Entornos seguros para un mundo inseguro.
La seguridad punitiva no funciona, y tu gente no tiene por qué ser experta en seguridad. Los desarrolladores quieren construir; el resto quiere navegar. Bromure le da a cada uno un entorno sellado: productivo para ellos, seguro para la empresa.
No restrinjas a la persona. Sella el entorno.
Si encierras a la gente, te esquivará, y pierdes a la vez el control que buscabas y la visibilidad que tenías. Bromure apuesta por lo contrario: deja que cada quien trabaje a su manera, dentro de un entorno incapaz de dañar a la empresa. Un modelo, dos superficies: el agente del desarrollador y el navegador de todos.
Entrega la máquina entera. Mantén el radio de impacto en una caja.
Los agentes de programación solo sirven con acceso real: tus repos, tu nube, tus registros. Bromure deja ese poder intacto y pone límites a lo que un error, una dependencia envenenada o un agente fuera de control pueden alcanzar de verdad.
Los secretos nunca entran al sandbox
Los tokens y claves SSH reales se quedan en el host. El agente recibe stubs; un proxy inyecta el bearer real en el cable. Un sistema de archivos extraído se lleva solo marcadores de posición.
Barreras de protección en cada clave
Bromure lee la operación, no solo la conexión. Un DELETE, un force-push o un DROP contra producción se detiene y pregunta primero, sin importar qué token tenga en la mano.
Cadena de suministro analizada en la frontera
Cada paquete que el agente descarga se coteja con OSV y socket.dev, se eliminan los scripts de instalación y se retienen las versiones recién publicadas, antes de que nada de eso llegue a la VM.
Inyección de prompt detectada antes de que el modelo actúe
Bromure analiza lo que el agente lee — contenido de archivos, páginas web, salida de herramientas — en busca de instrucciones inyectadas, y los archivos de reglas tipo CLAUDE.md en busca de órdenes ocultas. En el dispositivo, antes de que la solicitud llegue al modelo.
El agente recibe un stub que parece real para git, gh, kubectl, aws, npm: cualquier cosa que espere un encabezado Authorization. Un proxy en el host inyecta el bearer real en el cable.
el agente se ejecuta aquí
los secretos reales nunca salen
ve un token válido
El token real nunca toca un archivo, una variable de entorno ni una página de memoria que la VM pueda alcanzar. Una dependencia envenenada se lleva el stub.
Todo lo que hizo el agente, registrado.
Cada sesión se transmite a tu consola de administración, en todos los desarrolladores y todas las máquinas. Tres respuestas que TI nunca pudo obtener antes:
Un inventario de cada paquete descargado
Cada dependencia que algún agente obtuvo: ecosistema, nombre, versión y el veredicto que la dejó entrar o la mantuvo fuera. Busca en toda la flota una versión comprometida en cuanto salga en las noticias.
Qué archivos, en qué repo, costaron cuántos tokens
Gasto de tokens agrupado por repositorio y por archivo. Mira dónde el agente quema presupuesto, en qué bases de código sale caro trabajar y quién dispara la factura.
Una traza completa de lo que hizo el agente
Cada prompt, llamada a herramienta, comando de shell, escritura de archivo, uso de credenciales e intento de inyección de prompt marcado — capturado en vivo, reproducible y atribuible. «Simplemente dejó de funcionar» se convierte en un registro que puedes entregar a un auditor.
En toda la flota, cada dependencia, cada dólar de gasto en tokens y cada acción del agente están a una consulta de distancia, sin frenar jamás a un desarrollador.
Un navegador controlado en un mundo sin control.
Cada sesión web se ejecuta en una VM que tú gestionas, en cualquier portátil, corporativo o personal. Perfiles gestionados, acceso bajo SSO, auditoría completa y nada sale.
Diseñado para BYOD.
Cada sesión se ejecuta en su propia máquina virtual: un entorno controlado dentro de uno que no lo está. MacBook personal, portátil de contratista, dispositivo corporativo: da igual. El navegador de trabajo vive en una VM que tú gestionas, y el host no puede alcanzarlo.
Aislado en red, para que un compromiso en el sistema operativo personal no pueda pivotar hacia dentro. Con el sistema de archivos en sandbox, para que nada se filtre a Descargas. Con integridad verificada, para que la imagen sea bit a bit la que TI distribuyó.
Sistema operativo host — Gestionado por el usuario
VM de Bromure — Gestionada por TI
Protege Bromure detrás de tu proveedor de identidad.
El acceso está ligado a tu IdP: Google Workspace, Okta, Microsoft Entra, Authentik. Sin una sesión válida allí, no hay navegador corporativo.
Da de baja a un usuario en tu directorio y su instalación de Bromure queda revocada igual que su correo. Una sola fuente de verdad, un solo interruptor que accionar.
EDR se encuentra con la navegación web.
Cada solicitud HTTP queda registrada. «¿Quién envió credenciales a evil.com entre las 8:00 y las 8:15 de ayer?»: respondido en segundos, en toda la organización.
Tus datos corporativos se quedan en la empresa.
Prohíbe el copiar y pegar, las descargas de archivos y las capturas de pantalla. Tus datos viven dentro de tus apps SaaS y en ningún otro sitio: sin memorias USB, sin nube personal, sin salida de la VM.
Perfil de trabajo — Políticas aplicadas
¿Formación antiphishing? Mejor aplicación real contra el phishing.
Indica qué apps SaaS están autorizadas y Bromure avisa en el instante en que un usuario va a introducir credenciales en un sitio no reconocido. No es una sugerencia: es una aplicación.
Aplicación no autorizada
Este sitio no está en la lista de SaaS autorizados de tu organización. La introducción de credenciales está bloqueada.
URL autorizada de Salesforce:
login.salesforce.com
Todo lo que Bromure ve, en su SIEM.
Ambas superficies emiten un mismo flujo de eventos de seguridad — cada acción de agente, cada solicitud de navegador, cada cambio de administración. Apunte Bromure a su SIEM o colector de OpenTelemetry y lo reenvía todo como logs OTLP/HTTP, mapeados a atributos semánticos de OTel, mediante un cursor duradero que no pierde nada si su endpoint falla un instante.
Eventos de Agentic Coding
llamadas a herramientas · uso de credenciales · inyección · supply chain
Eventos de sesión web
metadatos de solicitudes de perfiles gestionados
Eventos de auditoría
acciones de administración · fallos de auth de ingesta
https://otel.acme.com/v1/logs
Cursor duradero · al menos una vez · sin pérdida dentro de la retención
Dos superficies. Un modelo de seguridad.
Bromure Agentic Coding es gratuito y de código abierto. Bromure para el navegador está listo para tu flota.