

Vendor Access Vault é uma plataforma de gerenciamento de credenciais para equipes que trabalham com fornecedores externos. Ela armazena credenciais de fornecedores com criptografia AES-256-GCM, protege revelações de texto simples por trás de solicitações de acesso just-in-time com aprovação de administrador e expiração automática, e mantém um log de auditoria apenas de adição de cada ação com ator, IP e agente de usuário. As funcionalidades incluem controle de acesso baseado em funções com níveis de proprietário, administrador e visualizador, autenticação de dois fatores TOTP, login com Google OAuth, rastreamento de rotação com lembretes automáticos por e-mail, isolamento de organização multi-inquilino, exportação de auditoria em CSV e uma caixa de entrada de notificações no aplicativo.

DiligenceDesk é uma ferramenta gratuita de due diligence para contratantes federais que reconcilia oito fontes de dados públicas dos EUA, incluindo SAM.gov, DOL, OSHA, a Lista de Verificação Consolidada, USAspending, SEC EDGAR, GLEIF e NIST NVD em um veredicto determinístico de APROVADO, AVISO, REPROVADO ou NEUTRO. Inclui um registro de hardware proibido pela Seção 889, auditoria multi-entidade em lote por CSV, visualização interativa de gráfico de risco, sobreposição de risco setorial para 32 códigos NAICS e 44 códigos PSC, histórico de auditoria local, e uma base de conhecimento de referência de 18 páginas. Exportação em PDF e CSV incluída. Não é necessário criar conta.

WebShield é um scanner de segurança de produção que verifica qualquer URL através das camadas de transporte, rede e aplicação. Verifica cabeçalhos de segurança, handshakes TLS, CVEs via OSV.dev, cookies, DNS incluindo CAA, MX e DNSSEC, autenticação de email cobrindo SPF, DMARC, DKIM, MTA-STS e BIMI, caminhos expostos como .env e .git, rastreadores de terceiros e impressões digitais de tecnologia. Inclui uma base de conhecimento com 22 artigos e configurações de remediação para copiar e colar para Nginx, Apache, Vercel, Netlify e Cloudflare. Não é necessário criar uma conta.
Beaconly é uma ferramenta gratuita de auditoria de descobribilidade por IA que verifica se um site está devidamente configurado para descoberta e citação por rastreadores de IA. Audita três camadas: acesso de rastreadores, incluindo permissões no robots.txt para GPTBot, ClaudeBot, PerplexityBot e Google-Extended, além da estrutura llms.txt e presença de sitemap; dados estruturados, incluindo identidade da Organização em JSON-LD, links sameAs, dateModified, esquema FAQPage e SpeakableSpecification; e estrutura da página, incluindo meta descrição, URL canônica, tags Open Graph, estrutura de cabeçalhos, HTTPS e velocidade de resposta. Retorna resultados específicos de aprovação ou reprovação com correções acionáveis. Não é necessário criar conta ou cadastro.

O File X-Ray é um inspetor de metadados orientado para o navegador que suporta mais de 20 formatos de arquivo, incluindo imagens como JPEG, PNG, WebP, TIFF, HEIC, AVIF e GIF, documentos como PDF, DOCX, XLSX e PPTX, formatos de vídeo MP4 e MOV, e formatos de áudio MP3, FLAC, WAV, M4A, OGG e AIFF. Apresenta mapeamento de coordenadas GPS em um mapa interativo, classificação de risco de privacidade por campo, resumos de metadados impulsionados por IA através do Gemini, forense de PDF a nível de byte, remoção de metadados com relatórios de diferença de remoção e um guia de campo com 9 seções. Todo o processamento ocorre no navegador sem uploads para o servidor.

BitSeal é um sistema de proveniência criptográfica que sela arquivos com árvores de Merkle BLAKE3 e assinaturas de Autoridade Ed25519, ancoradas na blockchain do Bitcoin via OpenTimestamps. Toda a hash dos arquivos acontece no navegador sem uploads para o servidor. Os selos persistem em um livro-razão à prova de adulteração com uma chave de verificação de Autoridade publicada. Inclui um SDK Python de código aberto para verificação offline completa. Apresenta digest duplo SHA3-512, atualizações de prova diárias via cron e uma URL bem conhecida para a chave de verificação da Autoridade.

OPA MCP é um servidor de Protocolo de Contexto de Modelo de código aberto que oferece ao Claude, Cursor, VS Code e qualquer cliente compatível com MCP uma interface estruturada para o Open Policy Agent e Regal. Autor, avalie, depure e implante políticas Rego através de 39 ferramentas com códigos de erro estáveis e entrada validada por esquema. As funcionalidades incluem autoria, formatação e linting de políticas Rego, avaliação OPA com modos de explicação, perfil e cobertura, integração com linter Regal, construção e assinatura de pacotes OPA, gerenciamento de API REST do servidor OPA, geração de esqueleto de teste, ferramenta de auditoria de segurança e inferência de esquema de entrada. Disponível como uma imagem Docker multi-arquitetura e pacote npm com atestações de proveniência. Listado no Ecosistema oficial do OPA.
Orygn builds custom software, automation systems, and security tools for businesses that need things built and built right. We're a small, focused operation, which means faster turnaround, direct communication, and solutions designed around your actual workflow. Not a template. Not a generic package. What we work on: - Custom software and web applications - Internal tools, dashboards, and portals - Workflow automation and integrations - Website design and development - Security scanning and infrastructure hardening We also ship our own example products/demos - WebShield, DiligenceDesk, File X-Ray, BitSeal, and more - available at orygn.tech. Small business, growing team, or something in between - if you have a project that needs to move, reach out.