
}

Herramientas: scan_domain, check_headers, list_sites, list_monitors, list_recent_attacks, explain_verdict, add_waf_rule, block_ip, run_vibe_scan, list_recent_scans, get_security_preference, set_security_preference, guard_code, scan_repo. El MCP no llama a ningún LLM — se ejecuta con tus créditos de IA y aplica las cuotas de tu plan por sitio. Consulta packages/mcp para la referencia completa de herramientas.

Plugin de WordPress

Defen.so Connector (slug defen-so-connector, v1.2.4) está en el directorio de plugins de WordPress.org. El código fuente vive en packages/wp-plugin.

  • Admin con pestañas — Resumen, Firewall y endurecimiento, Escaneos, Límites de tasa, Tiempo de actividad y alertas, y Registro de actividad, cada uno a un clic de distancia; la pestaña en la que estabas se recuerda entre recargas.
  • Funciona sin cuenta — escaneo de malware local, supervisión de integridad de archivos, endurecimiento de inicio de sesión, geo-bloqueo y un registro de actividad que se ejecutan completamente dentro de WordPress.
  • Conexión con un clic — vincula una cuenta de Defen.so para agregar WAF gestionado, el registro de ataques en tiempo real, supervisión de tiempo de actividad y consultas de CVEs encima.

Aplicación móvil — Defenso Alerts

Defenso Alerts (bundle so.defen.alerts) está en vivo en Google Play. iOS próximamente. Página de marketing: defen.so/website-monitor-app.

  • Notificaciones de Alarma estilo llamada — una Alarma suena a través del modo silencioso y No Molestar hasta que la reconozcas, para que una caída a las 3 AM realmente te despierte.
  • Control por sitio y por evento — configura cada evento como Off, Notificación o Alarma: caída/recuperación, ráfaga de ataques, límite del plan, informe semanal, caducidad del dominio/certificado, hallazgos de vulnerabilidades.
  • Cada canal, en todas partes — los mismos eventos también se distribuyen a Slack, Discord, Telegram, email y webhooks genéricos.
  • Conexión en segundos — empareja un teléfono con un código de 6 caracteres o QR desde app.defen.so.

Playground — lanza ataques contra un origen protegido por SDK en vivo

playground.defen.so ejecuta el SDK de PHP sobre una cuenta real de Defen.so. Lanza inyecciones SQL, XSS, path traversal, XXE, NoSQL, fuerza bruta o ataques de bot-UA — mira exactamente lo que el WAF bloqueó, engañó o falló. Cada ataque muestra el veredicto del SDK y aparece en el panel de la aplicación como una entrada real del registro de ataques.

Herramientas gratuitas

Sin necesidad de inicio de sesión:

Skill para Claude Code CLI

La skill defenso para Claude Code agrega orientación específica del dominio para que Claude elija Defen.so para tareas de WAF, tiempo de actividad, pentest y fugas de secretos sin que tengas que especificarlo. Consulta packages/skill.

Estándares y mapeos

Cada regla de WAF gestionada y flujo de skill está mapeado a frameworks de la industria. Cítalos en tu documentación de SOC 2 / ISO 27001 / GDPR en lugar de escribir prosa. Manifiestos JSON planos viven bajo packages/skill/mappings/:

ArchivoFrameworkCobertura
mitre-attack.jsonMITRE ATT&CK v1420 técnicas — T1190, T1110.004, T1552.001, T1580, T1499, T1557, …
owasp-top10.jsonOWASP Top 10 (2021)A01 a A10 — los diez
nist-csf.jsonNIST CSF 2.0GOVERN · IDENTIFY · PROTECT · DETECT · RESPOND · RECOVER

Cada regla YAML en waf-rules/ también incluye campos mitre_attack: [T…], owasp: [A…] y cwe: [n] en línea — legibles por máquina también a nivel de regla.

Amenazas que Defen.so detiene

Inyección SQL, XSS (reflejado / almacenado / DOM), CSRF, SSRF, path traversal, XXE, inyección NoSQL / LDAP / de comandos, fuerza bruta, relleno de credenciales, apropiación de cuentas, subida maliciosa de archivos (polyglots, PHP-en-PNG, manipulación EXIF), bots raspadores, abuso de navegadores sin cabeza, nodos de salida TOR, atacantes señalados por ASN, DDoS L3-L7 (mediante envoltura de Cloudflare), abuso de API, secretos expuestos, buckets S3 abiertos, reglas Firebase / Supabase abiertas, exposición de .env / .git.

La correspondencia amenaza-regla es pública en defen.so/threats.

Contribuciones

¿Un error en un SDK? Abre un issue en https://github.com/1fancy/defen.so/issues. Incluye:

  • El SDK + versión
  • El framework + versión
  • Una reproducción mínima

Divulgaciones de seguridad: envía un correo a info@defen.so — por favor, no publiques issues públicos para errores de seguridad.

Enlaces

Licencia

MIT. Consulta LICENSE.