Open Framework v1.1 — GA

Arquitectura de la nube que es soberano, seguro, y construido para durar.

WAF++ es el estándar abierto, neutro para diseñar, anotar y probar la calidad de la arquitectura de la nube, a través de cualquier proveedor. Sin bloqueo, sin auditorías de caja negra, sin agenda de marketing.

Apache 2.0 · CC BY 4.0 Controles 83+ Multi-cloud
cloud.waf2p/executive
WAF++ Executive Dashboard — compliance overview for leadership WAF++ Executive Dashboard — compliance overview for leadership
GDPR · NIS2 listo
Controles 83+
Informes de auditoría
Agente listo
No se necesitan credenciales en la nube Análisis estadístico de IaC PDFs listos para el auditor
8
Pilares
83+
Controles
50+
Marcos de cumplimiento
0%
Cerradura del vendedor
1M+
Recursos disponibles
100%
Fuente abierta y transparente
REFERENCES

Trusted by cloud practitioners.

WAF++ provides a stable foundation for digital applications and shows how technical precision and design sensitivity can be successfully combined.
Lydia Hundsdörfer
Lydia Hundsdörfer
Project & Partner Manager, Vogel IT
WAF++ has great potential to become the perfect answer to real-world everyday questions from the technology, cloud & developer community.
Maximilian Hille
Maximilian Hille
Cloud Analyst
For the first time we can show our board a single, vendor-neutral score for cloud workload quality instead of slide decks full of gut feeling.
Dr. Elena Voss
Dr. Elena Voss
CISO, Finova Group
WAFPass caught misconfigurations in Terraform before they reached production. That alone saved us a full audit cycle.
Marcus Chen
Marcus Chen
VP of Engineering, ScaleFlow
The sovereign pillar gives us a clear language for residency and control discussions with regulators and customers.
Sarah Bennett
Sarah Bennett
Cloud Architect, Nordisys AG
Mapped to leading compliance frameworks
GDPR SOC 2 HIPAA BSI C5 ISO 27001 NIS2 PCI DSS DORA ISO 27017 NIST 800-53
Por qué ++

Dos pilares adicionales para un mundo que no se construyeron marcos clásicos.

WAF++ toma los seis pilares bien-Arquitectados probados y añade los dos que más importan para las operaciones de nube modernas, reguladas y asistidas por AI.

+01

Soberano

Soberanía digital, residencia de datos e independencia de proveedores. El primer plus mantiene su arquitectura bajo su control.

+02

Agente

Agentes autónomos conscientes de la política y exámenes de arquitectura asistidos por AI. El segundo más hace que el marco esté listo para la era del agente.

WAFPass

Controles de cumplimiento que corren antes de la nube.

La plataforma WAFPass de código abierto escanea Terraform, AWS CDK, y más — sin credenciales, sin llamadas de API, sólo resultados rápidos y rastreables.

cloud.waf2p/runs
WAFPass Run Dashboard WAFPass Run Dashboard
Análisis estadísticoen archivos .tf
8 pilarescubierto
Informes PDFpara auditores
CI/CD listoganchos nativos
Inicio rápido
git clone https://github.com/WAF2p/wafpass-core.git

Para la pila completa Docker Compose (CLI + Server + Dashboard) ver elguía de instalación completa.

Cómo funciona

De código a cumplimiento en tres pasos.

01
Escribe Terraform

Construir infraestructura-como-código de la manera que usted ya hace. WAF++ se mantiene fuera de su flujo de trabajo.

02
Corre WAFPass

El análisis estático comprueba cada recurso contra los controles WAF++ — no se necesitan credenciales en la nube.

03
Cumplir la nave

Exportar informes PDF, bloquear las violaciones en el CI y probar la gobernanza a los auditores.

Empieza.

Listo para construirarquitectura de nubes¿Con intención?

Únete a la comunidad, lee los doctores o ejecute su primer escáner de WAFPass hoy.

GDPR SOC 2 HIPAA BSI C5 ISO 27001 NIS2