A última camada de integridade para os seus logs corporativos

Plataforma de auditoria imutável que garante a integridade, rastreabilidade verificabilidade de eventos digitais críticos através de provas criptográficas e registro distribuído em blockchain

Seus logs atuais podem ser alterados de forma invisível

Sistemas corporativos e governamentais sofrem de um problema estrutural: logs e registros são confiáveis apenas até certo ponto.

Administradores maliciosos ou invasores podem manipular evidências de ataques, quebrando o compliance e a LGPD:

  • Apagar ou alterar logs.
  • Manipular timestamps.
  • Limpar evidências de auditoria.
  • Adulterar registros em bancos de dados.
  • Sobrescrever eventos em SIEMs (Elastic, Splunk, etc.)

Ferramentas atuais dizem que algo mudou, mas nunca respondem o que mudou.

Mesmo com stacks robustas (ELK, APM, SIEM), o armazenamento continua centralizado e o administrador do cluster permanece como ponto de confiança.

Fragilidade Jurídica:

Sem prova matemática, relatórios de auditoria perdem o valor em juízo

Risco Interno:

Usuários com credenciais elevadas possuem poder total para manipular auditorias

Monitoramento absoluto contra fraudes

00
00

A Evidentia Sec rastreia até 15 Vetores de Adulteração Detectáveis

Conecte o Evidentia Sec ao seu Elastic Stack ou OpenSearch e comprove matematicamente que seus dados nunca foram alterados. Identifique o que foi adulterado, quando, como e por quem

Nosso motor forense identifica instantaneamente anomalias classificadas por severidade:

00
Crítico

Crítica

Exclusão de logs, inserção irregular de eventos falsos ou quebra na cadeia de hashes

00
Alto

Alta

Alteração de payloads, modificação de timestamps, troca de atores (IP/usuários) e reordenação de lotes

00
Médio

Média

Alteração de payloads, modificação de timestamps, troca de atores (IP/usuários) e reordenação de lotes

Foco: Rastreabilidade administrativa e transparência pública

Aplicações: Proteção de sistemas de documentos oficiais, trilhas de autenticação de servidores civis e auditoria rigorosa de acessos a dados governamentais

Benefício: Fortalecimento da governança, mitigação ativa de manipulação de logs públicos e emissão automática de relatórios forenses para prestação de contas aos órgãos de controle

Evidence interpretation

Foco: Mitigação de fraudes e aderência a ambientes altamente regulados

Aplicações: Retenção e blindagem de evidências financeiras, validação matemática de acessos transacionais e rastreabilidade operacional ponta a ponta

Benefício: Garantia absoluta de não repúdio, suporte ágil para auditorias externas recorrentes e geração de laudos em PDF com valor jurídico e hash protegido

Asset Recovery:

Foco: Cadeia de custódia inquebrável para contenção de incidentes

Aplicações: Proteção e validação em tempo real de logs críticos coletados via Elasticsearch, OpenSearch ou webhooks corporativos

Benefício: Preservação de evidências contra ataques de invasores que tentam apagar as próprias pegadas no SIEM e aceleração da resposta a incidentes com base nas recomendações do motor forense

Guaranteed Regulatory Compliance

  • Governo >> Auditoria interna, tribunais, CGU, TCU, protocolos, acessos.
  • Enterprise >> ERP | RH | IAM | sistemas financeiros.
  • Bancos >> Trilha auditável | não repúdio | retenção regulatória.
  • Saúde >> Prontuários | acessos | cadeia de custódia.
  • Jurídico >> Cartórios digitais | assinaturas | documentos.

Seus logs atuais podem ser alterados de forma invisível

Laudo por Batch

  • capa com status ÍNTEGRO/ADULTERADO;
    dados do batch e blockchain;
  • tabela de 7 checks criptográficos;
  • Seção de eventos divergentes;
    nível de integridade visual;
  • Cadeia de custódia (9 passos);
    hash SHA-256 do relatório.

Laudo por Evento Individual

  • Dados do evento (IDs, hashes, timestamps);
  • Prova Merkle visual (caminho até a raiz);
  • Cadeia de custódia;
  • Hash SHA-256 do relatório.

Laudo Forense

  • classificação de severidade global;
  • Tindings detalhados (tipo, evidências, impacto);
  • Timeline cronológica do ataque;
  • Recomendações de ação;
  • Hash SHA-256 do relatório.

Todos os laudos incluem hash SHA-256 do próprio PDF (header X-Report-Hash), armazenado na tabela audit_reports para auditoria futura.

Como Operamos em Duas Camadas

Proteção matemática. Investigação automatizada.

Prova Criptográfica

  • Sincronização automática byte-a-byte
  • Construção de Árvores de Merkle de alta performance
  • Assinatura digital padrão ECDSA P-256
  • Ancoragem e prova temporal em blockchain (Polygon)

Motor Forense (Modo Investigação)

  • Varredura profunda em 8 fases analítica
  • Detecção imediata de 15 tipos de adulteração 
  • Análise de diff campo a campo do ataque
  • Emissão automática de laudos PDF com validade jurídica

O Pipeline Técnico — Da Ingestão ao Laudo

Elastic/OpenSearch
Sincronização Nativa
Normalização UTC
Hash SHA-256
Árvore de Merkle
Assinatura Digital
Blockchain (Polygon)
Validação 7D
Laudo PDF Auditável 

Verificador Jurídico — Laudo PDF

Cabeçalho

  • Identificação da plataforma (Evidentia Sec)
  • Data e hora de geração
  • Identificador do laudo (UUID)

Informações do Lote

  • Batch ID
  • Quantidade de eventos
  • Período coberto (timestamp primeiro/último evento)
  • Merkle Root

Prova de Publicação

  • Transaction Hash (Polygon/Ethereum)
  • Block Number
  • Block Timestamp
  • Endereço do contrato
  • Link para block explorer

Prova de Integridade

  • Hash do evento verificado
  • Merkle Proof (caminho até o root)
  • Resultado da verificação: ✅ ÍNTEGRO / ❌ ADULTERADO

Cadeia de Custódia

  • Sequência de lotes anteriores
  • Hash encadeado (previous_batch_hash)

Assinatura Digital

  • Assinatura ECDSA do laudo
    Chave pública do assinante
    (Opcional) Assinatura ICP-Brasil

Informações Técnicas

  • Algoritmos utilizados
    Versão da plataforma
    Hash do próprio laudo

Casos de estudo

1/3

Resposta Rápida a Incidentes em SOC (Detecção de Invasão Silenciosa)

Cenário:
O SOC de uma grande corporação sofreu um ataque de ransomware persistente. O invasor, após obter acesso a um servidor crítico, alterou os arquivos de configuração de logs e modificou os timestamps das atividades iniciais para desorientar o time de resposta a incidentes.
O Evidentia Sec operava de forma paralela coletando as trilhas de autenticação de segurança.
Assim que o atacante executou um comando UPDATE nas datas dos eventos para mascarar o horário da invasão, a verificação do sistema acusou anomalia. O Modo Investigação isolou o incidente apontando “Timestamp alterado” com severidade alta. O time do SOC pôde acessar os dados originais preservados byte-a-byte na base do Evidentia Sec para entender a real extensão da quebra de segurança e aplicar as recomendações automatizadas de remediação descritas na ferramenta.

2/3

Validação de Cadeia de Custódia em Instituição Financeira Privada

Cenário:
Uma fintech de pagamentos precisava provar a auditores externos e agências reguladoras que os logs de transações operacionais de sua plataforma web não sofriam nenhum tipo de interferência interna ou externa após a criação
A fintech configurou um pipeline utilizando o Webhook REST da plataforma para enviar em tempo real fluxos massivos de eventos (~4.830 eventos/segundo) diretamente para o motor criptográfico do Evidentia Sec.
O sistema agrupou os eventos em lotes assinados digitalmente (ECDSA P-256) com prova temporal gravada em blockchain. Na auditoria anual de compliance, a fintech não precisou de processos manuais lentos: emitiu em lote os Laudos por Batch direto do Dashboard, apresentando aos auditores a validação matemática automatizada das 7 dimensões de integridade do sistema.

3/3

Blindagem de Trilha de Acessos a Dados Sensíveis em Órgão Público

Cenário:
Um departamento governamental gerenciava informações críticas de cidadãos utilizando uma stack Elastic de mercado. Um usuário interno legítimo abusou de suas credenciais de administrador para alterar logs de acesso com o intuito de ocultar vazamentos de dados
Integrado de forma nativa ao Elastic via conector incremental, o Evidentia Sec já havia normalizado e gerado provas criptográficas de todos os logs, registrando as raízes Merkle on-chain na Polygon.
Durante uma auditoria periódica através do Painel de Auditoria do Evidentia Sec, o sistema apontou o status ADULTERADO . O Motor Forense identificou a remoção de múltiplos logs (Batch truncado) e a alteração de IPs (Ator alterado). Um Laudo Forense PDF completo foi gerado automaticamente detalhando a timeline cronológica exata do incidente, servindo como prova irrefutável para o processo legal.

Recomendado

A palavra de
quem já testou e aprovou!

" “I hired LPerícias to audit the quality of the ERP system we developed for an important client. They did an excellent job, identifying non-conformities, suggesting improvements, and recommending corrective actions. Thanks to them, we were able to deliver a high-quality ERP system and satisfy our client.” "

Ividentia Audit

J* S*

Project Manager

Nossos clientes

Evidentia Sec

older-beautiful-professional-woman-smiling-confident-black-blazer-accomplished-mentor-influential_654039-9077

A evidentia Sec Foi crucial em nossa operação de internacionaização.

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo.

Project Manager

" “I needed to audit the quality of the CRM we purchased from a supplier. Lopes Perícias conducted a complete analysis of the CRM, comparing it to the requirements, standards, and norms we contracted. They provided us with a detailed and well-founded technical report, which helped us negotiate the necessary corrections with the supplier.” "

Ividentia Audit

M* F*

Financial Director.

Nossos clientes

Evidentia Sec

older-beautiful-professional-woman-smiling-confident-black-blazer-accomplished-mentor-influential_654039-9077

A evidentia Sec Foi crucial em nossa operação de internacionaização.

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo.

M* F*

" “I was accused of delivering a low-quality WMS to a client. LPerícias conducted a software quality audit on my project and proved that I followed all the contracted quality requirements, standards, and norms. They were fundamental to my defense.” "

Ividentia Audit

P* A*

Software developer

Nossos clientes

Evidentia Sec

older-beautiful-professional-woman-smiling-confident-black-blazer-accomplished-mentor-influential_654039-9077

A evidentia Sec Foi crucial em nossa operação de internacionaização.

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo.

P* A*

Engenharia de alta performance para dados massivos

Velocidade máxima de throughput de ingestão
4500 ev/s
Tempo para gerar Árvores de Merkle em lotes de 10k
0 /s
Custo de gás constante na Polygon, independente do volume processado
~ 0 k
Testes automatizados aprovados com 100% de sucesso
120/ 0 k

Conecte o Evidentia Sec ao seu Elastic Stack ou OpenSearch 

Planos sob medida para cada necessidade com preços claros.

Starter

500K eventos/mês

R$ 2.900/mês

O que inclui

1 fonte, 1 chain, dashboard, verificador

Professional

5M eventos/mês

R$ 9.900/mês

O que inclui

5 fontes, multi-chain, laudo PDF, API pública

Enterprise

50M+ eventos/mês

Sob consulta

O que inclui

Ilimitado, chain privada, SLA, suporte dedicado

Governo

Customizado

Sob consulta

O que inclui

On-premise, ICP-Brasil, HSM, compliance total

PLATAFORMA DE AUDITORIA IMUTÁVEL CADEIA DE CUSTÓDIA DIGITAL

Conecte o Evidentia Sec ao seu Elastic Stack ou OpenSearch e comprove matematicamente que seus dados nunca foram alterados.

até0%
de integridade
em suas operações
Ao enviar este formulário, você concorda em permitir que a Evidentia sec lhe envie comunicações por e-mail e armazene e processe as informações pessoais enviadas.*

Tem alguma dúvida, quer um orçamento ou precisa de ajuda para escolher o melhor plano? É só entrar em contato conosco.

Que tipos de esO Evidentia Sec substitui o meu SIEM, Elastic Stack ou banco de dados atual?paços você limpa?

Não. O Evidentia Sec foi desenvolvido de forma modular para atuar como uma camada complementar de integridade e auditoria. Ele conecta-se de forma nativa e transparente aos ecossistemas existentes (como Elastic e OpenSearch) sem a necessidade de alterar a sua arquitetura ou rotina de monitoramento atual

Nós utilizamos a blockchain de maneira estritamente pragmática. Ela não armazena os seus logs brutos corporativos, o que evita a exposição de dados sensíveis e reduz os custos operacionais a patamares ínfimos. A blockchain registra apenas as provas criptográficas calculadas (hashes, assinaturas e raízes Merkle). Nossa arquitetura mantém o custo de processamento (gás on-chain) fixo e constante, independentemente do volume massivo de logs que a sua empresa trafega.

Nosso motor forense realiza auditoria analítica profunda em 8 fases e está validado para rastrear 15 tipos específicos de anomalias. Isso inclui desde exclusões de eventos do banco e inserções de registros falsos (severidade crítica) até adulterações de payload, mudanças em usernames, IPs de atores, manipulações de timestamps e quebras na ordem da árvore criptográfica.

A integridade dos relatórios emitidos é blindada matematicamente. O Evidentia Sec gera 3 modelos de laudos em PDF (por lote, por evento individual ou laudo forense detalhado). Cada relatório possui um hash SHA-256 exclusivo calculado a partir do seu próprio arquivo digital (vinculado ao cabeçalho X-Report-Hash e guardado em base auditável). Isso assegura aos auditores externos e tribunais que o documento não sofreu fraudes pós-emissão, garantindo o não repúdio e conformidade jurídica

Praticamente zero. O backend foi desenvolvido em Go (linguagem de altíssima performance para motores criptográficos) com mensageria escalável via Apache Kafka. Nossos testes de carga comprovam um throughput de ingestão de cerca de 4.830 eventos por segundo, conseguindo processar o pipeline de ponta a ponta de um lote massivo de 100 mil eventos corporativos em apenas 41 segundos.

Para se adequar aos mais variados requisitos regulatórios e de segurança corporativa, o Evidentia Sec possui três modelos de entrega: SaaS (envio direto e simplificado dos eventos para a plataforma gerenciada); Self-hosted (executado integralmente na infraestrutura interna do cliente, cenário ideal para ambientes governamentais ou altamente confidenciais); e Híbrido (coleta local de dados associada a uma publicação externa de provas criptográficas).