Pruébalo, gratis7 días de retención de registros

Entornos seguros para un mundo inseguro.

La seguridad punitiva no funciona, y tu gente no tiene por qué ser experta en seguridad. Los desarrolladores quieren construir; el resto quiere navegar. Bromure le da a cada uno un entorno sellado: productivo para ellos, seguro para la empresa.

El principio

No restrinjas a la persona. Sella el entorno.

Si encierras a la gente, te esquivará, y pierdes a la vez el control que buscabas y la visibilidad que tenías. Bromure apuesta por lo contrario: deja que cada quien trabaje a su manera, dentro de un entorno incapaz de dañar a la empresa. Un modelo, dos superficies: el agente del desarrollador y el navegador de todos.

Para desarrolladores · Bromure Agentic Coding

Entrega la máquina entera. Mantén el radio de impacto en una caja.

Los agentes de programación solo sirven con acceso real: tus repos, tu nube, tus registros. Bromure deja ese poder intacto y pone límites a lo que un error, una dependencia envenenada o un agente fuera de control pueden alcanzar de verdad.

Los secretos nunca entran al sandbox

Los tokens y claves SSH reales se quedan en el host. El agente recibe stubs; un proxy inyecta el bearer real en el cable. Un sistema de archivos extraído se lleva solo marcadores de posición.

Barreras de protección en cada clave

Bromure lee la operación, no solo la conexión. Un DELETE, un force-push o un DROP contra producción se detiene y pregunta primero, sin importar qué token tenga en la mano.

Cadena de suministro analizada en la frontera

Cada paquete que el agente descarga se coteja con OSV y socket.dev, se eliminan los scripts de instalación y se retienen las versiones recién publicadas, antes de que nada de eso llegue a la VM.

Inyección de prompt detectada antes de que el modelo actúe

Bromure analiza lo que el agente lee — contenido de archivos, páginas web, salida de herramientas — en busca de instrucciones inyectadas, y los archivos de reglas tipo CLAUDE.md en busca de órdenes ocultas. En el dispositivo, antes de que la solicitud llegue al modelo.

Cómo los secretos se quedan fuera

El agente recibe un stub que parece real para git, gh, kubectl, aws, npm: cualquier cosa que espere un encabezado Authorization. Un proxy en el host inyecta el bearer real en el cable.

VM sandbox

el agente se ejecuta aquí

$ git push
Authorization: Bearer stub_7f3a…ce21
Broker · tu Mac

los secretos reales nunca salen

stub reconocido → intercambiado en el cable
real PAT
github.com

ve un token válido

200 OK

El token real nunca toca un archivo, una variable de entorno ni una página de memoria que la VM pueda alcanzar. Una dependencia envenenada se lleva el stub.

Visibilidad de la flota

Todo lo que hizo el agente, registrado.

Cada sesión se transmite a tu consola de administración, en todos los desarrolladores y todas las máquinas. Tres respuestas que TI nunca pudo obtener antes:

Un inventario de cada paquete descargado

Cada dependencia que algún agente obtuvo: ecosistema, nombre, versión y el veredicto que la dejó entrar o la mantuvo fuera. Busca en toda la flota una versión comprometida en cuanto salga en las noticias.

Cadena de suministro — últimas 24 h
PAQUETEVERSIÓNVEREDICTO
npm:react19.1.0allowed
pypi:requests2.32.3allowed
npm:@acme/ui4.2.0allowed
cargo:serde1.0.219allowed
npm:event-stream3.3.6blocked·socket.dev
npm:chalk5.6.1blocked·age-gate
pypi:colorama0.4.99blocked·osv
npm:node-ipc11.1.0blocked·socket.dev

Qué archivos, en qué repo, costaron cuántos tokens

Gasto de tokens agrupado por repositorio y por archivo. Mira dónde el agente quema presupuesto, en qué bases de código sale caro trabajar y quién dispara la factura.

Gasto de tokens por archivo
acme/api / src/auth/session.ts128k
acme/api / src/db/schema.sql74k
acme/web / app/(dash)/page.tsx52k
acme/web / lib/client.ts31k
acme/infra / terraform/main.tf19k
acme/web / components/table.tsx12k

Una traza completa de lo que hizo el agente

Cada prompt, llamada a herramienta, comando de shell, escritura de archivo, uso de credenciales e intento de inyección de prompt marcado — capturado en vivo, reproducible y atribuible. «Simplemente dejó de funcionar» se convierte en un registro que puedes entregar a un auditor.

Traza de sesión
14:02:11llm.requestin 18.2k · out 2.1k
14:02:13tool.useBash
14:02:14command.runnpm install
14:02:29supply_chainfetch [email protected] · allowed
14:02:31file.writesrc/auth/session.ts
14:02:48llm.requestin 9.4k · out 1.3k
14:02:55prompt_injectiontool output · blocked
14:03:02credentialtoken_swap → github.com
14:03:04command.rungit push
14:03:07session.endduration 0:14:52

En toda la flota, cada dependencia, cada dólar de gasto en tokens y cada acción del agente están a una consulta de distancia, sin frenar jamás a un desarrollador.

Para todos los demás · Bromure para el navegador

Un navegador controlado en un mundo sin control.

Cada sesión web se ejecuta en una VM que tú gestionas, en cualquier portátil, corporativo o personal. Perfiles gestionados, acceso bajo SSO, auditoría completa y nada sale.

Diseñado para BYOD.

Cada sesión se ejecuta en su propia máquina virtual: un entorno controlado dentro de uno que no lo está. MacBook personal, portátil de contratista, dispositivo corporativo: da igual. El navegador de trabajo vive en una VM que tú gestionas, y el host no puede alcanzarlo.

Aislado en red, para que un compromiso en el sistema operativo personal no pueda pivotar hacia dentro. Con el sistema de archivos en sandbox, para que nada se filtre a Descargas. Con integridad verificada, para que la imagen sea bit a bit la que TI distribuyó.

Sistema operativo host — Gestionado por el usuario

VM de Bromure — Gestionada por TI

Aislado en red
Sistema de archivos en sandbox
Integridad verificada
SIN MOVIMIENTO LATERAL
Apps, archivos y red personales: intocables
Iniciar sesión en Bromure
Google Workspace
Okta
Microsoft Entra
Authentik
Se requiere SSO para inscribirse e iniciar

Protege Bromure detrás de tu proveedor de identidad.

El acceso está ligado a tu IdP: Google Workspace, Okta, Microsoft Entra, Authentik. Sin una sesión válida allí, no hay navegador corporativo.

Da de baja a un usuario en tu directorio y su instalación de Bromure queda revocada igual que su correo. Una sola fuente de verdad, un solo interruptor que accionar.

evil.com · 08:00–08:15 · ayer
HORAVERBOURLUSUARIO
08:02:14GETevil.com/jsmith
08:03:41GETevil.com/loginjsmith
08:04:02POSTevil.com/authjsmith
08:07:55GETevil.com/dashboardjsmith
08:09:18POSTevil.com/uploadjsmith
08:12:33GETevil.com/contractor-a
08:13:01POSTevil.com/authcontractor-a
08:14:47POSTevil.com/exfil?t=dumpcontractor-a

EDR se encuentra con la navegación web.

Cada solicitud HTTP queda registrada. «¿Quién envió credenciales a evil.com entre las 8:00 y las 8:15 de ayer?»: respondido en segundos, en toda la organización.

Tus datos corporativos se quedan en la empresa.

Prohíbe el copiar y pegar, las descargas de archivos y las capturas de pantalla. Tus datos viven dentro de tus apps SaaS y en ningún otro sitio: sin memorias USB, sin nube personal, sin salida de la VM.

Perfil de trabajo — Políticas aplicadas

Copiar y pegar al host
BLOQUEADO
Descargas de archivos
BLOQUEADO
Capturas de pantalla
BLOQUEADO
Acceso a la red local
BLOQUEADO

¿Formación antiphishing? Mejor aplicación real contra el phishing.

Indica qué apps SaaS están autorizadas y Bromure avisa en el instante en que un usuario va a introducir credenciales en un sitio no reconocido. No es una sugerencia: es una aplicación.

sal3sforce-login.io/auth

Aplicación no autorizada

Este sitio no está en la lista de SaaS autorizados de tu organización. La introducción de credenciales está bloqueada.

URL autorizada de Salesforce:

login.salesforce.com

Traiga su propio SIEM

Todo lo que Bromure ve, en su SIEM.

Ambas superficies emiten un mismo flujo de eventos de seguridad — cada acción de agente, cada solicitud de navegador, cada cambio de administración. Apunte Bromure a su SIEM o colector de OpenTelemetry y lo reenvía todo como logs OTLP/HTTP, mapeados a atributos semánticos de OTel, mediante un cursor duradero que no pierde nada si su endpoint falla un instante.

Eventos de Agentic Coding

llamadas a herramientas · uso de credenciales · inyección · supply chain

Eventos de sesión web

metadatos de solicitudes de perfiles gestionados

Eventos de auditoría

acciones de administración · fallos de auth de ingesta

OTLP/HTTP
Su SIEM / colector OTel

https://otel.acme.com/v1/logs

Cursor duradero · al menos una vez · sin pérdida dentro de la retención

Dos superficies. Un modelo de seguridad.

Bromure Agentic Coding es gratuito y de código abierto. Bromure para el navegador está listo para tu flota.