Dependência sem correção oficial? Nós mantemos uma segura
Versões corrigidas de bibliotecas de código aberto abandonadas ou presas em versões antigas, com backport de patches de segurança e compatibilidade de API garantida.
Resposta em até 1 dia útil. Proposta em reais.
O que muda com Bibliotecas seguras na TransiTax Security
- Sem migração forçada
- Continue na versão major atual, com o patch de segurança aplicado por nós.
- Compatibilidade testada
- Rodamos a suíte de testes do projeto original em cada build corrigido.
- Troca em uma linha
- Aponte o gerenciador de pacotes para o nosso registro e pronto.
- Rastreabilidade
- Cada build publica o diff aplicado e a CVE correspondente.
Como funciona
Passo 1
Identificamos o bloqueio
O SCA marca dependências vulneráveis sem caminho de atualização viável.
Passo 2
Oferecemos a versão segura
Se existe build corrigido, a sugestão aparece no achado.
Passo 3
Você troca o registro
Um PR ajusta o lockfile para a versão mantida.
O que fica visível
- Pacotes abandonados com CVE aberta
- Correções disponíveis só em versões major novas
- Frameworks em fim de vida
- Dependências transitivas sem atualização possível
Funciona melhor junto
Perguntas frequentes sobre Bibliotecas seguras
Não encontrou o que procurava? Nosso time responde em até um dia útil.
Quais ecossistemas têm bibliotecas seguras?
npm, PyPI e Maven hoje, com os pacotes mais usados em aplicações corporativas. A lista cresce conforme a demanda dos clientes.
Isso é um fork?
É uma distribuição corrigida da mesma versão, com mudanças mínimas e documentadas. Quando o projeto original publica a correção, recomendamos voltar para ele.
Vocês cobrem frameworks em fim de vida?
Para versões amplamente usadas, sim, mediante acordo de suporte estendido.
Como fica a licença?
A licença original é mantida integralmente.
Veja Bibliotecas seguras rodando no seu código
Em 30 minutos mostramos a plataforma num repositório seu, separamos o risco real do ruído e montamos uma proposta em reais.
Resposta em até 1 dia útil.