Cibersegurança
Testamos, corrigimos e acompanhamos a segurança de aplicações web, APIs, aplicativos e agentes de IA. O foco está nos sistemas que a empresa expõe à internet e nos dados que eles guardam.
Cada serviço pode ser contratado com escopo e prazo fechados ou dentro do contrato de segurança contínua, renovado mês a mês. Os valores são sob consulta.
- PentestTeste de invasão autorizado em aplicações web, APIs e aplicativos, com relatório de cada falha comprovada e reteste após a correção.
- Hardening e OWASP Top 10Correção das vulnerabilidades do OWASP Top 10:2025 e revisão de configuração de aplicação, servidor, banco e dependências.
- Autenticação e controle de acessoLogin com MFA, OAuth2 e SSO, permissões por papel (RBAC) e isolamento de dados por linha no banco (RLS).
- Adequação técnica à LGPDMapeamento do dado pessoal nos sistemas, minimização, retenção, direitos do titular e preparação para comunicar incidentes à ANPD.
- Segurança de IATeste de chatbots e agentes de IA contra prompt injection, vazamento de dados e ações indevidas, com base no OWASP Top 10 para aplicações LLM.
- Proteção contra DDoSIdentificação dos pontos que cedem primeiro sob tráfego anormal, limite de requisições, proteção de borda e plano de resposta.
- Criptografia de dadosProteção do dado sensível em trânsito, em repouso e em backup, com gestão de chaves e segredos.
- Revisão de código seguroLeitura do código-fonte em busca de falhas de autorização, injeção, lógica e segredos expostos, com correções priorizadas.
- Segurança contínuaContrato mensal: revisão de cada entrega, acompanhamento de vulnerabilidades, testes periódicos e resposta a incidente.
Qual serviço contratar
As situações que mais chegam até nós e o serviço que costuma resolver cada uma.
Vamos lançar um sistema ou uma funcionalidade que mexe com dado pessoal ou pagamento.
Teste gray box antes do lançamento, com contas de clientes diferentes, e reteste das correções.
Um cliente corporativo pediu relatório de segurança para nos homologar como fornecedor.
PentestRevisão de código seguro
O relatório técnico fica com a sua equipe; o resumo executivo e a carta de execução vão para o cliente.
Somos instituição autorizada pelo Banco Central e precisamos do teste de intrusão anual.
A Resolução CMN nº 4.893/2021, alterada pela 5.274/2025, pede teste anual feito com independência e resultados documentados.
Recebemos um relatório com várias falhas e não sabemos por onde começar.
Correção na origem, ordenada por risco, com reteste no final.
O sistema foi feito por outra empresa e não sabemos o que herdamos.
Revisão de código seguroPentest
Leitura do código por dentro e ataque controlado por fora, com as duas visões no mesmo relatório.
Vamos colocar um chatbot ou agente de IA com acesso a dados de clientes.
Teste de prompt injection, vazamento entre clientes e ações executadas sem autorização.
Precisamos adequar os sistemas à LGPD ou responder a um pedido de titular.
Adequação técnica à LGPDCriptografia de dados
Inventário do dado pessoal, retenção, direitos do titular e preparação para comunicar incidentes.
O sistema já ficou fora do ar por excesso de acesso.
Identificação da rota que cede primeiro, limites de requisição e plano de resposta.
Fazemos deploy toda semana e não temos equipe de segurança.
Revisão de cada entrega, acompanhamento de dependências e resposta a incidente em contrato mensal.
Fale com a Tox
Conte o que precisa. Respondemos com uma proposta de escopo, prazo e preço.