Vericto
Un firewall de SQL que entiende cada query antes de que llegue a tu base de datos.
Vericto analiza el árbol sintáctico (AST) de cada sentencia y bloquea las operaciones destructivas: un DELETE sin WHERE, un DROP en producción, el SQL que genera un agente de IA sin supervisión. Funciona en runtime y antes de ejecutar, con las mismas reglas.
El problema
Un error de SQL en producción no avisa: una migración que borra más de lo previsto, una query de soporte sin WHERE, un agente de IA con acceso de escritura. Los permisos de la base de datos dicen quién puede escribir, no si lo que va a ejecutar es razonable.
Cómo funciona
- Análisis AST determinista: la misma query da siempre el mismo resultado. 28 reglas estándar, más reglas propias en YAML.
- Decisiones claras: cada query sale ALLOWED, FLAGGED o BLOCKED, con la regla, el nodo del AST y una alternativa segura.
- Modo observación: registra todo sin bloquear durante los primeros días, para revisar la actividad antes de activar el enforcement.
- Postgres, MySQL, Oracle y SQL Server.
Cinco formas de conectarlo
| Modo | Cuándo | Qué hace |
|---|---|---|
| Proxy TCP | Runtime | Apuntas tu connection string al proxy, que corre en tu red. Bloquea en línea, sin cambios de código. Postgres y MySQL. |
| Runtime API | Runtime | Tu aplicación envía cada query antes de ejecutarla y la ejecuta solo si la respuesta es ALLOWED. Los cuatro dialectos. |
| CLI | Antes de ejecutar | Valida migraciones en pre-commit y CI/CD, con un exit code según el veredicto. |
| Validation API | Antes de ejecutar | Envía archivos o lotes de SQL por HTTP y recibe el veredicto de cada sentencia. |
| MCP | Antes de ejecutar | Agentes de IA como Claude Code o Kiro validan el SQL mientras lo escriben. |
Seguridad y datos
- El proxy corre en tu infraestructura y lo operas tú, con tus controles y tu gestión de secretos. Vericto aloja el control plane: dashboard, reglas y audit trail.
- Sin dependencia del control plane: si no está disponible, el proxy sigue evaluando con el último ruleset sincronizado, y con
VERICTO_TELEMETRY_BUFFER=diskel audit trail se guarda en disco hasta que vuelve. - Modo sanitized: Vericto nunca guarda los valores reales de tus queries; el dashboard muestra la sentencia ofuscada. En modo raw, el texto se cifra en reposo con AES-256-GCM.
- Evidencia verificable: los reportes de validación pueden firmarse con Ed25519 y verificarse sin conexión, independientemente de la retención del dashboard.
- Acceso del equipo: SSO/OIDC y roles por workspace.
Planes
| Plan | Precio | Queries/mes | Validaciones SQL/mes (CLI, API, MCP) | Bases de datos | Reglas personalizadas | Retención del audit trail |
|---|---|---|---|---|---|---|
| Free | $0 | 500K | 1K | 1 | — | 7 días |
| Builder | $49/mes · $39 anual | 5M | 10K | 3 | 5 | 30 días |
| Team | $149/mes · $119 anual | Ilimitadas | Ilimitadas | 10 | 20 | 90 días |
| Enterprise | A medida | Ilimitadas | Ilimitadas | Ilimitadas | Ilimitadas | Configurable |
Todas las formas de conexión están disponibles en todos los planes, incluido Free. Precios en USD, sin impuestos. Detalle completo en vericto.com/pricing.
Hablemos
Escríbenos a hello@vericto.com: respondemos en menos de 1 día hábil (lunes a viernes, 9:00–18:00, hora de Nueva York). Documentación en vericto.com/docs y preguntas frecuentes en vericto.com/faq. Empieza gratis en app.vericto.com.