Segurança · Sonar Labs®
O segredo mais valioso
do negócio entra aqui.
E não sai.
Estratégias e decisões sob sigilo: criptografadas, isoladas por empresa e sem retenção para o treinamento dos agentes de IA. Você entrega valor. Nós guardamos o segredo.
A confiança por trás da simplicidade
A infraestrutura que sustenta.
A simplicidade que você vê.
Para você, a plataforma apenas funciona. Sem TI, sem equipe técnica. Os seis pontos que importam estão aqui, em linguagem simples; os detalhes técnicos, para quem avalia, vêm logo abaixo. Nada aqui é promessa que não se prova.
Criptografado, sempre
O dado viaja e dorme cifrado. Ninguém lê no caminho, nem no disco.
TLS/HTTPS · AES-256-GCM
Cada empresa no seu cofre
O seu espaço é só seu. Nenhuma outra empresa vê, nem por engano.
Isolamento por empresa
Entra quem você autoriza
Login pela conta que a empresa já usa, com verificação em duas etapas. Cada pessoa vê só o que o papel dela permite.
SSO · MFA · papéis
A IA não aprende com o seu dado
As suas estratégias e decisões não treinam modelo nenhum.
AI data governance
Fica no Brasil, sob a LGPD
O dado sensível fica em servidor no Brasil, e você exporta, congela ou apaga quando quiser.
Data residency · LGPD
Cópia de hora em hora, noutro lugar
A cópia vai para uma segunda máquina, noutro centro de dados, e é restaurada lá, não só guardada.
Continuidade
As camadas de proteção
O que protege o dado
Encryption at rest
Credencial nunca fica em texto aberto
As senhas que você cadastra para conectar outros sistemas ficam embaralhadas, com o padrão que os bancos usam. Nem quem abre o banco de dados as lê.
KMS
A chave não mora no nosso disco
A chave que embaralha os dados da sua empresa é só sua e mora num cofre do Google. Nem a nossa equipe a tira de lá sem deixar registro.
Server-side encryption
O documento vai cifrado para o armazenamento
Os seus documentos são guardados embaralhados. Quem levasse o disco levaria conteúdo ilegível.
Envelope encryption
Cada documento tem a própria chave
Cada arquivo seu é trancado com uma chave só dele, e essa chave é guardada dentro de outra. Se uma chave se perdesse, ela abriria aquele arquivo, e mais nenhum.
MFA no cofre
Ver a senha guardada pede um segundo código
No cofre de senhas, abrir a lista não mostra nada. Para revelar uma senha é preciso um código enviado na hora, e as senhas que você marca como pessoais nem o administrador da sua empresa vê.
AI data governance
Seus dados não treinam a IA
As suas estratégias e decisões não são usadas para treinar modelos de inteligência artificial.
PII masking
Nome real vira codinome antes da IA
Os seus nomes e dados reais viram codinomes antes de passar pela IA, e uma verificação automática confere se algum escapou.
Data residency
O dado sensível fica no Brasil
Os seus dados sensíveis ficam em servidores no Brasil, como a LGPD exige.
Security testing
Testes de segurança recorrentes
Cada produto que você usa é avaliado pela mesma régua de verificações, repetida a cada entrega, com placar por produto. O que reprova vira fila de correção com prazo, e não relatório de gaveta.
Quem consegue entrar
SSO
Um login governa todos os produtos
A sua equipe entra uma vez e usa todos os produtos. Você decide quem vê o quê num lugar só.
IdP federado · MFA
Entra pela conta que a empresa já usa
A entrada é pela conta corporativa que a empresa já tem, com verificação em duas etapas. Quem sai da empresa perde o acesso junto.
Encryption in transit
Ninguém lê o que viaja
Tudo o que você envia e recebe viaja embaralhado. Quem estiver na mesma rede que você não lê nada pelo caminho.
Passwordless
A sua conta não tem senha
Você entra pela conta que a sua empresa já usa, e não criamos senha nenhuma para você. Não existe senha sua guardada aqui para vazar, ser adivinhada ou ser pedida por telefone.
RBAC
O suporte vê só o que o papel permite
Quem atende você não tem porta especial: enxerga o mesmo que o papel dele permite.
Just-in-time access
O acesso do suporte expira sozinho
Quando você autoriza alguém do suporte a entrar, esse acesso já nasce com hora para acabar e se fecha sozinho. Ninguém precisa lembrar de tirar depois.
O que fica na sua mão
PCI · sem dado de cartão
O seu cartão não fica conosco
O número do seu cartão, o código de segurança e a validade não passam pelos nossos sistemas. Do pagamento fica o que ficaria numa nota: valor, forma e se foi pago.
Pagamento · operadora licenciada
A compra inteira acontece protegida
Do plano à confirmação, tudo viaja cifrado. Quem processa o pagamento é uma operadora financeira licenciada.
Portabilidade · LGPD
Você exporta quando quiser
Os dados são seus: leve-os embora quando quiser, ou peça a exclusão. Cada pedido é acompanhado produto a produto.
Grace period
Sair não é perder
Se o pagamento ou o teste acabar, você tem 30 dias para entrar, ver e exportar o que é seu. Nada é apagado nesse prazo.
LGPD · direito do titular
Congelar ou apagar: a escolha é sua
Você pode congelar a conta, sem apagar nada, ou pedir a exclusão dos seus dados. Se pedir, apagamos na hora: sem prazo de espera e sem cópia guardada por precaução.
Offboarding
Ao encerrar, você leva uma cópia
Ao encerrar você recebe uma cópia de tudo antes de sair. Nota fiscal e registro de pagamento ficam, porque a lei obriga.
Anonimização
Quando alguém sai, o rastro dela some
O registro de quem entrou e quando fica guardado para auditoria. Mas quando uma pessoa deixa a sua empresa, o endereço de rede e o aparelho dela são apagados desse registro, sozinho, sem ninguém precisar pedir.
O que separa um cliente do outro
Multi-tenancy
O dado de uma empresa não alcança outra
O que é da sua empresa não aparece para nenhuma outra. Nem por engano de busca, nem por link compartilhado.
Isolamento lógico
O consultor separa cada cliente
Se você atende vários clientes, cada um fica no espaço dele, sem nada de um encostar no outro.
O que avisa quando algo quebra
Uptime monitoring
Monitoramento automatizado, 24 horas por dia
Vinte verificações olham os produtos a cada cinco minutos, de fora da nossa infraestrutura. Se algo sair do ar, sabemos antes de você avisar.
Dead man's switch
A cópia avisa quando não acontece
A cópia dos seus dados avisa um serviço de fora toda vez que roda. Se deixar de rodar, alguém é acordado na mesma noite.
Error tracking
Erro que acontece não se perde
Quando algo dá errado, o erro fica registrado com o contexto. Você não precisa reproduzir o problema para a gente entender.
O que traz de volta
Backup offsite
Cópia diária, e uma delas sai de casa
Os seus dados são copiados todos os dias para três lugares, e um deles fica fora da nossa casa.
Restore testing
A cópia é testada, não presumida
A cópia dos seus dados é restaurada todas as semanas num ambiente separado e conferida registro a registro. Cópia que ninguém testou não é garantia.
O que responde pela lei
ICP-Brasil
A assinatura vale em juízo
Assinatura com ICP-Brasil, conferível no validador oficial do governo. O seu certificado passa só no momento da assinatura.
LGPD · GDPR
Dado pessoal tratado sob LGPD e GDPR
Tratamos dado pessoal segundo a LGPD e a GDPR. Você pode pedir acesso, correção ou exclusão.
Texto original
Nomes e empresas em texto aberto
Enviado à IA
Nomes reais substituídos por tokens anônimos
Uma verificação automática confere se algum nome verdadeiro escapou antes do envio.
Continuidade
Se o servidor
inteiro cair.
Mantemos uma segunda máquina, em outro centro de dados, com cópia do banco atualizada de hora em hora e as aplicações prontas para subir. A recuperação é ensaiada de ponta a ponta, conferida registro a registro contra a base viva, e o resultado de cada ensaio fica registrado, inclusive quando reprova.
Outro centro de dados
A segunda máquina não divide sala, energia nem rede com a primeira. Um incêndio, uma queda de energia ou uma falha do provedor não alcançam as duas.
Cópia restaurada, não só guardada
De hora em hora a cópia é levada para a segunda máquina e restaurada lá. Cópia que ninguém sabe se volta não é cópia: é esperança.
Ensaio com resultado registrado
Ensaiamos a recuperação inteira e guardamos a data e o resultado de cada ensaio. Quando um ensaio reprova, isso fica escrito e vira fila de correção.
Fale com a gente
O sigilo do seu negócio
merece uma conversa.
Mostramos ao vivo como cada camada protege o dado mais sensível do seu negócio. Sem slides, e sem promessa que não se prova.
- 15 minutos
- Google Meet
- Escolha o horário
Não consegue ver os horários acima? Abra a agenda numa aba nova.
Prefere ver por dentro antes de conversar?
Pedir um acesso de demonstraçãoSonar Labs® · Sonarview® · Inteligência Antecipatória