Sonar Labs®

Segurança · Sonar Labs®

O segredo mais valioso
do negócio entra aqui.
E não sai.

Estratégias e decisões sob sigilo: criptografadas, isoladas por empresa e sem retenção para o treinamento dos agentes de IA. Você entrega valor. Nós guardamos o segredo.

Ver as camadas

A confiança por trás da simplicidade

A infraestrutura que sustenta.
A simplicidade que você vê.

Para você, a plataforma apenas funciona. Sem TI, sem equipe técnica. Por trás da tela, controles concretos cuidam do dado mais sensível: criptografado, isolado por empresa e fora do treino de IA. É o que chamamos de Cofre Corporativo, e nada aqui é promessa que não se prova.

Protege o que viaja

TLS/HTTPS · Certificado com renovação automática para a proteção de sessões

Diz quem é quem

SSO · Papéis e permissões segregadas por função

Decide quem entra

Entrada pela conta corporativa (Microsoft, Google, LinkedIn) com verificação em duas etapas

Separa um cliente do outro

Cada cliente no seu próprio espaço, sem exceção

Guarda o segredo cifrado

AES-256-GCM · Credenciais criptografadas, nunca em texto aberto para a máxima segurança do trânsito de dados

As camadas de proteção

O que protege o dado

Encryption at rest

Credencial nunca fica em texto aberto

As senhas que você cadastra para conectar outros sistemas ficam embaralhadas, com o padrão que os bancos usam. Nem quem abre o banco de dados as lê.

KMS

A chave não mora no nosso disco

A chave que embaralha os dados da sua empresa é só sua e mora num cofre do Google. Nem a nossa equipe a tira de lá sem deixar registro.

Server-side encryption

O documento vai cifrado para o armazenamento

Os seus documentos são guardados embaralhados. Quem levasse o disco levaria conteúdo ilegível.

Envelope encryption

Cada documento tem a própria chave

Cada arquivo seu é trancado com uma chave só dele, e essa chave é guardada dentro de outra. Se uma chave se perdesse, ela abriria aquele arquivo, e mais nenhum.

MFA no cofre

Ver a senha guardada pede um segundo código

No cofre de senhas, abrir a lista não mostra nada. Para revelar uma senha é preciso um código enviado na hora, e as senhas que você marca como pessoais nem o administrador da sua empresa vê.

AI data governance

Seus dados não treinam a IA

As suas estratégias e decisões não são usadas para treinar modelos de inteligência artificial.

PII masking

Nome real vira codinome antes da IA

Os seus nomes e dados reais viram codinomes antes de passar pela IA, e uma verificação automática confere se algum escapou.

Data residency

O dado sensível fica no Brasil

Os seus dados sensíveis ficam em servidores no Brasil, como a LGPD exige.

Security testing

Testes de segurança recorrentes

Cada produto que você usa é avaliado pela mesma régua de verificações, repetida a cada entrega, com placar por produto. O que reprova vira fila de correção com prazo, e não relatório de gaveta.

Quem consegue entrar

SSO

Um login governa todos os produtos

A sua equipe entra uma vez e usa todos os produtos. Você decide quem vê o quê num lugar só.

IdP federado · MFA

Entra pela conta que a empresa já usa

A entrada é pela conta corporativa que a empresa já tem, com verificação em duas etapas. Quem sai da empresa perde o acesso junto.

Encryption in transit

Ninguém lê o que viaja

Tudo o que você envia e recebe viaja embaralhado. Quem estiver na mesma rede que você não lê nada pelo caminho.

Passwordless

A sua conta não tem senha

Você entra pela conta que a sua empresa já usa, e não criamos senha nenhuma para você. Não existe senha sua guardada aqui para vazar, ser adivinhada ou ser pedida por telefone.

RBAC

O suporte vê só o que o papel permite

Quem atende você não tem porta especial: enxerga o mesmo que o papel dele permite.

Just-in-time access

O acesso do suporte expira sozinho

Quando você autoriza alguém do suporte a entrar, esse acesso já nasce com hora para acabar e se fecha sozinho. Ninguém precisa lembrar de tirar depois.

O que fica na sua mão

PCI · sem dado de cartão

O seu cartão não fica conosco

O número do seu cartão, o código de segurança e a validade não passam pelos nossos sistemas. Do pagamento fica o que ficaria numa nota: valor, forma e se foi pago.

Pagamento · operadora licenciada

A compra inteira acontece protegida

Do plano à confirmação, tudo viaja cifrado. Quem processa o pagamento é uma operadora financeira licenciada.

Portabilidade · LGPD

Você exporta quando quiser

Os dados são seus: leve-os embora quando quiser, ou peça a exclusão. Cada pedido é acompanhado produto a produto.

Grace period

Sair não é perder

Se o pagamento ou o teste acabar, você tem 30 dias para entrar, ver e exportar o que é seu. Nada é apagado nesse prazo.

LGPD · direito do titular

Congelar ou apagar: a escolha é sua

Você pode congelar a conta, sem apagar nada, ou pedir a exclusão dos seus dados. Se pedir, apagamos na hora: sem prazo de espera e sem cópia guardada por precaução.

Offboarding

Ao encerrar, você leva uma cópia

Ao encerrar você recebe uma cópia de tudo antes de sair. Nota fiscal e registro de pagamento ficam, porque a lei obriga.

Anonimização

Quando alguém sai, o rastro dela some

O registro de quem entrou e quando fica guardado para auditoria. Mas quando uma pessoa deixa a sua empresa, o endereço de rede e o aparelho dela são apagados desse registro, sozinho, sem ninguém precisar pedir.

O que separa um cliente do outro

Multi-tenancy

O dado de uma empresa não alcança outra

O que é da sua empresa não aparece para nenhuma outra. Nem por engano de busca, nem por link compartilhado.

Isolamento lógico

O consultor separa cada cliente

Se você atende vários clientes, cada um fica no espaço dele, sem nada de um encostar no outro.

O que avisa quando algo quebra

Uptime monitoring

Monitoramento automatizado, 24 horas por dia

Vinte verificações olham os produtos a cada cinco minutos, de fora da nossa infraestrutura. Se algo sair do ar, sabemos antes de você avisar.

Dead man's switch

A cópia avisa quando não acontece

A cópia dos seus dados avisa um serviço de fora toda vez que roda. Se deixar de rodar, alguém é acordado na mesma noite.

Error tracking

Erro que acontece não se perde

Quando algo dá errado, o erro fica registrado com o contexto. Você não precisa reproduzir o problema para a gente entender.

O que traz de volta

Backup offsite

Cópia diária, e uma delas sai de casa

Os seus dados são copiados todos os dias para três lugares, e um deles fica fora da nossa casa.

Restore testing

A cópia é testada, não presumida

A cópia dos seus dados é restaurada todas as semanas num ambiente separado e conferida registro a registro. Cópia que ninguém testou não é garantia.

O que responde pela lei

ICP-Brasil

A assinatura vale em juízo

Assinatura com ICP-Brasil, conferível no validador oficial do governo. O seu certificado passa só no momento da assinatura.

LGPD · GDPR

Dado pessoal tratado sob LGPD e GDPR

Tratamos dado pessoal segundo a LGPD e a GDPR. Você pode pedir acesso, correção ou exclusão.

LGPDGDPRICP-BrasilAES-256-GCMTLS/HTTPS

Texto original

Nomes e empresas em texto aberto

substituição

Enviado à IA

Nomes reais substituídos por tokens anônimos

Uma verificação automática confere se algum nome verdadeiro escapou antes do envio.

Continuidade

Se o servidor
inteiro cair.

Mantemos uma segunda máquina, em outro centro de dados, com cópia do banco atualizada de hora em hora e as aplicações prontas para subir. A recuperação é ensaiada de ponta a ponta, conferida registro a registro contra a base viva, e o resultado de cada ensaio fica registrado, inclusive quando reprova.

Outro centro de dados

A segunda máquina não divide sala, energia nem rede com a primeira. Um incêndio, uma queda de energia ou uma falha do provedor não alcançam as duas.

Cópia restaurada, não só guardada

De hora em hora a cópia é levada para a segunda máquina e restaurada lá. Cópia que ninguém sabe se volta não é cópia: é esperança.

Ensaio com resultado registrado

Ensaiamos a recuperação inteira e guardamos a data e o resultado de cada ensaio. Quando um ensaio reprova, isso fica escrito e vira fila de correção.

No nosso roteiro de novos recursos

Já é robusto.
E não para de crescer.

Preferimos dizer o que ainda estamos construindo a fingir que já existe. O que vem a seguir em segurança:

Em construção

Certificação ISO 27001 e auditoria independente por terceiros

Em construção

Trilha de auditoria imutável de acesso, edição e download

Fale com a gente

O sigilo do seu negócio
merece uma conversa.

Mostramos ao vivo como cada camada protege o dado mais sensível do seu negócio. Sem slides, e sem promessa que não se prova.

Sonar Labs® · Sonarview® · Inteligência Antecipatória