SPHIOR Logo
SPHIOR
Base de evidências verificável

O notário da era da IA.

A atividade em identidade, SaaS, nuvem, dev e IA é registrada automaticamente como evidências invioláveis que qualquer um pode verificar de forma independente.

Acme/Todos os projetos

Connections

Sources → one tamper-evident record → outputs.

Sources

Domain diagnosticsAutomatic monthly vulnerability diagnostics for your domains3 connectedManage →
IdentityRecords logins and access-permission changes4 connectedManage →
SaaS & business toolsRecords actions and sharing in business tools6 connectedManage →
Development & deploymentRecords code changes and deploymentsNot connectedConnect →
Cloud & IaCDiagnoses and records cloud settings and infrastructure changes5 connectedManage →
Cloud audit logsRecords cloud management operation logs3 connectedManage →
Databases & DWHRecords database access and privileged operationsNot connectedConnect →
Security & devicesRecords device posture and threat detectionsNot connectedConnect →
NetworkRecords network access and block logsNot connectedConnect →
AI execution recordsSeal agent and model runs as tamper-evident evidence — supporting ISO 42001 / EU AI Act1 connectedManage →
Your app & SDKsRecords your own app's activity via SDK or inbound URL1 connectedManage →

One tamper-evident record

Read-only, independently verifiable

1,439Sealed this monthOpen Recorder

Outputs

GRC integrationsAutomatically send evidence to Vanta, Drata and Secureframe2 connectedManage →
Verification packs & auditor sharingShare evidence packs your auditor can verify independentlyActiveOpen →
Antes da auditoria

Toda auditoria começa com as mesmas duas semanas.

Abrir consoles para tirar capturas, exportar CSVs e conciliá-los à mão, perguntar quando o acesso de quem saiu foi realmente removido. Quando a coleta termina, já se passou metade do tempo até a próxima auditoria.

“Envie a lista de todos que puderam acessar a produção durante o período.”

HojeVocê abre cada console, tira capturas das permissões como estão hoje e pergunta quando o acesso de cada pessoa que saiu foi removido. A lista como estava em uma data passada não existe em lugar nenhum.

Com SPHIORConcessões e revogações são registradas no momento em que acontecem. Informe uma data e a lista daquele dia aparece.

“Nos dê todas as mudanças do período, sem exceção.”

HojeVocê exporta CSVs de cada ferramenta e os junta à mão. Duas semanas depois, ainda não consegue dizer “isto é tudo”.

Com SPHIOROs registros são encadeados em sequência, então você mostra na hora que nada está faltando.

“Mostre evidência de que o monitoramento funcionou durante todo o período.”

HojeVocê tira uma captura do painel mostrando “tudo certo” agora e cola. Que não houve interrupção nesse meio-tempo, ninguém consegue mostrar.

Com SPHIORPeríodos em que os registros pararam ficam registrados. Você mostra se houve lacunas, exatamente como foram.

“Quem tirou esta captura, e quando?”

HojeSó quem tirou sabe. E seis meses depois, na próxima auditoria, as mesmas cem capturas são tiradas de novo.

Com SPHIOROs registros são selados no momento da coleta e o auditor pode verificá-los na própria máquina. Não é preciso coletar tudo de novo.

O que uma auditoria consome não é tempo de pensar, e sim tempo de coletar. A SPHIOR faz essa coleta todos os dias, antecipadamente, e a entrega em um formato que pode ser conferido sem confiar em quem coletou.

Recorder

Tudo o que acontece, num registro que ninguém pode reescrever.

Os eventos de cada fonte conectada são anexados a um único livro, cada um com sua impressão — abra qualquer registro e verifique de forma independente.

  • Um registro inviolável
  • Somente acréscimo e selado
  • Verificável sem confiar em nós

O painel mostra um registro de exemplo. Seus registros são verificados na mesma tela, da mesma forma.

Recorder

Selados neste mês 1,439Última captura 3mÂncora públicapendente

Buscar por alvo ou referênciaTipo: TudoTudoEstado: TudoVisualizações salvasCSV
HoraTipoRegistroEstado
agoraAIGerou um resumoPendente
há 1 minIdentityEnabled MFA
há 2 minCloudRecorded a config change
há 3 minSaaSCreated a share link
há 4 minAIO agente aprovou uma tarefa
há 5 minCode activityMerged a PR
há 6 minIdentityGranted access
há 7 minDiagnosticsMissing security header
há 8 minIaCRan a deploy
há 9 minAIGerou um resumo
há 10 minIdentityEnabled MFA
há 11 minCloudRecorded a config change
há 12 minSaaSCreated a share link
há 13 minAIO agente aprovou uma tarefa
há 14 minCode activityMerged a PR
há 15 minIdentityGranted access

user.session.start

Identidade

Proveniência

FonteIdentity
Atorj.rivera@acme.com
Capturado2026-08-15 04:12:38Z

Integridade

ce61701a08…05cb99
d91dc48a05…5aed31
c015…77e4

Cadeia consistente · 0

Verificação

Execute a mesma verificação você mesmo

Esta verificação é recalculada no seu navegador, sem os servidores da SPHIOR.

SPHIOR Recorder

As áreas de auditoria que a SPHIOR cobre, preservadas como fatos à prova de adulteração.

Os resultados das suas verificações de segurança, as mudanças na sua infraestrutura, a atividade da sua própria IA: tudo o que chega à SPHIOR é conservado como um registro que não pode ser reescrito. Nem mesmo a SPHIOR, que o criou, pode alterá-lo depois.

SPHIOR

Vulnerabilidades e configurações incorretas encontradas

CC7 · Gestão de vulnerabilidades

Todo mês analisamos de fato o seu site e o seu ambiente em nuvem e registramos as fraquezas e configurações incorretas encontradas, com gravidade e impacto. O que foi encontrado, quando e como foi corrigido permanece em uma forma que não pode ser reescrita depois.

Diferenças de mudanças na configuração da nuvem

CC8 · Gestão de mudanças

Registramos quando e como as configurações da sua nuvem e infraestrutura mudaram, como diferenças. O conteúdo em si permanece com você; apenas o fato de que algo mudou se torna o registro.

Criptografia TLS e superfícies de login expostas

CC6 · Acesso lógico (técnico)

Registramos se o tráfego está corretamente criptografado (TLS, certificados) e como estão as suas superfícies de autenticação e login expostas externamente. Seus sistemas de identidade internos e o MFA de toda a empresa estão fora do escopo.

Execuções da sua IA e agentes

ISO 42001 / EU AI Act

Registramos o que a sua IA interna e os seus agentes de IA fizeram: qual modelo, quando e qual decisão. Os prompts e as respostas em si permanecem com você; apenas o fato de que houve uma execução é conservado como um registro à prova de adulteração.

Registros de qualquer ferramenta ou SaaS

Conectado por webhook

Mesmo em áreas que a SPHIOR não analisa, envie eventos de qualquer ferramenta interna ou SaaS e eles se tornam os mesmos registros à prova de adulteração. Admissões e desligamentos, avaliações de fornecedores, revisões de acesso: mantenha as evidências que importam em um só lugar.

Governança de IA

Toda a IA da sua empresa, em um único registro.

Nunca existe apenas uma IA em uma empresa. O assistente que escreve seu código, a IA embarcada no seu serviço, o agente que age sozinho — adotados por times diferentes, de fornecedores diferentes, cada um com registros presos dentro do próprio produto. A SPHIOR reúne tudo em um único registro inviolável. Seja qual for a ferramenta ou o time, tudo cai no mesmo livro. O conteúdo nunca sai do seu lado.

Pare de travar nas análises dos clientes

Responda a “mostre seu uso e controle de IA” com registros de execução, não políticas. Evidência de apoio nas áreas da ISO/IEC 42001 e do AI Act da UE.

Rastreie depois

Os registros são somente-anexação. Acompanhe qual IA fez o quê e quando, em ordem — e as interrupções ficam registradas.

O conteúdo fica com você

Guardamos apenas impressões digitais e metadados mínimos. Ainda assim, um terceiro pode verificar por conta própria que o registro está intacto.

Algumas linhas com o SDK de Node, Python ou Go. Gratuito até 10.000 registros por mês.

Ref · SPHIOR-RECORDER

Registro de evidência selado

SPHIOR Recorder
  • Cadeia de hash à prova de adulteração
  • Carimbo de tempo público/qualificado
  • Verificável de forma independente
ContínuoAncorado

Ref · SPHIOR-AIGOV

Registro de execução de IA

Governança de IA
  • Alinhado a ISO 42001 / EU AI Act
  • Apenas hash — sem prompts/saídas
  • À prova de adulteração e verificável
Por execuçãoÀ prova de adulteração

Ref · SPHIOR-AUDIT

Evidência de segurança mensal

SOC 2 / ISO 27001
  • Avaliação externa realizada
  • Descobertas priorizadas e rastreadas
  • Selado para referência do auditor
MensalApoio à auditoria
Governança & Evidências

Uma vez registrada, sua evidência não pode ser reescrita, nem mesmo pela SPHIOR.

A SPHIOR não apenas relata sua postura de segurança — ela a sela. Descobertas, mudanças de infraestrutura como código e execuções de IA são registradas de forma à prova de adulteração e verificável de forma independente, para que você e seu auditor provem exatamente o que aconteceu e quando — sem precisar confiar em nós.

  • À prova de adulteração e verificável de forma independente

    Cada registro é selado com carimbos de tempo públicos e qualificados. Seu auditor o verifica com ferramentas abertas, sem precisar confiar na SPHIOR.

  • Evidência de governança de IA — ISO 42001 / EU AI Act

    Registre as execuções da sua IA e agentes como evidência à prova de adulteração para ISO 42001, EU AI Act e SOC 2. Apenas hashes e metadados são armazenados — nunca seus prompts ou saídas.

  • Evidência de apoio para SOC 2 / ISO 27001

    Registros mensais de avaliação externa, escopo e remediação — selados e prontos para referência do auditor.

Preços

Sua base de evidências à prova de adulteração. Adicione o diagnóstico quando precisar.

2 meses grátis

Free

Comece a registrar, grátis para sempre

Conecte seus serviços e registre evidências de auditoria à prova de adulteração. Prove o que aconteceu, mesmo antes de uma auditoria.

$0

$0 por ano

  • Gravador à prova de adulteração — conecte e registre
  • 2 conexões · 1 projeto
  • Retenção de 90 dias
  • Download manual do pacote de verificação
  • Verificação self-service

Team

A base para passar em uma auditoria real

Tudo para entregar evidências verificáveis a um auditor: um ano de retenção, pacotes de verificação, mapeamento de controles e acesso somente leitura.

$99/mês

$990 por ano

  • Retenção de 1 ano (cobre períodos Type II)
  • 10 conexões · 3 projetos · fontes avançadas
  • Pacotes de verificação (API + lote)
  • Mapeamento de controles (SOC 2 / ISO)
  • Compartilhamento somente leitura para auditor

Business

Passe por auditorias todo ano

O padrão para equipes em auditoria contínua: retenção plurianual, mapeamento completo, GRC push e portal do auditor.

$499/mês

$4,990 por ano

  • Retenção de 3 anos
  • Conexões ilimitadas · 20 projetos
  • Mapeamento completo + tendências de conformidade
  • GRC push (Vanta / Drata / Secureframe)
  • Portal do auditor e exportação completa

Enterprise

Escala, retenção longa, garantia

Para grandes organizações: retenção de 7 anos, várias firmas de auditoria, SLA e suporte prioritário — self-service.

Fale conosco
  • Retenção de 7 anos
  • Projetos e conexões ilimitados
  • Várias firmas de auditoria
  • Governança de IA incluída (ilimitada)
  • SLA e suporte prioritário
  • Tudo do Business

Pronto para proteger o futuro do seu negócio?

Começar Grátis

✓ Sem cartão de crédito