

Vendor Access Vault es una plataforma de gestión de credenciales para equipos que trabajan con proveedores externos. Guarda las credenciales de los proveedores con cifrado AES-256-GCM, protege las revelaciones de texto plano detrás de solicitudes de acceso just-in-time con aprobación de administrador y expiración automática, y mantiene un registro de auditoría de solo anexión de cada acción con actor, IP y agente de usuario. Las características incluyen control de acceso basado en roles con niveles de propietario, administrador y espectador, autenticación de dos factores TOTP, inicio de sesión con Google OAuth, seguimiento de rotación con recordatorios automáticos por correo electrónico, aislamiento de organización multiinquilino, exportación de auditoría en CSV y una bandeja de entrada de notificaciones en la aplicación.

DiligenceDesk es una herramienta gratuita de diligencia debida para contratistas federales que reconcilia ocho fuentes de datos públicas de EE. UU., incluyendo SAM.gov, DOL, OSHA, la Lista de Control Consolidada, USAspending, SEC EDGAR, GLEIF y NIST NVD en un veredicto determinista de APROBADO, ADVERTENCIA, FALLA o NEUTRAL. Incluye un registro de hardware prohibido según la Sección 889, auditoría de múltiples entidades en lote CSV, visualización interactiva de gráficos de riesgo, superposición de riesgo sectorial para 32 códigos NAICS y 44 códigos PSC, historial de auditoría local, y una base de conocimiento de referencia de 18 páginas. Exportación en PDF y CSV incluida. No se requiere cuenta.

WebShield es un escáner de seguridad en producción que verifica cualquier URL a través de las capas de transporte, red y aplicación. Escanea encabezados de seguridad, intercambios TLS, CVEs a través de OSV.dev, cookies, DNS incluyendo CAA, MX y DNSSEC, autenticación de correo electrónico cubriendo SPF, DMARC, DKIM, MTA-STS y BIMI, rutas expuestas como .env y .git, rastreadores de terceros y huellas tecnológicas. Incluye una base de conocimientos de 22 artículos y configuraciones de remediación para copiar y pegar en Nginx, Apache, Vercel, Netlify y Cloudflare. No se requiere cuenta.
Beaconly es una herramienta gratuita de auditoría de descubrimiento de IA que verifica si un sitio web está configurado correctamente para el descubrimiento y la citación por parte de rastreadores de IA. Audita tres capas: acceso de rastreadores, incluyendo permisos en robots.txt para GPTBot, ClaudeBot, PerplexityBot y Google-Extended, además de la estructura de llms.txt y la presencia de un mapa del sitio; datos estructurados, incluyendo identidad de la organización en JSON-LD, enlaces sameAs, dateModified, esquema FAQPage y SpeakableSpecification; y estructura de la página, incluyendo meta descripción, URL canónica, etiquetas Open Graph, estructura de encabezados, HTTPS y velocidad de respuesta. Devuelve resultados específicos de aprobación o falla con correcciones accionables. No se requiere cuenta ni registro.

File X-Ray es un inspector de metadatos orientado al navegador que admite más de 20 formatos de archivo, incluidos imágenes como JPEG, PNG, WebP, TIFF, HEIC, AVIF y GIF, documentos como PDF, DOCX, XLSX y PPTX, formatos de video MP4 y MOV, y formatos de audio MP3, FLAC, WAV, M4A, OGG y AIFF. Ofrece mapeo de coordenadas GPS en un mapa interactivo, clasificación de riesgo de privacidad por campo, resúmenes de metadatos impulsados por IA a través de Gemini, análisis forense de PDF a nivel de byte, eliminación de metadatos con informes de diferencias de eliminación y una guía de campo de 9 secciones. Todo el procesamiento se realiza en el navegador sin cargas al servidor.

BitSeal es un sistema de procedencia criptográfica que sella archivos con árboles de Merkle BLAKE3 y firmas de Autoridad Ed25519, anclado a la cadena de bloques de Bitcoin a través de OpenTimestamps. Todo el hash de archivos ocurre en el navegador sin cargas al servidor. Los sellos persisten en un libro mayor a prueba de manipulaciones con una clave de verificación de Autoridad publicada. Incluye un SDK de Python de código abierto para verificación completa sin conexión. Presenta un doble digest SHA3-512, actualizaciones de prueba diarias con cron, y una URL bien conocida para la clave de verificación de la Autoridad.

OPA MCP es un servidor de Protocolo de Contexto de Modelo de código abierto que proporciona a Claude, Cursor, VS Code y cualquier cliente compatible con MCP una interfaz estructurada para Open Policy Agent y Regal. Autoriza, evalúa, depura y despliega políticas Rego a través de 39 herramientas con códigos de error estables y entrada validada por esquema. Las características incluyen autoría, formato y linting de políticas Rego, evaluación de OPA con modos de explicación, perfil y cobertura, integración del linter Regal, construcción y firma de paquetes OPA, gestión de la API REST del servidor OPA, generación de esqueletos de prueba, herramienta de auditoría de seguridad e inferencia de esquemas de entrada. Disponible como imagen Docker multi-arquitectura y paquete npm con atestaciones de procedencia. Listado en el Ecosistema oficial de OPA.
Orygn builds custom software, automation systems, and security tools for businesses that need things built and built right. We're a small, focused operation, which means faster turnaround, direct communication, and solutions designed around your actual workflow. Not a template. Not a generic package. What we work on: - Custom software and web applications - Internal tools, dashboards, and portals - Workflow automation and integrations - Website design and development - Security scanning and infrastructure hardening We also ship our own example products/demos - WebShield, DiligenceDesk, File X-Ray, BitSeal, and more - available at orygn.tech. Small business, growing team, or something in between - if you have a project that needs to move, reach out.