Entwickler

Compliance automatisieren,
auf einer offenen Plattform.

devguard läuft auf einer öffentlichen API, sodass Sie dieselbe Compliance-Arbeit, die Sie von Hand erledigen würden, stattdessen skripten können. Verbinden Sie GitHub, GitLab, Jira und Slack, lesen Sie die Docs und bauen Sie darauf auf. Sie verbinden, was Sie wollen, und der Nachweis verweist zurück auf die Kontrolle, die er erfüllt.

Kostenlos startenAPI-Docs lesen
Integration
Ticket erstellen
Audit
Offene Plattform

Hinter all dem steckt eine echte API.

devguard ist keine geschlossene Box. Die Plattform läuft auf einer öffentlichen API, sodass Sie die Compliance-Arbeit, die Sie sonst durchklicken würden, aus Ihren eigenen Systemen heraus steuern können.

01

Eine öffentliche API, keine geschlossene Box

Alles, was devguard tut, steht hinter einer öffentlichen API. Die Referenz zeigt, was verfügbar ist und wie man sich authentifiziert, sodass Sie genau sehen, worauf Sie aufbauen können, bevor Sie eine Zeile schreiben.

02

Automatisieren, was Sie sonst klicken

Die routinemässigen Compliance-Schritte, die Sie von Hand im UI erledigen würden, können Sie aus Ihren eigenen Skripten und geplanten Jobs heraus steuern. Weniger durch Bildschirme klicken, mehr Arbeit auf Schienen.

03

In die Systeme einbinden, die Sie schon betreiben

Verbinden Sie devguard mit den Dashboards, Jobs und internen Tools, die Ihr Team bereits pflegt, sodass Compliance-Daten neben dem Rest Ihrer Engineering-Arbeit liegen statt in einem separaten Tab.

API-Docs lesen

CLI

Nachweise, die sich selbst aktuell halten

Die devguard CLI führt die Prüfungen, die Sie bereits haben, wie npm audit oder Trivy, nach Zeitplan aus und schreibt jeden Bericht in den Nachweis, zu dem er gehört. Jeder Push ersetzt den letzten, sodass ein Auditor Tage alte Ergebnisse öffnet und nicht ein Jahr alte.

Führt Ihre Prüfungen dort aus, wo sie bereits laufen – npm audit, Trivy, Terraform-Pläne, jeder Befehl
Secret-Scan vor jedem Upload – ein versehentlich enthaltenes Credential stoppt den Push
Eine aktuelle Datei pro Collector – ein abgelaufenes Aktualitätsfenster erscheint bei den Fristen

CLI-Referenz lesen

~/acme-app · ci
$ npx @devguardch/cli evidence push
ok npm-audit EV-42 · replaced previous file
ok vulnerability-scan EV-57 · replaced previous file
Pushed 2 artifact(s).
Integrationen

Verbinden Sie die Tools, in denen Ihr Team ohnehin lebt.

Heute sind vier Verbindungen verfügbar. GitHub, GitLab und Jira öffnen und synchronisieren Behebungs-Issues in beide Richtungen; Slack übermittelt die Alerts. Sie verbinden jede gezielt und legen fest, was sie sieht.

GitHub
Bidirektionale Issues
GitLab
Bidirektionale Issues
Jira
Bidirektionale Issues
Slack
Benachrichtigungen

Alle Integrationen ansehen

Sie verbinden es. Sie behalten die Kontrolle.

Sie verbinden GitHub, GitLab, Jira oder Slack ausdrücklich, mit Zugriff, den Sie widerrufen können, und während Issues aktualisiert und geschlossen werden, kehrt die Spur zurück und heftet sich an die Kontrolle, die sie erfüllt. Wenn das Audit kommt, ist der Nachweis bereits verknüpft, nicht nachträglich rekonstruiert. Weitere Connectoren, auch für die Cloud, sind auf der Roadmap, und sie funktionieren genauso.

Ressourcen

Alles, was Sie zum Bauen und Dranbleiben brauchen.

Die Docs, die API-Referenz, die Integrationen und was zuletzt ausgeliefert wurde, alles an einem Ort.

Dokumentation

Anleitungen, Referenzen und How-tos für jeden Teil von devguard.

Docs lesen

API & CLI

Authentifizierung, Endpunkte und Beispiele, dazu die CLI, die Nachweise aus der CI überträgt.

Referenz öffnen

Integrationen

GitHub, GitLab, Jira und Slack, und wie sich jedes verbindet.

Integrationen ansehen

Änderungen

Alles Neue in devguard, ausgeliefert und datiert.

Changelog lesen
Entwickler-FAQ

Fragen, die Entwickler wirklich stellen.

Gibt es eine echte API?

Ja. devguard läuft auf einer öffentlichen API, dokumentiert unter docs.devguard.ch/api. Die Plattform ist darauf ausgelegt, automatisiert zu werden, nicht nur durchgeklickt. So lesen Sie die Referenz und bauen dagegen, bevor Sie mit jemandem sprechen.

Gibt es eine CLI?

Ja. Die devguard CLI führt die Collectors aus, die Sie definieren, wie npm audit oder Trivy, prüft die Ausgabe auf Secrets und schreibt jeden Bericht in einen Nachweis, wobei die vorherige Datei ersetzt wird. Installieren Sie sie mit npx @devguardch/cli und lesen Sie die Referenz auf docs.devguard.ch/cli.

Was lässt sich heute mit devguard verbinden?

GitHub, GitLab und Jira synchronisieren Behebungs-Issues in beide Richtungen, und Slack erhält Benachrichtigungen. Das ist der aktuelle Stand. Weitere Connectors sind auf der Roadmap, und wir listen nur, was tatsächlich ausgeliefert ist.

Wie gelangen Nachweise in devguard?

Sie verbinden ein Tool wie GitHub, GitLab, Jira oder Slack, und Issues werden zurücksynchronisiert und mit dem Control verknüpft, das sie erfüllen, oder Sie laden ein Dokument hoch und ordnen es direkt zu. Die devguard CLI kann zusätzlich Ihre Prüfungen in der CI ausführen und jeden Bericht in einen Nachweis schreiben. Automatische Cloud-Erfassung aus AWS, Azure oder GCP ist auf der Roadmap.

Können wir selbst hosten oder unsere Daten in der Schweiz halten?

devguard wird standardmässig in der Schweiz gehostet, auf Deutsch und Englisch, mit möglichem On-Premise-Betrieb. Sie bestimmen, wo die Daten liegen, und Verbindungs-Zugangsdaten sind im Ruhezustand verschlüsselt.

Was passiert mit unseren Daten, wenn wir gehen?

Sie gehören Ihnen. Exportieren Sie Ihre Datensätze jederzeit als CSV und Ihre Berichte als PDF, und lesen Sie sie über die API. Wer einsteigt, kann jederzeit wieder aussteigen.

Wo fange ich an?

Starten Sie kostenlos und verbinden Sie ein Tool, oder lesen Sie zuerst die API-Docs. Sie können sich die ganze Plattform ohne Verkaufsgespräch ansehen.

Bauen Sie auf einer Plattform, die Ihnen die Wahrheit sagt.

Starten Sie kostenlos und verbinden Sie Ihren Stack, oder lesen Sie zuerst die API-Docs. Automatische Cloud-Erfassung ist auf der Roadmap; heute fliessen die Nachweise aus den Tools, die Sie verbinden, und der CLI, die Sie einplanen.

Kostenlos startenGespräch buchen
Anmelden
Kostenlos starten
Gespräch buchenKostenlos starten