OrgRecon helps Salesforce platform owners and security teams understand what is unintentionally exposed to anonymous guest users. Our owner-authorized assessments examine public Salesforce and Experience Cloud surfaces from an unauthenticated guest context—no Salesforce credentials or authenticated sessions are required. OrgRecon maps public routes, components, APIs, objects, fields, and related external services, then validates observable exposure using non-mutating requests. Findings are deterministic and supported by reproducible evidence. Discovery alone is never labeled exposure, and blocked or inconclusive results are never labeled clean. OrgRecon does not retain raw Salesforce record values, record IDs, tokens, cookies, or response bodies. AI does not decide what is exposed or change finding severity. After deterministic verification, AI explains the evidence and provides clear, practical remediation steps. Teams can then rescan to verify that the fix worked. Discover what guest users can access. Prove it with evidence. Fix it with clear guidance. Rescan to verify. Salesforce and Experience Cloud are OrgRecon’s first supported platforms. Our evidence-first assessment model is designed to expand across enterprise digital experience platforms. Request beta access: https://orgrecon.com/request-access
| Website | https://orgrecon.com |
| Employees | 1 (1 on RocketReach) |
| Founded | 2026 |
| Industry | Computer and Network Security |
Looking for a particular OrgRecon employee's phone or email?
Nir Alon is the Founder of OrgRecon.
1 people are employed at OrgRecon.