O notário da era da IA.
A atividade em identidade, SaaS, nuvem, dev e IA é registrada automaticamente como evidências invioláveis que qualquer um pode verificar de forma independente.
Connections
Sources → one tamper-evident record → outputs.
Sources
One tamper-evident record
Read-only, independently verifiable
Outputs
Toda auditoria começa com as mesmas duas semanas.
Abrir consoles para tirar capturas, exportar CSVs e conciliá-los à mão, perguntar quando o acesso de quem saiu foi realmente removido. Quando a coleta termina, já se passou metade do tempo até a próxima auditoria.
“Envie a lista de todos que puderam acessar a produção durante o período.”
HojeVocê abre cada console, tira capturas das permissões como estão hoje e pergunta quando o acesso de cada pessoa que saiu foi removido. A lista como estava em uma data passada não existe em lugar nenhum.
Com SPHIORConcessões e revogações são registradas no momento em que acontecem. Informe uma data e a lista daquele dia aparece.
“Nos dê todas as mudanças do período, sem exceção.”
HojeVocê exporta CSVs de cada ferramenta e os junta à mão. Duas semanas depois, ainda não consegue dizer “isto é tudo”.
Com SPHIOROs registros são encadeados em sequência, então você mostra na hora que nada está faltando.
“Mostre evidência de que o monitoramento funcionou durante todo o período.”
HojeVocê tira uma captura do painel mostrando “tudo certo” agora e cola. Que não houve interrupção nesse meio-tempo, ninguém consegue mostrar.
Com SPHIORPeríodos em que os registros pararam ficam registrados. Você mostra se houve lacunas, exatamente como foram.
“Quem tirou esta captura, e quando?”
HojeSó quem tirou sabe. E seis meses depois, na próxima auditoria, as mesmas cem capturas são tiradas de novo.
Com SPHIOROs registros são selados no momento da coleta e o auditor pode verificá-los na própria máquina. Não é preciso coletar tudo de novo.
O que uma auditoria consome não é tempo de pensar, e sim tempo de coletar. A SPHIOR faz essa coleta todos os dias, antecipadamente, e a entrega em um formato que pode ser conferido sem confiar em quem coletou.
Tudo o que acontece, num registro que ninguém pode reescrever.
Os eventos de cada fonte conectada são anexados a um único livro, cada um com sua impressão — abra qualquer registro e verifique de forma independente.
- Um registro inviolável
- Somente acréscimo e selado
- Verificável sem confiar em nós
O painel mostra um registro de exemplo. Seus registros são verificados na mesma tela, da mesma forma.
Recorder
Selados neste mês 1,439Última captura 3mÂncora públicapendente
user.session.start
As áreas de auditoria que a SPHIOR cobre, preservadas como fatos à prova de adulteração.
Os resultados das suas verificações de segurança, as mudanças na sua infraestrutura, a atividade da sua própria IA: tudo o que chega à SPHIOR é conservado como um registro que não pode ser reescrito. Nem mesmo a SPHIOR, que o criou, pode alterá-lo depois.
Vulnerabilidades e configurações incorretas encontradas
CC7 · Gestão de vulnerabilidades
Todo mês analisamos de fato o seu site e o seu ambiente em nuvem e registramos as fraquezas e configurações incorretas encontradas, com gravidade e impacto. O que foi encontrado, quando e como foi corrigido permanece em uma forma que não pode ser reescrita depois.
Diferenças de mudanças na configuração da nuvem
CC8 · Gestão de mudanças
Registramos quando e como as configurações da sua nuvem e infraestrutura mudaram, como diferenças. O conteúdo em si permanece com você; apenas o fato de que algo mudou se torna o registro.
Criptografia TLS e superfícies de login expostas
CC6 · Acesso lógico (técnico)
Registramos se o tráfego está corretamente criptografado (TLS, certificados) e como estão as suas superfícies de autenticação e login expostas externamente. Seus sistemas de identidade internos e o MFA de toda a empresa estão fora do escopo.
Execuções da sua IA e agentes
ISO 42001 / EU AI Act
Registramos o que a sua IA interna e os seus agentes de IA fizeram: qual modelo, quando e qual decisão. Os prompts e as respostas em si permanecem com você; apenas o fato de que houve uma execução é conservado como um registro à prova de adulteração.
Registros de qualquer ferramenta ou SaaS
Conectado por webhook
Mesmo em áreas que a SPHIOR não analisa, envie eventos de qualquer ferramenta interna ou SaaS e eles se tornam os mesmos registros à prova de adulteração. Admissões e desligamentos, avaliações de fornecedores, revisões de acesso: mantenha as evidências que importam em um só lugar.
Vulnerabilidades e configurações incorretas encontradas
CC7 · Gestão de vulnerabilidades
Todo mês analisamos de fato o seu site e o seu ambiente em nuvem e registramos as fraquezas e configurações incorretas encontradas, com gravidade e impacto. O que foi encontrado, quando e como foi corrigido permanece em uma forma que não pode ser reescrita depois.
Diferenças de mudanças na configuração da nuvem
CC8 · Gestão de mudanças
Registramos quando e como as configurações da sua nuvem e infraestrutura mudaram, como diferenças. O conteúdo em si permanece com você; apenas o fato de que algo mudou se torna o registro.
Criptografia TLS e superfícies de login expostas
CC6 · Acesso lógico (técnico)
Registramos se o tráfego está corretamente criptografado (TLS, certificados) e como estão as suas superfícies de autenticação e login expostas externamente. Seus sistemas de identidade internos e o MFA de toda a empresa estão fora do escopo.
Execuções da sua IA e agentes
ISO 42001 / EU AI Act
Registramos o que a sua IA interna e os seus agentes de IA fizeram: qual modelo, quando e qual decisão. Os prompts e as respostas em si permanecem com você; apenas o fato de que houve uma execução é conservado como um registro à prova de adulteração.
Registros de qualquer ferramenta ou SaaS
Conectado por webhook
Mesmo em áreas que a SPHIOR não analisa, envie eventos de qualquer ferramenta interna ou SaaS e eles se tornam os mesmos registros à prova de adulteração. Admissões e desligamentos, avaliações de fornecedores, revisões de acesso: mantenha as evidências que importam em um só lugar.
Toda a IA da sua empresa, em um único registro.
Nunca existe apenas uma IA em uma empresa. O assistente que escreve seu código, a IA embarcada no seu serviço, o agente que age sozinho — adotados por times diferentes, de fornecedores diferentes, cada um com registros presos dentro do próprio produto. A SPHIOR reúne tudo em um único registro inviolável. Seja qual for a ferramenta ou o time, tudo cai no mesmo livro. O conteúdo nunca sai do seu lado.
Pare de travar nas análises dos clientes
Responda a “mostre seu uso e controle de IA” com registros de execução, não políticas. Evidência de apoio nas áreas da ISO/IEC 42001 e do AI Act da UE.
Rastreie depois
Os registros são somente-anexação. Acompanhe qual IA fez o quê e quando, em ordem — e as interrupções ficam registradas.
O conteúdo fica com você
Guardamos apenas impressões digitais e metadados mínimos. Ainda assim, um terceiro pode verificar por conta própria que o registro está intacto.
Algumas linhas com o SDK de Node, Python ou Go. Gratuito até 10.000 registros por mês.
Ref · SPHIOR-RECORDER
Registro de evidência selado
- Cadeia de hash à prova de adulteração
- Carimbo de tempo público/qualificado
- Verificável de forma independente
Ref · SPHIOR-AIGOV
Registro de execução de IA
- Alinhado a ISO 42001 / EU AI Act
- Apenas hash — sem prompts/saídas
- À prova de adulteração e verificável
Ref · SPHIOR-AUDIT
Evidência de segurança mensal
- Avaliação externa realizada
- Descobertas priorizadas e rastreadas
- Selado para referência do auditor
Uma vez registrada, sua evidência não pode ser reescrita, nem mesmo pela SPHIOR.
A SPHIOR não apenas relata sua postura de segurança — ela a sela. Descobertas, mudanças de infraestrutura como código e execuções de IA são registradas de forma à prova de adulteração e verificável de forma independente, para que você e seu auditor provem exatamente o que aconteceu e quando — sem precisar confiar em nós.
À prova de adulteração e verificável de forma independente
Cada registro é selado com carimbos de tempo públicos e qualificados. Seu auditor o verifica com ferramentas abertas, sem precisar confiar na SPHIOR.
Evidência de governança de IA — ISO 42001 / EU AI Act
Registre as execuções da sua IA e agentes como evidência à prova de adulteração para ISO 42001, EU AI Act e SOC 2. Apenas hashes e metadados são armazenados — nunca seus prompts ou saídas.
Evidência de apoio para SOC 2 / ISO 27001
Registros mensais de avaliação externa, escopo e remediação — selados e prontos para referência do auditor.
Preços
Sua base de evidências à prova de adulteração. Adicione o diagnóstico quando precisar.
Free
Comece a registrar, grátis para sempre
Conecte seus serviços e registre evidências de auditoria à prova de adulteração. Prove o que aconteceu, mesmo antes de uma auditoria.
$0 por ano
- Gravador à prova de adulteração — conecte e registre
- 2 conexões · 1 projeto
- Retenção de 90 dias
- Download manual do pacote de verificação
- Verificação self-service
Team
A base para passar em uma auditoria real
Tudo para entregar evidências verificáveis a um auditor: um ano de retenção, pacotes de verificação, mapeamento de controles e acesso somente leitura.
$990 por ano
- Retenção de 1 ano (cobre períodos Type II)
- 10 conexões · 3 projetos · fontes avançadas
- Pacotes de verificação (API + lote)
- Mapeamento de controles (SOC 2 / ISO)
- Compartilhamento somente leitura para auditor
Business
Passe por auditorias todo ano
O padrão para equipes em auditoria contínua: retenção plurianual, mapeamento completo, GRC push e portal do auditor.
$4,990 por ano
- Retenção de 3 anos
- Conexões ilimitadas · 20 projetos
- Mapeamento completo + tendências de conformidade
- GRC push (Vanta / Drata / Secureframe)
- Portal do auditor e exportação completa
Enterprise
Escala, retenção longa, garantia
Para grandes organizações: retenção de 7 anos, várias firmas de auditoria, SLA e suporte prioritário — self-service.
- Retenção de 7 anos
- Projetos e conexões ilimitados
- Várias firmas de auditoria
- Governança de IA incluída (ilimitada)
- SLA e suporte prioritário
- Tudo do Business
Pronto para proteger o futuro do seu negócio?
✓ Sem cartão de crédito
