zn vs as alternativas
Rivais nomeados, preços públicos, fontes citadas — e uma lista clara de onde cada um ganha. Preços e números revisados em setembro de 2026.
Como ler esta página
Os preços são tarifas públicas de tabela em set 2026, normalizadas a ~1.000 tokens por chamada. Números de precisão e latência são claims do fornecedor, salvo quando marcados como verificados: não existe benchmark independente entre fornecedores em set 2026, então trate qualquer ranking — inclusive o nosso — como autopublicado. Nossos números apontam para um corpus público e execuções com hash.
| Produto | Preço público (set 2026) | Latência | Implantação e dados | Leitura honesta |
|---|---|---|---|---|
| zn | $19/mês · 100k chamadas ($190/1M) $49/mês · 500k ($98/1M) $199/mês · 2,5M (~$80/1M) Teste de 48h grátis | 4,9µs determinístico (medido, com hash) ~18ms p50 neural cloud (in-process) ~200ms ponta a ponta no deep scan (stats publicadas) | Núcleo aberto (SDKs MIT, Rust) roda offline; cloud gerenciada opcional. ZDR nos planos pagos. Registro de evidências SHA-256. | Melhor quando o gate roda local em cada tool call e você pode usar autoatendimento. Latência neural cloud e ausência de certificações enterprise são limites reais — veja abaixo. |
| SafePrompt | $5/10k · $29/10k · $99/250k validações ($0,396 por 1k no Business) 1.000 validações/mês grátis | Não publicada nas fontes públicas consultadas | API de validação hospedada. Sem open source e sem cadeia de evidências documentada nas fontes. | Mais barato por validação no tier Business. A única fonte pública de preços é um press release (confiança média) — reconfirme antes de orçar. |
| Rune | 10k eventos/mês grátis $1 por 1k PAYG (mínimo de $10/mês) $149/mês 250k · $499/mês 1M eventos | Não publicada nas fontes públicas consultadas | Segurança de runtime hospedada para agentes e apps LLM; cobrança por evento. | O preço público por evento mais claro da tabela: $499 por 1M de eventos contra $80–190 nossos nas tarifas publicadas — escopo diferente (eventos de runtime, não só chamadas). |
| Google Model Armor | 2M tokens/mês grátis por projeto $0,10 por milhão de tokens adicional (~$100 por 1M de chamadas a 1k tokens) | 50–700ms segundo comentários públicos (terceiros) | Serviço gerenciado do Google Cloud na camada semântica; sem self-host. | Menor preço por token normalizado desta tabela, com uma franquia gratuita real. Somente Google Cloud, e a latência depende de implantação co-regional. |
| AWS Bedrock Guardrails | $0,15 por 1.000 text units (filtros de conteúdo) $0,10 info sensível · $0,17 raciocínio Avaliar entrada e saída dobra a conta | Pequena sobrecarga segundo a AWS; ~200ms em um relato público de usuário | Serviço gerenciado da AWS compatível com vários modelos de fundação. | O conjunto de políticas mais profundo entre os guardrails cloud. A cobrança por text unit escala com o tamanho do prompt: a 1k tokens, ~$150 por 1.000 chamadas (~$150k/1M) assumindo 1 text unit = 1 token. |
| LLM Guard + OSS | $0 auto-hospedado (MIT) Você paga infra e integração | ~90ms por prompt com os 15 scanners de entrada e 20 de saída completos (benchmark publicado) | Biblioteca Python auto-hospedada; sem MCP nativo, cadeia de evidências ou garantia ZDR. Agora sob a Palo Alto (Protect AI). | A maior amplitude de scanners grátis (PII, toxicidade, tópicos). O recall publicado no deepset é de 46% — ótimo para amplitude, não para um gate focado em injeção. |
| Cloudflare / Lakera bundles | Cloudflare: tier de gateway + $0,05 por milhão de requisições excedentes reportado + 5% de taxa de crédito + tokens do modelo à parte Lakera: 10k requisições/mês grátis; Enterprise somente por orçamento | Cloudflare: edge, sem número público. Lakera: sub-50ms declarado | Edge/WAF ou suíte de segurança enterprise; compra via fornecedor ou marketplace. | Bom se você já está na plataforma. A Cloudflare cobra os tokens do modelo à parte; a Lakera declara >98% de detecção e 100+ idiomas sem benchmark independente. |
Aqui só contam como verificados preços públicos, licenças e fatos de implantação. Nossos números de benchmark são públicos e reproduzíveis, mas ainda são de primeira parte.
O que realmente afirmamos — e como verificar
Cada número aponta para um artefato público. Nada de benchmark misterioso aqui.
Acerto de regra determinística, in-process (benchmark publicado, com hash SHA-256)
Neural v30 cloud p50 em Lambda INT8 (benchmark publicado); as stats do site citam ~200ms ponta a ponta
FPR em 623 prompts de controle de desenvolvimento; 0,70% EN / 1,17% multilíngue no gate congelado de 4,3k
Vetores de benchmark públicos no Hugging Face (pool balanceado de 32.520 vetores)
Recall no InjecAgent contra 58,7% do Meta Prompt Guard 2 na nossa execução publicada (primeira parte)
Gateway de protocolo nativo com inspeção de tool calls e resultados
Zero Data Retention nos planos pagos; retenção de evidências SHA-256 por 90 dias
Quando NÃO escolher o zn
Se algum destes for requisito rígido, escolha outro — sem ressentimentos.
Você precisa de neural cloud em poucos milissegundos
Nossa rota determinística mede ~5µs, mas roda in-process. A rota neural hospedada publica ~18ms p50 in-process e até ~200ms ponta a ponta; classificadores em edge ou dentro da sua VPC podem ser mais rápidos na rede.
Você precisa de certificações hoje
Ainda não temos certificado SOC 2 Type II nem ISO 27001 ("SOC-2 ready" é declaração de preparação, não atestação). Se o procurement exige relatório de auditoria agora, escolha um incumbente.
Você precisa comprar via marketplace ou canal
O zn é autoatendimento em usezn.com: sem listagem na AWS/Azure Marketplace, sem programa MSSP/revenda e sem SLA de suporte enterprise ainda. Se o seu processo exige isso, não estamos lá.
Você precisa de moderação ampla, não de um gate
Focamos em prompt injection, política de tool calls e evidências. Para redação de PII, toxicidade ou pontuação de alucinação, LLM Guard ou Model Armor cobrem mais terreno.
Placar honesto
Onde ganhamos
- Gate determinístico local: 4,9µs, zero dependências, roda offline
- Preço autoatendimento: planos públicos a partir de $19/mês, teste de 48h, sem call de vendas
- MCP/A2A nativo, inspeção de tool calls e resultados
- ZDR nos planos pagos e registro de evidências SHA-256
- Corpus público e execuções de benchmark com hash que você pode reproduzir
Onde perdemos
- Compliance enterprise: sem SOC 2 Type II / ISO 27001, sem DPA assinado ou pacote on-prem ainda
- Latência neural cloud versus gateways edge e incumbentes
- Distribuição: sem marketplaces, revendas ou SLA de suporte enterprise
- Amplitude de scanners (PII, moderação, alucinação) versus LLM Guard e Model Armor
Como escolher
Orçamento de latência
Tudo que é síncrono em cada requisição deve ficar na banda do classificador. As regras do zn rodam em ~5µs localmente; a rota neural cloud publica ~18ms p50 in-process.
Residência de dados
Se os prompts não podem sair da sua VPC, APIs somente hospedadas estão fora. O zn-gate roda offline; a nuvem é upgrade, não requisito.
Injeção indireta
Se os agentes buscam conteúdo não confiável, você precisa de triagem de resultados de ferramentas, não só classificação de entrada. O zn inspeciona tool calls e resultados.
Verificabilidade
Peça benchmarks congelados e gates publicados, não adjetivos. Nosso corpus e execuções com hash são públicos; claims de fornecedores são rotulados como claims.
Cara a cara
vs Lakera (Check Point)
A API gerenciada enterprise: 98%+ de detecção, sub-50ms e 100+ idiomas são claims do fornecedor; preço enterprise só por orçamento via Check Point.
vs LLM Guard (Palo Alto)
A suíte de scanners open source MIT: self-host grátis, ~90ms por scan completo e 46% de recall no deepset em benchmarks publicados — agora dentro da Palo Alto Prisma AIRS.
vs StackOne Defender
O pacote npm Apache-2.0 para injeção indireta: menos de 10ms, feito para resultados de tool calls, ~88,7% de precisão reportada pelo fornecedor.
Fontes (públicas, consultadas em set 2026)
- Google Model Armor — cloud.google.com/security/products/model-armor
- AWS Bedrock Guardrails pricing — aws.amazon.com/bedrock/pricing
- Rune pricing — runesec.dev
- Lakera pricing — platform.lakera.ai/pricing
- Cloudflare AI Gateway pricing — developers.cloudflare.com/ai-gateway/reference/pricing
- SafePrompt pricing press release — natlawreview.com
- LLM Guard — github.com/protectai/llm-guard
- Evaluating the Efficacy of LLM Safety Solutions (arXiv 2505.13028)
- zn public corpus — huggingface.co/datasets/tljohnsilver/zn-prompt-injection-bench
- zn industry benchmark, Sep 2026
Claims de fornecedores continuam sendo deles: não encontramos benchmark independente entre fornecedores em set 2026. Preços públicos mudam; reconfirme antes de comprar.