
Guardian
Gestão de TI, DLP e ISO 27001
Plataforma corporativa que entrega elevação controlada, inventário, DLP nativo (CPF, RG, cartão, PIX) e relatório ISO 27001:2022 assinado com SHA-256, em dias, não meses.
- Cobre 14 controles tecnológicos da ISO 27001:2022
- DLP com OCR, paste tracking, USB e print
- AD on-prem multi-domínio + Entra ID
- Relatório PDF assinado com evidência clicável

LGPD, ISO 27001:2022, parque distribuído, DLP, tudo ao mesmo tempo.
Empresas brasileiras de médio e grande porte enfrentam quatro pressões em paralelo: regulatória crescente, TI sobrecarregada, risco real de vazamento e custo das soluções internacionais.
Forcepoint, Symantec, Intune ou Workspace ONE entregam parte do escopo, mas exigem R$ 50.000 a R$ 200.000/ano e projetos de 3 a 6 meses.
- Multas LGPD podem chegar a R$ 50 milhões por infração
- ISO 27001:2022 trouxe 11 novos controles vs versão 2013
- Mercado brasileiro pede preço local e suporte em PT-BR
- Implantação em 1-2 semanas no Guardian, não 3-6 meses

Visibilidade, controle e conformidade, em um só produto.
Em vez de combinar antivírus, MDM, DLP, inventário e planilhas de auditoria, o Guardian entrega tudo em uma plataforma com TCO inferior à soma das partes.
Hardware, software, dados sensíveis, contas com privilégio, criptografia. Você sabe em tempo real qual notebook está sem BitLocker, qual usuário copiou um CPF ontem.
Usuário sem privilégio, com produtividade. App Store interna, deploy seguro, comandos remotos com auditoria. TI não atende chamado para instalar Adobe.
Cada ação gera evidência auditável: log imutável, hash criptográfico, mapeamento direto a controle ISO 27001:2022. PDF assinado mensalmente.
GuardianDesk: produtividade sem ser admin local.
- Executa como Admin: usuário escolhe arquivo, Guardian eleva com auditoria
- App Store interna: solicita instalação com um clique, TI aprova, instala sozinho
- Painel de ferramentas (Terminal, Regedit, Serviços) elevadas com SYSTEM
- Modo screensaver com identidade visual da empresa

Hardware, software, segurança e performance, snapshot diário.
- 8 cards de indicadores + health grid visual da frota
- Conformidade configurável (RAM mínima, BitLocker, Secure Boot)
- Performance histórica (CPU, memória, IO de disco)
- Exportação XLSX e PDF com um clique

CPF, RG, cartão, PIX, detecta e prova.
- Pattern Engine: CPF (com dígito verificador), RG, CNH, CNPJ, PIX, cartão (Luhn)
- Mapa de Risco: heatmap Departamento × Tipo de Dado
- Timeline Forense: rastreia onde um CPF passou em 60 dias
- Modos: educativo, com justificativa, silencioso ou exceção

14 controles tecnológicos. Evidência clicável.
- A.5.10/12/14/33/34, A.6.3, A.8.3/11/12/15/16/17/24 (14 controles)
- Relatório PDF assinado SHA-256 com matriz de controles
- Cada controle vira link para a lista de eventos reais que comprovam
- Pronto para auditoria de certificação ISO 27001, ISO 27701 e LGPD

Oito módulos integrados, um painel.
GuardianWeb GuardianDesk GuardianInventory GuardianService GuardianAD GuardianDLP Browser Extension Outlook Add-in.
Usuário não é admin local, mas executa softwares aprovados via SYSTEM service.
Padrão de negação com liberação temporária, expiração automática e token offline criptografado.
Catálogo aprovado com instalação self-service. Workflow para itens fora do catálogo.
Instalação em massa com hash SHA-256, execução silenciosa e MFA obrigatório.
Chave de recuperação criptografada no banco, revelada sob MFA com log de acesso.
Cada grupo de máquinas recebe imagem padrão da TI, reaplicada automaticamente.
Sincroniza usuário, cargo, departamento, expiração de senha, status, matriz e filiais.
PDF com matriz de 14 controles, hash SHA-256 verificável, evidência clicável.
CPF, RG, CNH, CNPJ, cartão (Luhn), PIX, segredos. OCR Windows nativo.
Toda ação registrada com usuário, IP, timestamp, payload, exportável para auditor.
Compliance trabalhista com horários, exceções, feriados, lock automático ao fim.
Mensagens da TI por grupo, perfil ou máquina como balão no tray do colaborador.
Por que Guardian no lugar de combinar cinco ferramentas.
| Critério | Solução tradicional | Guardian |
|---|---|---|
| Licença anual | R$ 50.000 a R$ 200.000+ | Por máquina ROI < 6 meses |
| Tempo de implantação | 3 a 6 meses com consultoria | 1 a 2 semanas |
| Cobertura única | Cada ferramenta cobre uma fatia | MDM + DLP + Inventário + AD + ISO em um só |
| Performance | Agentes pesados, scan CPU-intensive | .NET 8 com hooks low-level, scan em idle |
| Suporte e idioma | Inglês, fuso distante | Português, time no Brasil, SLA realista |
| ISO 27001 | Configuração manual, evidência dispersa | Relatório PDF assinado em um clique |
| LGPD (PII brasileiro) | Cobertura parcial | CPF, RG, CNH, PIX nativos |
| Funcionamento offline | Depende da licença | Vault local queue HMAC offline |
Cada cliente: banco próprio, subdomínio próprio, branding próprio.
- PostgreSQL 17 em Supabase (sa-east-1, São Paulo)
- Cloud Run (.NET 8 + Dapper) em southamerica-east1
- Painel Next.js + Vercel CDN global
- Cloudflare R2 para releases e assets, zero egress

Conformidade não é um documento de gaveta. É um painel rodando 24/7.
A More Apps mostra em 30 min como o Guardian gera, em uma única tela, a evidência operacional que sua próxima auditoria ISO 27001 vai pedir.
