WAF na bordaVocê configura em minutos, sem call de vendasSem call de vendas

Bloqueie o ataque em 5 minutos. Você mesmo.

Aponte o domínio, ligue as regras recomendadas e veja bots, scrapers e ataques serem bloqueados na borda, antes de chegarem ao seu servidor.

Sem cartão de crédito Grátis até 1M req/mês Cancela em 1 clique
Console da ObexWarden: visão geral da proteção com requisições, ameaças bloqueadas e visitantes únicos dos últimos 7 dias
1M req/mêsGrátis para sempre no plano inicial. Sem cartão.
5 minDo cadastro à primeira regra ativa, sem onboarding.
Qualquer stackWordPress, Laravel, Node, Next.js, Django. Só aponta o DNS.
0 contratosPague só quando crescer. Cancele em 1 clique.
O problema

O bot não espera o seu chamado ser atendido

3 semanas

Fila do WAF tradicional

Call, proposta, contrato, onboarding: o ataque começa hoje e a regra entra no mês que vem.

Zero visibilidade

Bloqueio às cegas

Sem saber qual regra agiu, cada falso positivo vira ticket de suporte e cliente perdido.

Contrato anual

Você paga antes de testar

Setup fee, mínimo mensal e multa de saída para um serviço que nunca rodou na sua produção.

A ObexWarden inverte a ordem: você protege primeiro e decide pagar depois.

Como funciona

Do cadastro ao primeiro bloqueio sem nenhuma reunião

Três passos, cada um com o tempo que leva de verdade.

Passo 1 · 2 min

Aponte o domínio

Um registro CNAME para a borda da ObexWarden. Sem agente, sem mexer no servidor de origem.

wwwCNAMEedge.warden.io.
●propagado · TLS ativo
Passo 2 · 2 min

Ligue as regras

Comece com o conjunto recomendado, que já cobre SQL injection, XSS, path traversal, scanners e brute force, ou monte o seu no builder visual.

DENYBloquear SQL Injection
DOSRate limit /api/*
ALLOWPermitir health checks
Passo 3 · contínuo

Veja o que foi bloqueado e ajuste

Cada bloqueio mostra a regra que agiu, o IP e a rota. Mudou de ideia? Ajusta em um clique, sem redeploy.

403POST /loginbrute-force-login
403GET /catalogoscraper-ua
200GET /permitido
Proteger meu site grátis Você cai direto no passo 1, já logado.
Produto em ação

Você monta a regra sem regex e vê exatamente qual regra bloqueou

Capturas reais do console com dados de demonstração.

Builder visual de regras da ObexWarden: lista de regras com tipos Allow, Deny, DoS e Alert e condições por método HTTP

Regra nova em 30 segundos, sem escrever regex

→Escolha a condição e clique. IP, país, ASN, rota, header, query, status e mais 4 tipos, com sugestões na tela.
→Teste antes de ligar. Preview do efeito e modo Alert para observar sem bloquear ninguém.
→Leve as regras embora quando quiser. Import e export em JSON, versionável no seu repositório.
Analytics e log da ObexWarden: hits, requisições bloqueadas, IPs únicos, filtros por status e país e top rotas

Quando algo trava, você lê o log em vez de adivinhar

→Cada bloqueio com a regra que agiu. IP, país, ASN, rota, status e latência na mesma linha.
→Falso positivo resolvido em um clique. Abra o log, desligue a regra, pronto. Sem ticket.
→Análise de IP e auditoria com diff. Score de risco por IP e histórico de quem mudou o quê.
Proteger meu site grátis Builder e log completos já no plano grátis.
Calculadora

Descubra em 10 segundos quanto custa ficar sem WAF

Mexa nos controles e veja o risco que você carrega hoje e o plano que cobre o seu volume.

Some todos os domínios que você quer proteger.
Faturamento perdido + time parado + suporte + reputação.
Conte também scraping, brute force e picos de bot que derrubaram o servidor.
Prejuízo estimado por ano
R$ 18.000
Plano recomendadoPro
Custo ObexWarden por anoR$ 2.988
Diferença a seu favorR$ 15.012
Se pagou evitando60 min de queda
✓ O Pro cobre 25M de requisições por mês
Começar no Pro Cadastro com o Pro já selecionado. Pode começar no grátis e trocar depois.

Estimativa com os valores que você informou. Orienta a decisão, não garante resultado.

Por que confiar

O que você pode verificar antes de criar a conta

Só listamos aqui o que dá para checar por conta própria.

Sem lock-inTodas as regras exportam em JSON a qualquer momento. Cancelamento no próprio console, sem falar com ninguém.
ConferirBuilder de regras
Status page públicoDisponibilidade dos edge nodes e incidentes abertos para qualquer pessoa, sem login.
ConferirStatus page ao vivo
30 dias de garantiaAssinou um plano pago e não gostou? Reembolso integral em até 30 dias, sem justificativa.
ConferirTermos no FAQ
Tempo até a 1ª regra ativaDo cadastro à primeira regra bloqueando tráfego. Medido no console, não prometido em slide.
ConferirComo funciona
Preços

Comece grátis e só pague quando o tráfego crescer

Sem setup fee, sem mínimo contratual, sem surpresa na fatura.

2 meses grátis no anual
Free
Para testar de verdade em produção
R$ 0/mês, para sempre
sem cartão, sem prazo
Criar conta grátis Conta ativa na hora, sem cartão.
✓1M requisições/mês
✓1 domínio, 1 ruleset
✓Builder visual completo
✓Analytics de 24h
✓Suporte da comunidade
Starter
Para o primeiro site em produção
R$ 29/mês
menos de R$ 1 por dia
Começar no Starter Cadastro com o Starter selecionado. Pix ou cartão.
✓Tudo do Free, mais:
✓5M requisições/mês
✓3 domínios, rulesets ilimitados
✓Rate limiting incluído
✓Analytics de 7 dias
✓Suporte por e-mail
Mais escolhido
Pro
Para quem já tem tráfego para proteger
R$ 249/mês
menos de R$ 9 por dia, o custo de um café
Começar no Pro Cadastro com o Pro selecionado. 30 dias de garantia.
✓Tudo do Free, mais:
✓25M requisições/mês
✓Domínios e rulesets ilimitados
✓Rate limiting e Análise de IP
✓Analytics de 30 dias + export CSV
✓Auditoria com diff e papéis de acesso
✓Suporte em 1 dia útil

O que acontece se eu exceder o volume?

Aos 80% do volume do mês você recebe um aviso no console. Ao passar de 100%, as requisições excedentes recebem HTTP 402 até você subir de plano ou o mês virar. Nada é cobrado sem você escolher o plano novo.

30 dias de garantiaNão gostou? Devolvemos o valor pago, sem pergunta.
Sem cartão no grátisVocê só cadastra pagamento quando decidir subir de plano.
Sem lock-inExporte todas as regras em JSON e leve para onde quiser.
Enterprise · volume alto, exigências de compliance

Tudo do Pro, mais volume dedicado e edges exclusivos, SSO / SAML e retenção estendida, SLA de 99,99% em contrato, console white-label com a sua marca, suporte 24/7 e engenheiro dedicado. Sob consulta.

Falar com engenharia Conversa técnica, não de vendas.
Comparativo

Por que times pequenos escolhem a ObexWarden

Comparação de posicionamento, não de benchmark técnico. Confira os planos vigentes de cada fornecedor antes de decidir.

 WAF de applianceWAF de nuvem grandeObexWarden
Para começarCall de vendas e propostaConsole cheio de opçõesCadastro com e-mail
Escrever uma regraSintaxe própria, na mãoExpressão em linguagem própriaBuilder visual com sugestões
Tempo até a 1ª regra ativaSemanasHoras de leitura de docMinutos
EntradaContrato anual + setupCartão obrigatórioPlano grátis, sem cartão
Ver por que bloqueouAbrir ticket com o suporteLog em outro produto, pagoLog com a regra, no console
Suporte em portuguêsParceiro terceirizadoFila internacionalTime próprio, mesmo fuso
Sair do fornecedorMulta contratualRegras presas ao formatoExport JSON, sem multa
Perguntas frequentes

Tirando a última objeção antes de você criar a conta

O plano grátis é grátis de verdade?

Sim, sem cartão e sem prazo. Você só migra de plano quando passar do volume incluído, e avisamos antes de qualquer cobrança.

Preciso trocar meu servidor ou hospedagem?

Não. Sua origem continua onde está. O tráfego passa a entrar pela nossa borda através de um registro DNS.

Quanto tempo leva para ficar protegido?

O cadastro e o primeiro conjunto de regras levam poucos minutos. O resto é propagação de DNS.

E se uma regra bloquear tráfego legítimo?

Use o tipo Alert para observar sem bloquear. Se algo já travou, o log mostra qual regra agiu e você desliga na hora.

A ObexWarden deixa meu site mais lento?

O filtro roda na borda, antes de chegar à sua origem. Tráfego malicioso deixa de consumir seu servidor, então a origem costuma ficar mais folgada, não mais lenta.

Existe fidelidade ou multa de cancelamento?

Não. A cobrança é mensal e o cancelamento é feito no próprio console, sem falar com ninguém e sem retenção por telefone.

Preciso de um time de segurança para usar?

Não, foi essa a premissa do produto. Os rulesets recomendados cobrem os ataques mais comuns e cada tipo de policy (Allow, BypassDeny, Deny, DoS, Alert) vem explicado na própria tela.

Como funciona a migração de outro WAF?

Você importa suas regras em JSON, roda tudo em modo Alert para comparar o comportamento e só então vira o DNS. Sem janela de manutenção.

Dá para versionar as regras no meu repositório?

Sim. Todo ruleset importa e exporta em JSON, então você pode revisar em pull request como qualquer outro código.

Emitem nota fiscal e atendem LGPD?

Sim. Cobrança em reais com nota fiscal, e tratamento de dados conforme a LGPD. Política de privacidade.

Material gratuito

Checklist: 12 regras de WAF que todo site precisa

PDF com as regras que mais bloqueiam ataque real (SQLi, path traversal, brute force de login, scraping de catálogo e scanners), já em JSON pronto para importar na ObexWarden.

Chega por e-mail em instantes. Sem spam, no máximo um e-mail por mês.

Bloqueie o ataque em 5 minutos. Você mesmo.

Crie a conta, aponte o domínio e ligue as regras recomendadas. Se não gostar, você desfaz do mesmo jeito: sozinho.

Proteger meu site grátis Abre o cadastro. Só e-mail e senha, sem cartão.
✓ Sem cartão de crédito ✓ Sem call de vendas ✓ Cancela em 1 clique
Grátis até 1M req/mês
Sem cartão · 5 min para o 1º bloqueio
Proteger meu site grátis