Conectar código-fonte (White Box)
Conecte um repositório (GitHub, GitLab ou Bitbucket) para um pentest mais profundo. Opcional.
No pentest White Box você conecta um repositório de código-fonte e a análise passa a correlacionar o código com o comportamento do alvo ao vivo, aprofundando a cobertura. É totalmente opcional — o pentest funciona normalmente sem isso.
Provedores suportados
GitHub, GitLab e Bitbucket (nuvem). A conexão é feita pelo App/OAuth oficial de cada provedor: você autoriza pelo próprio provedor, sem colar tokens na plataforma.
Como conectar
- 1. Conecte: em Configurações → Repositórios → Conectar repositório, escolha o provedor e autorize o acesso somente leitura.
- 2. Selecione: ao solicitar um teste, marque o repositório na etapa de código-fonte.
- 3. Revogue quando quiser: a conexão pode ser removida a qualquer momento nas configurações.
Privacidade do seu código
O acesso é somente leitura. Não armazenamos seu código-fonte: ele é utilizado apenas durante a execução do teste e descartado ao final. Guardamos apenas o vínculo da conexão (para conseguir ler o repositório em testes futuros), que você pode revogar quando quiser.
Quando usar
É ideal para aprofundar o teste de uma aplicação que você desenvolve e cujo código você tem acesso. Se você não tem o código-fonte (por exemplo, ao testar um sistema de terceiros), basta seguir com Black Box ou Gray Box normalmente.