Sichere Umgebungen für eine unsichere Welt.
Sicherheit mit der Brechstange funktioniert nicht — Ihre Leute sollten keine Sicherheitsexperten sein müssen. Entwickler wollen bauen; alle anderen wollen surfen. Bromure gibt jedem eine abgeschottete Umgebung: produktiv für die Mitarbeiter, sicher für das Unternehmen.
Schränken Sie nicht den Menschen ein. Schotten Sie die Umgebung ab.
Sperren Sie Menschen ein, und sie finden Wege um Sie herum — und Sie verlieren sowohl die Kontrolle, nach der Sie gegriffen haben, als auch die Sichtbarkeit, die Sie hatten. Bromure setzt auf das Gegenteil: Lassen Sie Menschen so arbeiten, wie sie wollen, in einer Umgebung, die dem Unternehmen nicht schaden kann. Ein Modell, zwei Oberflächen — der Agent des Entwicklers und der Browser für alle.
Übergeben Sie die ganze Maschine. Halten Sie den Schadensradius in einer Box.
Coding-Agenten sind nur mit echtem Zugriff nützlich — auf Ihre Repos, Ihre Cloud, Ihre Registries. Bromure lässt diese Macht intakt und zügelt, was ein Fehler, eine vergiftete Abhängigkeit oder ein außer Kontrolle geratener Agent tatsächlich erreichen kann.
Geheimnisse betreten die Sandbox nie
Echte Tokens und SSH-Schlüssel bleiben auf dem Host. Der Agent erhält Stubs; ein Proxy tauscht den echten Bearer erst auf der Leitung ein. Ein abgegriffenes Dateisystem kommt nur mit Platzhaltern davon.
Leitplanken für jeden Schlüssel
Bromure liest die Operation, nicht nur die Verbindung. Ein DELETE, ein Force-Push, ein DROP gegen die Produktion stoppt und fragt zuerst nach — egal, welchen Token er gerade hält.
Lieferkette an der Grenze geprüft
Jedes Paket, das der Agent zieht, wird gegen OSV und socket.dev geprüft, Install-Skripte werden entfernt und brandneue Releases zurückgehalten — bevor irgendetwas davon die VM erreicht.
Prompt Injection abgefangen, bevor das Modell handelt
Bromure prüft, was der Agent liest — Dateiinhalte, Webseiten, Tool-Ausgaben —, auf eingeschleuste Anweisungen und Rules-Dateien im CLAUDE.md-Stil auf versteckte Befehle. Auf dem Gerät, bevor die Anfrage das Modell überhaupt erreicht.
Der Agent erhält einen Stub, der für git, gh, kubectl, aws, npm echt aussieht — für alles, was einen Authorization-Header erwartet. Ein Proxy auf dem Host tauscht den echten Bearer erst auf der Leitung ein.
hier läuft der Agent
echte Geheimnisse verlassen ihn nie
sieht einen gültigen Token
Der echte Token berührt nie eine Datei, eine Umgebungsvariable oder eine Speicherseite, die die VM erreichen kann. Eine vergiftete Abhängigkeit kommt nur mit dem Stub davon.
Alles, was der Agent getan hat — lückenlos protokolliert.
Jede Sitzung streamt in Ihre Admin-Konsole — über jeden Entwickler und jede Maschine hinweg. Drei Antworten, die die IT bisher nie bekommen konnte:
Ein Inventar jedes heruntergeladenen Pakets
Jede Abhängigkeit, die irgendein Agent geholt hat — Ökosystem, Name, Version und das Urteil, das sie hereinließ oder draußen hielt. Durchsuchen Sie die gesamte Flotte nach einem kompromittierten Release, sobald es in den Nachrichten auftaucht.
Welche Dateien, in welchem Repo, wie viele Tokens kosten
Token-Verbrauch aufgeschlüsselt nach Repository und Datei. Sehen Sie, wo der Agent Budget verbrennt, in welchen Codebasen die Arbeit teuer ist und wer die Rechnung treibt.
Eine vollständige Spur dessen, was der Agent getan hat
Jeder Prompt, jeder Tool-Aufruf, jeder Shell-Befehl, jeder Dateischreibvorgang, jede Credential-Nutzung und jeder markierte Prompt-Injection-Versuch — live erfasst, abspielbar und zuordenbar. Aus „Es ist einfach kaputtgegangen“ wird ein Protokoll, das Sie einem Auditor vorlegen können.
Über die gesamte Flotte hinweg ist jede Abhängigkeit, jeder Dollar Token-Verbrauch und jede Aktion des Agenten nur eine Abfrage entfernt — ohne einen Entwickler je auszubremsen.
Ein kontrollierter Browser in einer unkontrollierten Welt.
Jede Web-Sitzung läuft in einer VM, die Sie verwalten — auf jedem Laptop, ob firmeneigen oder privat. Verwaltete Profile, SSO-gesicherter Zugriff, lückenlose Audit-Trails, und nichts verlässt sie.
Gebaut für BYOD.
Jede Sitzung läuft in ihrer eigenen virtuellen Maschine — eine kontrollierte Umgebung innerhalb einer unkontrollierten. Privates MacBook, Laptop eines Auftragnehmers, Firmengerät: Es spielt keine Rolle. Der Arbeits-Browser sitzt in einer VM, die Sie verwalten, und der Host kommt nicht an ihn heran.
Netzwerkisoliert, sodass eine Kompromittierung auf dem privaten OS nicht hineinspringen kann. Dateisystem-gesandboxt, sodass nichts in Downloads landet. Integritätsgeprüft, sodass das Image Bit für Bit das ist, das die IT ausgeliefert hat.
Host-OS — vom Nutzer verwaltet
Bromure-VM — von der IT verwaltet
Sichern Sie Bromure hinter Ihrem Identity Provider.
Der Zugriff ist an Ihren IdP gebunden — Google Workspace, Okta, Microsoft Entra, Authentik. Keine gültige Sitzung dort, kein Unternehmens-Browser.
Deaktivieren Sie einen Nutzer in Ihrem Verzeichnis, und seine Bromure-Installation wird genauso entzogen wie sein E-Mail-Konto. Eine einzige Quelle der Wahrheit, ein einziger Schalter zum Umlegen.
EDR trifft auf Web-Browsing.
Jede HTTP-Anfrage wird protokolliert. „Wer hat gestern zwischen 8:00 und 8:15 Uhr Anmeldedaten an evil.com gesendet?“ — in Sekunden beantwortet, über die gesamte Organisation hinweg.
Ihre Unternehmensdaten bleiben im Unternehmen.
Verbieten Sie Kopieren und Einfügen, Datei-Downloads und Screenshots. Ihre Daten leben in Ihren SaaS-Apps und nirgendwo sonst — keine USB-Sticks, keine private Cloud, kein Weg aus der VM heraus.
Arbeitsprofil — erzwungene Richtlinien
Phishing-Schulungen? Wie wäre es mit erzwungenem Anti-Phishing.
Legen Sie fest, welche SaaS-Apps autorisiert sind, und Bromure warnt in dem Moment, in dem ein Nutzer Anmeldedaten auf einer unbekannten Seite eingeben will. Keine Empfehlung — eine Durchsetzung.
Nicht autorisierte Anwendung
Diese Seite steht nicht auf der autorisierten SaaS-Liste Ihrer Organisation. Die Eingabe von Anmeldedaten ist blockiert.
Autorisierte Salesforce-URL:
login.salesforce.com
Alles, was Bromure sieht, in Ihrem SIEM.
Beide Oberflächen senden einen Sicherheits-Ereignisstrom — jede Agent-Aktion, jeden Browser-Request, jede Admin-Änderung. Richten Sie Bromure auf Ihr SIEM oder Ihren OpenTelemetry Collector, und es leitet alles als OTLP/HTTP-Logs weiter, abgebildet auf semantische OTel-Attribute, über einen robusten Cursor, der nichts verliert, wenn Ihr Endpoint kurz aussetzt.
Agentic-Coding-Ereignisse
Tool-Calls · Credential-Nutzung · Injection · Supply Chain
Web-Sitzungsereignisse
Request-Metadaten aus verwalteten Profilen
Audit-Ereignisse
Admin-Aktionen · Ingest-Auth-Fehler
https://otel.acme.com/v1/logs
Robuster Cursor · mindestens einmal · kein Verlust innerhalb der Aufbewahrung
Zwei Oberflächen. Ein Sicherheitsmodell.
Bromure Agentic Coding ist kostenlos und Open Source. Bromure für den Browser ist bereit für Ihre Flotte.