ProvenizeDesignpartner-Kurzdossier · Für Penetrationstest-TeamsPre-1.0 · v0.9.x
Durchsuchen Sie Ihre eigenen alten Berichte, ohne sie in eine Cloud zu geben — und nennen Sie zu jedem Finding Bericht und Seite.
Drei Probleme, die es löst
Das wiederkehrende FindingDiese Fehlkonfiguration berichteten Sie letztes Jahr bei einem anderen Kunden. Nichts in der Toolchain erinnert sich.Wiedererkennung über Mandate
Die Verschwiegenheits-KlemmeDas Material steht unter NDA. Scope in ein gehostetes Werkzeug zu kopieren ist genau das, was nicht geht.Berichte bleiben lokal
Beweis aus Ihrem BerichtEin Kunde bestreitet ein Finding. Sie brauchen den Beweis-Record, nicht Ihre Erinnerung.zu jedem Finding die Quelle
Es greift nie anDer Findings-Import liest Burp-, Nessus- und Nuclei-Exporte. Es scannt und exploitet nicht.so gebaut, keine Einstellung
Im Mandat
Mandatsgebundene Rollen — Zugriff auf ein Mandat begrenzt
Beweis, verkettet — jeder Tool-Aufruf wird ein Record
Zitierte Antworten — Dokument, Seite, Score
Lokale Embeddings — der Index bleibt auf dem Rechner
PII masking — vor jedem externen Modellaufruf
Legal-Hold-Rolle — blockiert Löschung bei Aufbewahrung
Cross-Provider-Gedächtnis — MCP-Server in Entwicklung
Findings-Import — geplant: Burp, Nessus, Nuclei
Was es nicht tut
Die Desktop-Anwendung existiert noch nicht — das Python-SDK schon.
PII masking ist best-effort; die bekannten Lücken sind dokumentiert.
Ein eigenständiges Auditor-Tool, damit ein Kunde ohne unseren Code prüft, ist geplant.