Open Framework v1.1 — GA

Architettura cloud che è sovranosicuro♪ e costruito per durare.

WAF++ è lo standard open, vendor-neutral per la progettazione, il punteggio e la dimostrazione della qualità dell'architettura cloud – in qualsiasi provider. Nessun blocco, nessun controllo della casella nera, nessuna agenda di marketing.

Apache 2.0 · CC BY 4.0 83+ Controlli Multi-cloud
cloud.waf2p/executive
WAF++ Executive Dashboard — compliance overview for leadership WAF++ Executive Dashboard — compliance overview for leadership
GDPR · NIS2 pronto
83+ controlli
Relazioni di revisione
Agente pronto
Nessuna credenziali cloud necessaria Analisi statica su IaC Auditor-ready PDF
8
Pilastri
83+
Controlli
50+
Quadri di conformità
0%
Serratura del fornitore
1M+
Risorse IaC valutabili
100%
Open source & trasparente
REFERENCES

Trusted by cloud practitioners.

WAF++ provides a stable foundation for digital applications and shows how technical precision and design sensitivity can be successfully combined.
Lydia Hundsdörfer
Lydia Hundsdörfer
Project & Partner Manager, Vogel IT
WAF++ has great potential to become the perfect answer to real-world everyday questions from the technology, cloud & developer community.
Maximilian Hille
Maximilian Hille
Cloud Analyst
For the first time we can show our board a single, vendor-neutral score for cloud workload quality instead of slide decks full of gut feeling.
Dr. Elena Voss
Dr. Elena Voss
CISO, Finova Group
WAFPass caught misconfigurations in Terraform before they reached production. That alone saved us a full audit cycle.
Marcus Chen
Marcus Chen
VP of Engineering, ScaleFlow
The sovereign pillar gives us a clear language for residency and control discussions with regulators and customers.
Sarah Bennett
Sarah Bennett
Cloud Architect, Nordisys AG
Progettata per i principali framework di compliance
GDPR SOC 2 HIPAA BSI C5 ISO 27001 NIS2 PCI DSS DORA ISO 27017 NIST 800-53
Perché ++

Due pilastri in più per un mondo per cui i quadri classici non sono stati costruiti.

WAF++ prende i sei pilastri ben progettati e aggiunge i due più importanti per le operazioni cloud moderne, regolamentate e assistite da AI.

#

Sovrano

sovranità digitale, residenza dei dati e indipendenza dei fornitori. Il primo plus mantiene la vostra architettura sotto il vostro controllo.

+02

Agente

Politica-consapevoli agenti autonomi e recensioni di architettura assistita AI. Il secondo plus rende il quadro pronto per l'era agentica.

WAFPass

Controlli di conformità che funzionano prima del cloud.

La piattaforma open-source WAFPass esegue la scansione di Terraform, AWS CDK, e altro ancora — senza credenziali, senza chiamate API, solo risultati rapidi e tracciabili.

cloud.waf2p/runs
WAFPass Run Dashboard WAFPass Run Dashboard
Analisi staticasui file .tf
8 pilastricoperto
Relazioni PDFper i revisori
CI/CD prontonativo ganci
Avvio rapido
git clone https://github.com/WAF2p/wafpass-core.git

Per lo stack completo Docker Compose (CLI + Server + Dashboard) vedere ilguida di installazione completa.

Come funziona

Dal codice alla conformità in tre fasi.

01
Scrivi Terraform

Costruire infrastrutture-come-codifica il modo in cui si fa già. WAF++ rimane fuori dal flusso di lavoro.

02
Correre WAFPass

L'analisi statica controlla ogni risorsa contro i controlli WAF++: nessuna credenziali cloud necessaria.

03
Nave conforme

Esportare rapporti PDF, bloccare le violazioni in CI, e dimostrare la governance ai revisori.

Iniziare

Pronti a costruirearchitettura cloudcon intenzione?

Unisciti alla comunità, leggi i documenti o esegui la tua prima scansione WAFPass oggi.

GDPR SOC 2 HIPAA BSI C5 ISO 27001 NIS2