v0.1 · Open-core · Apache-2.0

Testing keamanan + kepatuhan dalam satu platform.

Curagi Cycheck menyatukan SAST, DAST, dan analisis dokumen dengan pemetaan otomatis ke UU PDP, BSSN, PSTE & ISO 27001. Local-first, jalan offline penuh, augmentasi AI opsional.

100% offline · local-firstBilingual ID / ENLulus self-scan Curagi
Mesin pindai

Tiga mesin, satu alur kerja

Mesin deterministik (rule, signature, checklist) selalu jalan offline. Augmentasi AI via BYOK Claude bersifat opt-in dan teraudit penuh.

Analisis Dokumen / PRD

Unggah PDF, DOCX, MD, atau HTML. Dapatkan skor kepatuhan & daftar gap terhadap kontrol regulasi.

  • Section extraction
  • Coverage heatmap
  • Clickable trace ke sumber

SAST

Pindai folder, file, ZIP, atau repo GitHub. Semgrep + Gitleaks + Trivy dengan rule pack Indonesia-relevan.

  • OWASP Top 10 · CWE Top 25
  • Secret & dependency scan
  • Worker terisolasi

DAST

Pindai web live secara non-destruktif. Header, cookie, TLS, JWT, open-redirect — dengan safety gate eksplisit.

  • Konfirmasi otorisasi wajib
  • Rate-limit & deny-list
  • Tanpa payload state-mutating
Kepatuhan

Indonesia-native sejak hari pertama

Setiap temuan dipetakan otomatis ke kontrol regulasi. Empat framework inti di MVP, sembilan lagi di roadmap. Framework didefinisikan sebagai YAML — tambah tanpa ubah kode.

10

UU No. 27/2022 PDP

Perlindungan Data Pribadi · 10 kontrol

6

Peraturan BSSN 4/2021

Manajemen Keamanan Informasi · 6 kontrol

4

PP 71/2019 PSTE

Sistem & Transaksi Elektronik · 4 kontrol

6

ISO/IEC 27001:2022

Annex A controls · 6 kontrol

Roadmap:GDPRPCI-DSS 4.0ISO 42001EU AI ActHIPAASE Kominfo 9/2023
Pendekatan hybrid

Deterministik dulu. AI saat Anda mau.

Tanpa kunci API, semuanya tetap jalan. Aktifkan Claude (BYOK) untuk penjelasan kontekstual & remediasi — dengan token termonitor dan cap bulanan.

Privasi local-first

Tidak ada data yang meninggalkan mesin kecuali panggilan AI yang Anda izinkan.

Token transparan

Estimasi biaya sebelum scan, dashboard pemakaian, auto-disable di cap.

Setiap output teraudit

Mapping AI menyertakan confidence + raw response; fallback deterministik selalu ada.

bash — curagi cli
# scan repo lokal, tanpa AI, full offline
$ curagi scan ./myapp --frameworks uu-pdp,iso27001

 semgrep    412 file · 18 rule pack
 gitleaks   1 secret ditemukan
 trivy      3 dependency rentan
 mapping    CWE + UU PDP + ISO 27001

 8 temuan · skor kepatuhan 62/100
  critical=1 high=3 medium=2 low=2

# tambah augmentasi AI (opsional)
$ curagi scan ./myapp --ai
[AI] remediasi kontekstual · ~52k tok · $0.26
Dual-view

Satu scan, dua audiens

Engineer mendapat temuan teknis dengan snippet, CWE & remediasi. Compliance officer mendapat skor, heatmap, dan laporan eksekutif siap audit — dari data yang sama, sekali klik.

Tampilan teknis

Findings, compliance, coverage, log, dan laporan dalam tab.

Tampilan eksekutif

Skor per framework, gap heatmap, 5 tindakan prioritas, laporan PDF bilingual.

Untuk siapa

Dibangun untuk tim keamanan Indonesia

A

Andi

Security Engineer / AppSec

“Scan repo + URL staging sebelum deploy, dapat actionable finding dengan fix level-kode dan mapping UU PDP otomatis.”

S

Sari

Compliance Officer / CISO

“Dapat skor kepatuhan per framework dan laporan eksekutif untuk persiapan audit — tanpa baca finding teknis mentah.”

B

Budi

Developer

“Run curagi scan ./ di terminal untuk quick check sebelum commit. Gratis, self-host, tanpa tool mahal.”

Open Core

Gratis untuk dipakai. Terbuka untuk diaudit.

Engine + UI dirilis open source (Apache-2.0). Fitur enterprise (SSO, multi-tenant, audit log enterprise) tersedia komersial.

Community
Rp 0 / selamanya

Local-first, self-host, open source.

  • 3 mesin: Doc · SAST · DAST
  • 4 framework Indonesia
  • BYOK Claude AI
  • Laporan PDF/HTML/JSON/CSV
  • Audit log HMAC chain
Mulai gratis
Enterprise
Enterprise
Hubungi kami

Cloud SaaS multi-tenant untuk perusahaan.

  • Semua fitur Community
  • SSO (Google / Microsoft) & RBAC
  • Multi-tenant & workspace tim
  • 9 framework tambahan (roadmap)
  • Laporan tanpa watermark + dukungan SLA
Hubungi sales

Mulai scan dalam 60 detik.

Tanpa kartu kredit. Tanpa kunci API wajib. Jalan offline.

Coba demo langsungBuat akun gratis
Curagi Cycheck