Een senior pentester die test, bewijst en oplost.
Black box vanaf een URL, grey box met inloggegevens, white box over je repositories heen. interopt weigert iets te rapporteren wat het niet kan aantonen tegen wat het werkelijk heeft gezien.
Alles wat getest wordt, in één lijst.
Elk doel in één inventaris, met score en eigenaar: een URL, een API en de repository erachter staan in dezelfde lijst in plaats van in drie verschillende tools.
Van de eerste request tot de gemergde fix.
De run, de bevindingen die hij bewijst, de tickets die ze worden en het rapport aan het eind staan in één workspace.
Kijk live mee, en speel het daarna af.
Elke scan doorloopt dezelfde vier fases: voorbereiding, verkennen, scannen en rapporteren. De output van de agent komt binnen terwijl hij werkt, en daarna wordt hetzelfde scherm een replay waar je doorheen kunt spoelen.
- Output gelabeld per fase en container
- Afspelen op 1×, 2×, 4× of 8×
- Het volledige log, per run te downloaden

Elke bevinding opent met het bewijs.
Beschrijving, risico, observatie en remediatie, in die volgorde. De observatie bevat de requests die het bewezen, en de CVSS-score klapt open tot de vector erachter, metric voor metric.
- CVSS 3.1 of 4.0, één schaal per workspace
- OWASP WSTG-test-id bij webbevindingen
- Eén bevinding hertesten zonder de hele asset te scannen
The report title is stored as sent and rendered unescaped when the share link is opened:
Opening the link as a second user sent their session to the callback host.
Bevindingen komen vanzelf in je tracker.
Zet automatische issues aan bij het instellen van een scan en elke bevinding die hij bewijst wordt een gekoppeld ticket. De status van het ticket komt terug op de bevinding, zodat niets twee keer bijgewerkt hoeft te worden.
- Jira, Linear, GitHub, GitLab, Datadog en ServiceNow
- Meldingen naar Slack, Teams of Discord
- Tickets sluiten zodra een hertest de fix bevestigt

Een rapport opgebouwd uit de runs zelf.
Kies het pentestrapport of de managementsamenvatting, selecteer de scans, en bevindingen, bewijs, scores en scope vullen zich in. Deel het als privélink die verloopt, een wachtwoord heeft en elke weergave vastlegt.
- Een melding zodra iemand je gedeelde link opent
- Ingeplande rapporten die terugkerende runs volgen

Wat elke aanpak je werkelijk oplevert.
Elk van deze aanpakken doet één deel van het werk goed. Je hebt het allemaal nodig — bewijs, de logische fouten, het bestand en de regel, de fix, en hetzelfde opnieuw bij de volgende release.
Alles om de agent heen.
Tijdelijke omgevingen
Waar er niets draait om te testen, bouwt de agent het doel uit de broncode en breekt het daarna af. Productie blijft buiten scope tenzij jij het erin zet.
Self-hosted (binnenkort)
Het geheel draaien binnen je eigen infrastructuur, voor wanneer de code je netwerk niet uit mag.
Elke stack die het kan bereiken of lezen
Het testen gebeurt tegen de applicatie zoals die is uitgerold, dus de taal is nooit een voorwaarde. Koppel de broncode en de agent leidt de frameworks zelf af uit de repository.
Geef het wat je hebt. Krijg bewijs terug.
Een URL, een set inloggegevens, of de repository zelf. interopt test wat het krijgt, bewijst wat het vindt, en opent met je code gekoppeld de pull request die het oplost.

