ProvenizeDesignpartner-brief · Voor pentestteamsPre-1.0 · v0.9.x
Zoek in je eigen oude rapporten zonder ze aan een cloud te geven — en noem bij elke bevinding het rapport en de pagina.
Drie problemen die het oplost
De terugkerende findingDeze misconfiguratie rapporteerde je vorig jaar bij een andere klant. Niets in de toolchain herinnert zich dat.herkenning over opdrachten heen
De geheimhoudingsklemHet materiaal valt onder NDA. Scope in een gehoste tool plakken is precies wat niet kan.rapporten blijven lokaal
Bewijs uit je rapportEen klant betwist een bevinding. Je hebt het bewijsrecord nodig, niet je herinnering.bij elke bevinding de bron
Het valt nooit aanFindings-import leest Burp-, Nessus- en Nuclei-exports. Het scant of exploiteert niet.zo gebouwd, geen instelling
Tijdens een opdracht
Opdracht-gebonden rollen — toegang begrensd tot één opdracht
Bewijs dat aan elkaar vastzit — elke tool-aanroep wordt een record
Geciteerde antwoorden — document, pagina, score
Lokale embeddings — de index blijft op de machine
PII-maskering — vóór elke externe modelaanroep
Legal-hold-rol — blokkeert wissen bij bewaarplicht
Cross-provider geheugen — MCP-server in ontwikkeling
Findings-import — gepland: Burp, Nessus, Nuclei
Wat het niet doet
De desktop-applicatie bestaat nog niet — de Python-SDK wel.
PII-maskering is best-effort; de bekende gaten staan gedocumenteerd.
Een losstaande auditor-tool, zodat een klant zonder onze code verifieert, is gepland.