Guías concisas de OWASP sobre auth, sesiones, XSS, CSRF y más; referencia práctica diaria.
Escáner open source de vulnerabilidades en contenedores, dependencias, repos e IaC.
Archivos .env encriptados y multi-entorno del creador de dotenv; se pueden commitear seguros.
SDK de seguridad para Next.js/Node: rate limiting, detección de bots, shield y validación de emails en código.
Detecta paquetes npm maliciosos, typosquatting e install scripts antes de que entren al proyecto.
Escanea repos y commits en busca de API keys y secretos filtrados; ideal como pre-commit/CI.
Gestión de secretos open source para equipos: sync de env vars a Vercel, CI y servidores.
Analiza los headers HTTP de seguridad de un sitio (CSP, HSTS, etc.) y da un puntaje.
Escáner de Mozilla que audita la configuración de seguridad de un sitio y sugiere mejoras.