Кибербезопасность и разработка систем для компаний
Tox проверяет безопасность систем, которые уже работают в продакшене, и разрабатывает новые системы, в которых безопасность заложена с самого начала. Мы работаем с кредитными кооперативами, промышленными предприятиями, агропромышленными кооперативами, розничной торговлей и технологическими компаниями, по проектам с фиксированным объёмом и по ежемесячным договорам.
Запросить предложениеСтоимость по запросу.
Компании, с которыми у нас действующие договоры
Кибербезопасность
Пентест, харденинг, защита персональных данных, безопасность ИИ и ежемесячное сопровождение систем в продакшене.
- Тестирование на проникновение
- Санкционированная проверка веб-приложений, API и мобильных приложений: отчёт по каждой подтверждённой уязвимости и повторная проверка после исправления.
- Харденинг и OWASP Top 10
- Устранение уязвимостей категорий OWASP Top 10:2025 и проверка конфигурации приложения, сервера, базы данных и зависимостей.
- Аутентификация и контроль доступа
- MFA, OAuth2 и SSO, права доступа по ролям и изоляция данных на уровне строк в базе данных.
- Защита персональных данных
- Техническое соответствие бразильскому закону LGPD: реестр данных, сроки хранения, запросы субъектов и уведомление об инцидентах.
- Безопасность ИИ
- Проверка чат-ботов и ИИ-агентов на prompt injection, утечку данных и несанкционированные действия.
- Защита от DDoS
- Поиск маршрутов, которые отказывают первыми при аномальном трафике, ограничение частоты запросов, защита на периметре и план реагирования.
- Шифрование данных
- Защита чувствительных данных при передаче, хранении и в резервных копиях, управление ключами и секретами.
- Проверка кода на безопасность
- Анализ исходного кода на ошибки авторизации, инъекции, ошибки бизнес-логики и раскрытые секреты.
- Непрерывная безопасность
- Ежемесячный договор: проверка каждого релиза, контроль зависимостей, периодические тесты и реагирование на инциденты.
Разработка систем
Веб-системы, SaaS, порталы, мобильные приложения и интеграции: запуск в продакшен и поддержка по договору.
- Заказная разработка
- Веб-системы под процессы компании, с контролем доступа, интеграциями и поддержкой после сдачи.
- Разработка SaaS
- Платформы по подписке с мультиарендной архитектурой, регулярными платежами и изоляцией данных клиентов с первого дня.
- Сайты и интернет-магазины
- Корпоративные сайты, лендинги и интернет-магазины с технической SEO-оптимизацией и защищённым оформлением заказа.
- Автоматизация и ИИ
- ИИ-агенты и обслуживание в WhatsApp, интегрированные с системами компании, с ограничениями доступа вне модели.
- Интеграции и API
- Подключение к банкам, бразильской системе мгновенных платежей Pix, электронным счетам, WhatsApp и ERP, с повторными попытками при сбоях на другой стороне.
- Приложения для iOS и Android
- Приложения для выездных сотрудников и клиентов, опубликованные в App Store и Google Play и связанные с той же веб-системой.
- Порталы для клиентов и поставщиков
- Личные кабинеты, где клиенты, члены кооператива или поставщики находят документы, оформляют заявки и отслеживают заказы.
- Модернизация устаревших систем
- Поэтапная замена старых систем и таблиц без остановки работы и без потери истории.
- Сопровождение и развитие
- Ежемесячный договор на поддержку системы: мониторинг, исправления, обновления, резервное копирование и доработки.
Отрасли
У каждой отрасли свои схемы мошенничества, нормативные требования и системы. Ниже отрасли, в которых у Tox есть действующие договоры.
- Финансовый сектор и кредитные кооперативы
- Кредитные кооперативы, финтех-компании и платёжные организации, на которые распространяются правила кибербезопасности Центрального банка Бразилии, включая ежегодный независимый пентест.
- Промышленность
- Порталы поставщиков, системы заказов и интеграции с ERP на предприятиях, где инцидент останавливает производство.
- Агробизнес и кооперативы
- Агропромышленные кооперативы с порталом для членов, системами продажи урожая и данными тысяч участников.
- Розничная торговля и e-commerce
- Интернет-магазины, оформление заказов и программы лояльности, постоянные цели автоматизированного мошенничества.
- Технологии и SaaS
- Компании-разработчики, которым нужно подтвердить уровень безопасности для продаж корпоративным клиентам.
Как мы работаем
Обсуждение задачи
Разбираемся в системе, процессах и том, что беспокоит компанию. На этом этапе доступ к системам не нужен.
Предложение и договор
Фиксированные объём, сроки и цена. Соглашение о неразглашении и, для работ по безопасности, подписанное разрешение на тестирование.
Поэтапное выполнение
Тестирование или разработка в согласованных рамках, с промежуточными результатами и техническим контактом с вашей стороны.
Сдача и сопровождение
Отчёт и повторная проверка или система в продакшене с обучением сотрудников. При необходимости продолжаем по ежемесячному договору.
О Tox
Tox начала работу в 2020 году с безопасности. Первым проектом стали аудит и реализация защиты в uTox, клиенте на C для протокола обмена сообщениями Tox со сквозным шифрованием. Отсюда и название компании.
Сегодня Tox проверяет безопасность чужих систем и разрабатывает системы для компаний. Эти направления помогают друг другу: уязвимости, найденные при тестировании, становятся правилами нашей разработки, а знание кода изнутри подсказывает, где искать при проверке.
Вся работа ведётся по соглашениям о неразглашении. Поэтому на сайте указаны компании, с которыми мы работаем, но не описано, что именно было сделано для каждой из них.
Подробные страницы услуг, статьи и юридические документы пока доступны на португальском языке. tox.dev.br
Запросить предложение
Расскажите о системе и о том, что беспокоит компанию. Готовое техническое задание не нужно: объём работ мы определим вместе в первом разговоре.
Что будет дальше
- Мы ответим по указанному вами контакту.
- Назначим разговор, чтобы разобраться в системе. На этом этапе доступ не нужен.
- Вы получите предложение с определённым объёмом и сроками, в рамках соглашения о неразглашении.
Удобнее по почте? Пишите на contato@tox.dev.br











