Pentesting AI-augmented per piccole e medie imprese. Web, API, network, cloud, AI chatbot. Audit autorizzato, report executive + tecnico, retest gratuito.
Disponibili da maggio 2026
Coperture verticali specializzate. Operatore umano + co-pilot AI in coppia per ogni engagement. Tutto autorizzato per iscritto dal cliente.
OWASP Top 10, business-logic flaw, SQLi, XSS, IDOR, file upload, auth/session.
REST, GraphQL, JWT, OAuth, OIDC. Token leakage, scope escalation, rate-limit bypass.
Perimetro esposto, servizi interni, segmentazione, Active Directory, Wi-Fi on-site, IoT industriale.
AWS · GCP · Azure. Misconfigurazioni IAM, bucket pubblici, secret exposure, supply chain CI/CD.
Prompt injection, system-prompt leak, tool abuse, data exfil, multi-modal (immagine/PDF/audio), kill-chain stage 0-5. Listino dedicato qui sotto.
Secret scanning, dipendenze vulnerabili, typosquatting, malicious packages, branch protection.
Lo stesso occhio che trova i buchi progetta software che non li ha. Siti, backend e integrazioni costruiti secure-by-design, più la manutenzione che li tiene aggiornati, monitorati e protetti nel tempo.
Costruiamo con l'AI come acceleratore. La usiamo per coprire più test e scrivere più in fretta — ma ogni riga che va in produzione passa dal controllo di una persona. Trasparenza totale: sai sempre dove e come l'AI è coinvolta nel tuo progetto.
Siti veri, veloci, fatti per convertire — dal one-page vetrina al multi-pagina con CMS. Su infrastruttura dedicata europea.
API, aree riservate, automazioni e dashboard su misura, integrate con i gestionali che già usi.
Aggiornamenti, backup, monitoraggio di uptime e certificati, patch di sicurezza. Il sito resta vivo e protetto.
Il chatbot del tuo sito può perdere dati clienti, eseguire azioni amministrative o inviare email a indirizzi controllati dall'attaccante. Lo abbiamo dimostrato su 12 modelli LLM diversi (Claude, GPT-5, Gemini, Mistral, DeepSeek, Llama).
Scopriamo dove cede il tuo stack — modello, system prompt, tool design — prima che lo scopra qualcun altro.
L'AI Act impone (art. 50) che un sistema che parla con le persone — chatbot, assistenti virtuali, risponditori — informi l'utente, in modo chiaro e già alla prima interazione, che sta interagendo con un'AI. Non basta scriverlo nei termini di servizio. Le violazioni costano fino a 15 milioni di € o il 3% del fatturato mondiale.
Noi non ci fermiamo a se è bucabile: verifichiamo anche che sia in regola — disclosure visibile, output generativi marcati dove serve, log e guardrail — così arrivi alla scadenza con un chatbot sicuro e conforme, non con una multa.
Pacchetti fissi per AI Chatbot Security (servizio nuovo e ripetibile). Per pentesting tradizionale paghi solo se troviamo bug reali: prima call e prima scansione sono gratuite. Enterprise è custom: parliamone.
Un solo modello, due regimi di attacco (raw + defended). Report PDF.
Modello + system prompt cliente. Mock SMB stack con i suoi tool.
Stack reale del cliente: tool, scope, RAG, multimodal. Kill-chain completa stage 0-5.
Premium + monitoring continuo + 1 retest trimestrale + supporto prioritario.
Scoping call + scansione esterna passiva. Ti diciamo se c'è materiale da approfondire.
Audit autorizzato a perimetro definito. Paghi per finding di severity High o superiore.
Giornata in azienda: network interno, Wi-Fi, AD, IoT industriale, social engineering autorizzato.
Multi-perimetro, multi-mese, integrazione con SOC o consulenze esistenti. Parliamone.
Nessun questionario chilometrico, nessun "wait & see". Lavoriamo come se l'attacco fosse domani — perché spesso lo è.
30 minuti di scoping. Definiamo perimetro, regole d'ingaggio, autorizzazione scritta. Gratuito.
Esecuzione modulare con co-pilot AI. Audit chain hash-firmato per forensic. Sandbox isolata per PoC.
Executive (1 pagina, business impact) + tecnico (CVE, CVSS, PoC video, remediation step-by-step).
Quando hai patchato, ti rifacciamo i test sui finding originali. Senza costi aggiuntivi.
Ho amici di famiglia che hanno chiuso l'attività perché qualcuno è entrato nel loro database. Non erano una Fortune 500, erano una PMI italiana come migliaia di altre. I grossi pagano già red team interni; chi resta scoperto è chi non se lo può permettere.
Vidente nasce per riempire quello spazio: pentesting serio, prezzo onesto, AI co-operator come moltiplicatore di copertura. Vediamo le vulnerabilità prima che le veda chi le sfrutta.
— il fondatore
30 minuti per capire se ha senso lavorare insieme. Se trovi materiale, paghi; altrimenti no.
Pacchetto Difesa PMI v1 · Guida 42 pp + 6 template DOCX/XLSX Richiedi accesso →
P.IVA · ATECO 62.20.10 (consulenza informatica) · Prato · Italia