WardizonWARDIZON
Confiança e Segurança

Segurança não é um recurso.
É o produto inteiro.

Você vende segurança para seus clientes. Nós nos cobramos no padrão que isso exige: isolamento por tenant, credenciais criptografadas e consentimento assinado pelo cliente na fundação, não como remendo.

ISOLAMENTO
Cada cliente em seu próprio tenant

A Wardizon é multi-tenant por design. Cada cliente tem seu próprio tenant, e o banco aplica row-level security em cada requisição do console e da API, de modo que os registros de um cliente não aparecem na conta de outro.

CRIPTOGRAFIA
Credenciais protegidas

Credenciais que o seu cliente fornece para testes autenticados são criptografadas em repouso, com chave mantida fora do banco, e ficam vinculadas ao escopo assinado para o qual foram fornecidas. Todo o tráfego com a plataforma passa por HTTPS.

ONDE FICAM OS DADOS
Hospedado no Brasil

A plataforma e os dados dos seus clientes ficam hospedados em um servidor no Brasil, e os backups são feitos em dias úteis para um data center no Brasil. A análise assistida por IA envia detalhes dos findings à Anthropic, nos EUA. Os principais fornecedores que tratam dados para nós, e onde operam, estão listados abaixo.

AUTORIZAÇÃO
Nenhum scan sem consentimento

Nenhum teste começa antes de o seu cliente assinar online as Regras de Engajamento (RoE). Você inicia, seu cliente autoriza, e a Wardizon nunca autoriza nem inicia um teste por conta própria. O registro assinado guarda quem assinou, com cargo e e-mail, quando, e o escopo exato que foi aprovado.

TESTE ATIVO
Consentimento antes do impacto

A Wardizon testa de forma ativa. Algumas verificações enviam requisições que podem alterar dados na aplicação testada, como enviar um valor de teste para confirmar uma falha de lógica de negócio, e todo teste ativo traz algum risco a sistemas frágeis. Por isso o escopo fica escrito no RoE, e o seu cliente o assina antes de qualquer execução.

Mapeamento de compliance

Mapeado para os frameworks dos seus clientes.

Os findings são mapeados para os frameworks que seus clientes atendem: cobertura de controles para PCI DSS, NIST 800-53, ISO 27001 e HIPAA, evidência de prontidão para SOC 2 e postura de risco para LGPD e GDPR. É um ponto de partida para o trabalho de auditoria deles. Veja como a própria plataforma é construída.

PCI DSSNIST 800-53ISO 27001SOC 2HIPAALGPDGDPR
Isolamento por tenant (RLS)Ativo
RoE assinado pelo cliente antes de qualquer testeObrigatório
Credenciais armazenadasCriptografadas
Backups (Acronis, Brasil)Dias úteis
SUBPROCESSADORES

Os fornecedores que tratam dados para nós, o que cada um faz e onde. O Pentest Intelligence Engine é nosso; para a análise assistida por IA, ele envia detalhes dos findings, como o alvo, trechos de evidência e o nome do cliente, à Anthropic (Claude), nos EUA.

HostingerHospedagem da plataforma · Brasil
AcronisBackups · Brasil
Anthropic (Claude)Análise assistida por IA · EUA
CloudflareDNS e proxy · Global
Microsoft 365E-mail
StripePagamentos
SplunkMonitoramento · EUA
VercelHospedagem do site · EUA
SupabaseFormulários do site · Brasil
HubSpotCRM · EUA
Customer.ioPlataforma de e-mail · EUA
DIVULGAÇÃO RESPONSÁVEL

Encontrou uma vulnerabilidade na própria Wardizon? Queremos saber. Reporte em privado: buscamos confirmar em até 2 dias úteis, mantemos você informado durante a correção e damos crédito, se desejar.

support@wardizon.com
Dúvidas sobre segurança ou avaliação de fornecedor? contato@wardizon.com