Construímos a ferramenta de segurança que gostaríamos de ter usado
Passamos anos entre times de engenharia e de segurança vendo o mesmo filme: ferramentas caras, alertas demais e pouca correção. A TransiTax Security existe para inverter essa conta.
Por que existimos
Uma empresa brasileira típica com 100 desenvolvedores usa entre cinco e oito ferramentas de segurança, quase todas cobradas em dólar, cada uma com seu painel, sua severidade e sua lista de alertas. O resultado é previsível: o time de engenharia aprende a ignorar, o time de segurança vira gargalo e o que é explorável se perde no meio.
Decidimos construir uma plataforma única, com scanners próprios que compartilham inventário e contexto, para responder uma só pergunta: o que precisa ser corrigido hoje, e como?
E decidimos construir aqui, com dados no Brasil, contrato em reais e as normas locais tratadas como requisito de primeira classe.
O que guia cada decisão de produto
- 1Ruído é defeito
- Cada alerta que não leva a uma ação custa atenção do time. Tratamos falso positivo como bug do produto, não como problema do cliente.
- 2Correção vale mais que detecção
- Encontrar é metade do trabalho. A outra metade é entregar o patch, testado, no lugar onde o desenvolvedor já está.
- 3Evidência, não promessa
- Pentest com prova, triagem auditável, exceções registradas. Tudo que afirmamos pode ser verificado.
- 4Do Brasil, para o Brasil
- LGPD, BACEN, Pix, CPF, nota fiscal e suporte em português não são adaptações. São o ponto de partida.
Segurança boa é a que o time usa. O resto é relatório na gaveta.
Equipe de Pesquisa TransiTax Security
A equipe de pesquisa acompanha registros de pacotes, bases de vulnerabilidades e técnicas de ataque para manter as regras da plataforma atualizadas. É ela que assina os artigos técnicos do blog.
Publicamos guias práticos em português, indicadores de pacotes maliciosos e análises de incidentes relevantes para empresas brasileiras. Correções e sugestões são bem vindas pelo email [email protected].
O que você pode esperar de nós
- para responder um contato comercial
- 1 dia útil
- para responder um relato de vulnerabilidade
- 2 dias úteis
- dos dados da plataforma hospedados no Brasil
- 100%
- do seu código armazenadas
- 0 linhas
Perguntas sobre a empresa
Não encontrou o que procurava? Nosso time responde em até um dia útil.
A TransiTax Security é uma empresa brasileira?
Sim. A TransiTax Tecnologia Ltda. tem sede em São Paulo, contrato e faturamento no Brasil e hospeda os dados da plataforma em território nacional.
Qual a relação com a TransiTax?
A TransiTax Security é a linha de produtos de segurança de aplicações da TransiTax, construída com a mesma preocupação com rigor técnico, auditabilidade e realidade regulatória brasileira.
Como reportar uma vulnerabilidade na TransiTax Security?
Escreva para [email protected]. Seguimos um processo de divulgação responsável, respondemos em até 2 dias úteis e reconhecemos publicamente quem reporta, se desejar.
Vocês publicam pesquisas de segurança?
Sim. Nossa equipe de pesquisa publica análises de ataques à cadeia de suprimentos, guias técnicos e indicadores de pacotes maliciosos no blog.
Veja o que é explorável no seu código
Em 30 minutos mostramos a plataforma num repositório seu, separamos o risco real do ruído e montamos uma proposta em reais.
Resposta em até 1 dia útil.