Sobre · Tese Fundadora

Software críticoexige nome técnico, não logo.

Quase todo contrato de software crítico no Brasil é assinado por uma marca. Quando o incidente chega ao conselho, ao regulador ou ao segurador, ninguém encontra o engenheiro responsável. A Hardenn nasce para fechar essa lacuna.

Responsável técnico nominalParecer arquivadoCláusula de refazimento
USD 0.00M

custo médio global de violação (IBM 2024) · fonte

0 dias

tempo médio para identificar e conter uma violação (IBM 2024) · fonte

0%

aplicações com falha exploitable em ao menos uma categoria OWASP · fonte

Realidade verificável

O que o mercado registra, em números públicos.

USD 4.88M

Custo médio de violação

Média global em 2024, considerando resposta, churn, regulatório e perda operacional.

IBM 2024
277 dias

Tempo de identificação

Tempo médio para identificar e conter uma violação de dados.

IBM 2024
1.200+

Vulnerabilidades exploradas

Entradas ativas no catálogo CISA KEV de vulnerabilidades conhecidamente exploradas.

CISA KEV
68%

Elemento humano em violações

Proporção de violações envolvendo um elemento humano não malicioso.

Verizon DBIR 2024

Custo do silêncio

Sem nome técnico assinando, o cliente assume o risco inteiro do incidente.

A indústria normalizou contratos onde a responsabilidade técnica fica diluída entre fornecedor, sub-fornecedor e nuvem. Quando o incidente acontece, o conselho pede um nome. Se ele não existe, o nome é o do contratante.

Defesa fragmentada

Sem documento prévio

Sem parecer técnico arquivado, a defesa do incidente é improvisada e perde força.

Responsabilidade difusa

Logo no contrato

Marca de fornecedor não responde tecnicamente diante de regulador ou segurador.

Refazimento por fora

Novo escopo, novo custo

Sem cláusula de refazimento, qualquer correção vira projeto novo.

Com tese aplicada

Nome, parecer, cláusula

Engenheiro responsável, parecer arquivado e refazimento previsto em contrato.

Evidência de mercado

Dados públicos que sustentam a tese.

LGPD

Pressão regulatória

Lei brasileira impõe responsabilização de controladores e operadores, com sanções administrativas crescentes.

ANPD
NIST SSDF

Disciplina internacional

Secure Software Development Framework define práticas mínimas de engenharia segura adotadas por contratos enterprise.

NIST
BCB 4.893

Risco operacional crítico

Banco Central exige política formal de segurança cibernética e responsabilização nominal em instituições financeiras.

BCB

Mecanismo

Como esta postura se converte em entrega.

T1

Diagnóstico

Toda relação começa com leitura técnica do contexto, não com proposta comercial.

T2

Parecer

Decisão crítica entrega documento técnico arquivado, assinado por engenheiro nominal.

T3

Contrato

Cláusulas explícitas de refazimento, SLA, propriedade intelectual e responsabilidade.

T4

Cadência

Ritmo fixo de revisão técnica, com responsável que continua existindo depois do handoff.

Pilares

Princípios que organizam o trabalho.

01

Quem decide, assina

Decisão crítica de software é assinada por engenheiro nominal, em contrato.

02

Quem assina, documenta

Cada decisão arquivada gera parecer defensável diante de conselho, regulador e segurador.

03

Quem documenta, garante

Critério público da entrega é cláusula contratual com refazimento e penalidade.

04

Quem garante, continua

Cadência de sustentação explícita, sem desaparecer após o handoff.

Trajetória

Marcos da postura assumida.

  1. Constatação

    Promessa sem mecanismo

    Mercado opera com SLA genérico, sem refazimento contratado e sem nome técnico.

    • Body shop normalizado
    • Logo no lugar de engenheiro
  2. Tese

    Nome técnico como princípio

    Hardenn nasce com a recusa do anonimato técnico em projetos críticos.

    • Princípios públicos
    • Recusa do modelo comissionado
  3. Disciplina

    Quatro tempos formalizados

    Leitura, projeto, construção segura e sustentação viram cláusula, não slogan.

    • Critérios de aceite explícitos
    • Cadência fixa
  4. Garantia

    Cláusula de refazimento

    Garantia em dobro na consultoria e risco zero no diagnóstico passam a constar em contrato.

    • Refazimento previsto
    • SLA por severidade

Manifesto

A tese, em três linhas.

Software crítico exige nome técnico assinando decisão.

Nome técnico exige parecer arquivado, defensável diante de conselho, regulador e segurador.

Parecer arquivado exige cláusula contratual de refazimento, SLA e penalidade quando o critério não é cumprido.

Tudo o que vem fora dessa cadeia é marketing técnico. Hardenn existe para operar dentro dela.

Hardenn · Tese fundadora

Autoridade externa

O que terceiros já registraram sobre o tema.

Engenharia segura é prática deliberada de redução de risco, não consequência de boa intenção.

NIST Secure Software Development Framework

NIST SSDF

A maior parte das violações analisadas envolve algum elemento humano: erro, abuso de privilégio ou engenharia social.

Verizon DBIR 2024

Verizon

Organizações com programa formal de segurança identificam e contêm violações em prazo materialmente menor.

IBM Cost of a Data Breach 2024

IBM

Manifesto

Baixe a tese fundadora em PDF arquivável.

Documento técnico com os princípios públicos e as cláusulas que organizam a Hardenn.

Quero a tese

Quiz · aderência

Sua organização opera no mesmo padrão?

Você consegue apontar o engenheiro responsável pela última decisão crítica do seu software?

Existe parecer técnico arquivado para essa decisão, defensável diante de auditor?

Há cláusula contratual de refazimento com prazo e penalidade?

A sustentação tem responsável nominal e cadência declarada?

Diagnóstico

O que acontece quando você nos procura.

Etapa 01

Leitura inicial

Conversa técnica sobre contexto, contratos atuais e exposição percebida.

Etapa 02

Mapa de responsabilidade

Identificação dos pontos onde a decisão técnica está sem nome assinando.

Etapa 03

Parecer arquivável

Documento técnico com recomendação, risco quantificado e plano de evolução.

Etapa 04

Decisão

Você segue com a Hardenn, mantém o atual com nova cláusula ou contrata outro com o plano em mãos.

Perfis atendidos

Quem conduz a conversa, o foco e o entregável.

Conselho / Comitê

Foco

Risco material e responsabilidade colegiada diante de incidente.

Entregável

Parecer executivo com risco quantificado e recomendação assinada.

CTO / CISO

Foco

Decisão arquitetural, dívida técnica e capacidade real de resposta.

Entregável

Mapa de responsabilidade técnica e plano de evolução.

Jurídico

Foco

LGPD, contratos com fornecedores críticos e cláusulas de refazimento.

Entregável

Cláusulas modelo e matriz de responsabilidade técnica.

Conversa

Aplicar a tese ao seu contrato atual.

Diagnóstico de responsabilidade técnica em até 14 dias, com parecer arquivável.

Solicitar diagnóstico

Benefícios práticos

O que você passa a ter ao adotar essa postura conosco.

Defesa documentada

Parecer arquivado, pronto para regulador, conselho e segurador.

Decisão assinada

Engenheiro nominal assumindo responsabilidade pela recomendação.

Refazimento contratado

Cláusula explícita quando o critério público da entrega não é cumprido.

Cadência declarada

Ritmo fixo de revisão técnica, sem sumir após o handoff.

Recomendação independente

Sem revenda de ferramenta, sem comissão de cloud, sem viés comercial.

Linguagem técnica direta

Comunicação sem termo de marketing, sem promessa de inviolabilidade.

Garantia pública

Compromissos que assumimos antes de você assinar.

Risco zero no diagnóstico

Se o diagnóstico não trouxer informação útil para a decisão, ele não é cobrado.

Garantia em dobro na consultoria

Quando o critério público da entrega não é cumprido, refazemos sem custo e em prazo dobrado.

Responsável técnico nominal

Engenheiro com nome assinando a entrega no contrato, não logo.

Postura pública versionada

Princípios, garantia e comunicação de incidente publicados e versionados no trust center.

Perguntas frequentes

Dúvidas honestas, antes da conversa.

A tese é versionada publicamente. Quando muda, a versão antiga continua acessível, com data e razão da mudança.

Próximo passo

A tese só vale se chegar ao contrato.

Converse com um engenheiro Hardenn e veja onde, no seu ambiente atual, a tese ainda não está presente.