Kostenlos testen7 Tage Log-Aufbewahrung

Sichere Umgebungen für eine unsichere Welt.

Sicherheit mit der Brechstange funktioniert nicht — Ihre Leute sollten keine Sicherheitsexperten sein müssen. Entwickler wollen bauen; alle anderen wollen surfen. Bromure gibt jedem eine abgeschottete Umgebung: produktiv für die Mitarbeiter, sicher für das Unternehmen.

Das Prinzip

Schränken Sie nicht den Menschen ein. Schotten Sie die Umgebung ab.

Sperren Sie Menschen ein, und sie finden Wege um Sie herum — und Sie verlieren sowohl die Kontrolle, nach der Sie gegriffen haben, als auch die Sichtbarkeit, die Sie hatten. Bromure setzt auf das Gegenteil: Lassen Sie Menschen so arbeiten, wie sie wollen, in einer Umgebung, die dem Unternehmen nicht schaden kann. Ein Modell, zwei Oberflächen — der Agent des Entwicklers und der Browser für alle.

Für Entwickler · Bromure Agentic Coding

Übergeben Sie die ganze Maschine. Halten Sie den Schadensradius in einer Box.

Coding-Agenten sind nur mit echtem Zugriff nützlich — auf Ihre Repos, Ihre Cloud, Ihre Registries. Bromure lässt diese Macht intakt und zügelt, was ein Fehler, eine vergiftete Abhängigkeit oder ein außer Kontrolle geratener Agent tatsächlich erreichen kann.

Geheimnisse betreten die Sandbox nie

Echte Tokens und SSH-Schlüssel bleiben auf dem Host. Der Agent erhält Stubs; ein Proxy tauscht den echten Bearer erst auf der Leitung ein. Ein abgegriffenes Dateisystem kommt nur mit Platzhaltern davon.

Leitplanken für jeden Schlüssel

Bromure liest die Operation, nicht nur die Verbindung. Ein DELETE, ein Force-Push, ein DROP gegen die Produktion stoppt und fragt zuerst nach — egal, welchen Token er gerade hält.

Lieferkette an der Grenze geprüft

Jedes Paket, das der Agent zieht, wird gegen OSV und socket.dev geprüft, Install-Skripte werden entfernt und brandneue Releases zurückgehalten — bevor irgendetwas davon die VM erreicht.

Prompt Injection abgefangen, bevor das Modell handelt

Bromure prüft, was der Agent liest — Dateiinhalte, Webseiten, Tool-Ausgaben —, auf eingeschleuste Anweisungen und Rules-Dateien im CLAUDE.md-Stil auf versteckte Befehle. Auf dem Gerät, bevor die Anfrage das Modell überhaupt erreicht.

So bleiben die Geheimnisse draußen

Der Agent erhält einen Stub, der für git, gh, kubectl, aws, npm echt aussieht — für alles, was einen Authorization-Header erwartet. Ein Proxy auf dem Host tauscht den echten Bearer erst auf der Leitung ein.

Sandbox-VM

hier läuft der Agent

$ git push
Authorization: Bearer stub_7f3a…ce21
Broker · Ihr Mac

echte Geheimnisse verlassen ihn nie

Stub erkannt → auf der Leitung getauscht
real PAT
github.com

sieht einen gültigen Token

200 OK

Der echte Token berührt nie eine Datei, eine Umgebungsvariable oder eine Speicherseite, die die VM erreichen kann. Eine vergiftete Abhängigkeit kommt nur mit dem Stub davon.

Flottenübersicht

Alles, was der Agent getan hat — lückenlos protokolliert.

Jede Sitzung streamt in Ihre Admin-Konsole — über jeden Entwickler und jede Maschine hinweg. Drei Antworten, die die IT bisher nie bekommen konnte:

Ein Inventar jedes heruntergeladenen Pakets

Jede Abhängigkeit, die irgendein Agent geholt hat — Ökosystem, Name, Version und das Urteil, das sie hereinließ oder draußen hielt. Durchsuchen Sie die gesamte Flotte nach einem kompromittierten Release, sobald es in den Nachrichten auftaucht.

Lieferkette — letzte 24 h
PAKETVERSIONURTEIL
npm:react19.1.0allowed
pypi:requests2.32.3allowed
npm:@acme/ui4.2.0allowed
cargo:serde1.0.219allowed
npm:event-stream3.3.6blocked·socket.dev
npm:chalk5.6.1blocked·age-gate
pypi:colorama0.4.99blocked·osv
npm:node-ipc11.1.0blocked·socket.dev

Welche Dateien, in welchem Repo, wie viele Tokens kosten

Token-Verbrauch aufgeschlüsselt nach Repository und Datei. Sehen Sie, wo der Agent Budget verbrennt, in welchen Codebasen die Arbeit teuer ist und wer die Rechnung treibt.

Token-Verbrauch pro Datei
acme/api / src/auth/session.ts128k
acme/api / src/db/schema.sql74k
acme/web / app/(dash)/page.tsx52k
acme/web / lib/client.ts31k
acme/infra / terraform/main.tf19k
acme/web / components/table.tsx12k

Eine vollständige Spur dessen, was der Agent getan hat

Jeder Prompt, jeder Tool-Aufruf, jeder Shell-Befehl, jeder Dateischreibvorgang, jede Credential-Nutzung und jeder markierte Prompt-Injection-Versuch — live erfasst, abspielbar und zuordenbar. Aus „Es ist einfach kaputtgegangen“ wird ein Protokoll, das Sie einem Auditor vorlegen können.

Sitzungsspur
14:02:11llm.requestin 18.2k · out 2.1k
14:02:13tool.useBash
14:02:14command.runnpm install
14:02:29supply_chainfetch [email protected] · allowed
14:02:31file.writesrc/auth/session.ts
14:02:48llm.requestin 9.4k · out 1.3k
14:02:55prompt_injectiontool output · blocked
14:03:02credentialtoken_swap → github.com
14:03:04command.rungit push
14:03:07session.endduration 0:14:52

Über die gesamte Flotte hinweg ist jede Abhängigkeit, jeder Dollar Token-Verbrauch und jede Aktion des Agenten nur eine Abfrage entfernt — ohne einen Entwickler je auszubremsen.

Für alle anderen · Bromure für den Browser

Ein kontrollierter Browser in einer unkontrollierten Welt.

Jede Web-Sitzung läuft in einer VM, die Sie verwalten — auf jedem Laptop, ob firmeneigen oder privat. Verwaltete Profile, SSO-gesicherter Zugriff, lückenlose Audit-Trails, und nichts verlässt sie.

Gebaut für BYOD.

Jede Sitzung läuft in ihrer eigenen virtuellen Maschine — eine kontrollierte Umgebung innerhalb einer unkontrollierten. Privates MacBook, Laptop eines Auftragnehmers, Firmengerät: Es spielt keine Rolle. Der Arbeits-Browser sitzt in einer VM, die Sie verwalten, und der Host kommt nicht an ihn heran.

Netzwerkisoliert, sodass eine Kompromittierung auf dem privaten OS nicht hineinspringen kann. Dateisystem-gesandboxt, sodass nichts in Downloads landet. Integritätsgeprüft, sodass das Image Bit für Bit das ist, das die IT ausgeliefert hat.

Host-OS — vom Nutzer verwaltet

Bromure-VM — von der IT verwaltet

Netzwerkisoliert
Dateisystem-gesandboxt
Integrität geprüft
KEINE LATERALE BEWEGUNG
Private Apps, Dateien, Netzwerk — unantastbar
Bei Bromure anmelden
Google Workspace
Okta
Microsoft Entra
Authentik
SSO erforderlich zum Einrichten und Starten

Sichern Sie Bromure hinter Ihrem Identity Provider.

Der Zugriff ist an Ihren IdP gebunden — Google Workspace, Okta, Microsoft Entra, Authentik. Keine gültige Sitzung dort, kein Unternehmens-Browser.

Deaktivieren Sie einen Nutzer in Ihrem Verzeichnis, und seine Bromure-Installation wird genauso entzogen wie sein E-Mail-Konto. Eine einzige Quelle der Wahrheit, ein einziger Schalter zum Umlegen.

evil.com · 08:00–08:15 · gestern
ZEITVERBURLNUTZER
08:02:14GETevil.com/jsmith
08:03:41GETevil.com/loginjsmith
08:04:02POSTevil.com/authjsmith
08:07:55GETevil.com/dashboardjsmith
08:09:18POSTevil.com/uploadjsmith
08:12:33GETevil.com/contractor-a
08:13:01POSTevil.com/authcontractor-a
08:14:47POSTevil.com/exfil?t=dumpcontractor-a

EDR trifft auf Web-Browsing.

Jede HTTP-Anfrage wird protokolliert. „Wer hat gestern zwischen 8:00 und 8:15 Uhr Anmeldedaten an evil.com gesendet?“ — in Sekunden beantwortet, über die gesamte Organisation hinweg.

Ihre Unternehmensdaten bleiben im Unternehmen.

Verbieten Sie Kopieren und Einfügen, Datei-Downloads und Screenshots. Ihre Daten leben in Ihren SaaS-Apps und nirgendwo sonst — keine USB-Sticks, keine private Cloud, kein Weg aus der VM heraus.

Arbeitsprofil — erzwungene Richtlinien

Kopieren & Einfügen zum Host
BLOCKIERT
Datei-Downloads
BLOCKIERT
Screenshots
BLOCKIERT
Zugriff auf lokales Netzwerk
BLOCKIERT

Phishing-Schulungen? Wie wäre es mit erzwungenem Anti-Phishing.

Legen Sie fest, welche SaaS-Apps autorisiert sind, und Bromure warnt in dem Moment, in dem ein Nutzer Anmeldedaten auf einer unbekannten Seite eingeben will. Keine Empfehlung — eine Durchsetzung.

sal3sforce-login.io/auth

Nicht autorisierte Anwendung

Diese Seite steht nicht auf der autorisierten SaaS-Liste Ihrer Organisation. Die Eingabe von Anmeldedaten ist blockiert.

Autorisierte Salesforce-URL:

login.salesforce.com

Bringen Sie Ihr eigenes SIEM mit

Alles, was Bromure sieht, in Ihrem SIEM.

Beide Oberflächen senden einen Sicherheits-Ereignisstrom — jede Agent-Aktion, jeden Browser-Request, jede Admin-Änderung. Richten Sie Bromure auf Ihr SIEM oder Ihren OpenTelemetry Collector, und es leitet alles als OTLP/HTTP-Logs weiter, abgebildet auf semantische OTel-Attribute, über einen robusten Cursor, der nichts verliert, wenn Ihr Endpoint kurz aussetzt.

Agentic-Coding-Ereignisse

Tool-Calls · Credential-Nutzung · Injection · Supply Chain

Web-Sitzungsereignisse

Request-Metadaten aus verwalteten Profilen

Audit-Ereignisse

Admin-Aktionen · Ingest-Auth-Fehler

OTLP/HTTP
Ihr SIEM / OTel Collector

https://otel.acme.com/v1/logs

Robuster Cursor · mindestens einmal · kein Verlust innerhalb der Aufbewahrung

Zwei Oberflächen. Ein Sicherheitsmodell.

Bromure Agentic Coding ist kostenlos und Open Source. Bromure für den Browser ist bereit für Ihre Flotte.