Custo médio de violação
Média global em 2024, considerando resposta, churn, regulatório e perda operacional.
IBM 2024Quase todo contrato de software crítico no Brasil é assinado por uma marca. Quando o incidente chega ao conselho, ao regulador ou ao segurador, ninguém encontra o engenheiro responsável. A Hardenn nasce para fechar essa lacuna.
Realidade verificável
Média global em 2024, considerando resposta, churn, regulatório e perda operacional.
IBM 2024Tempo médio para identificar e conter uma violação de dados.
IBM 2024Entradas ativas no catálogo CISA KEV de vulnerabilidades conhecidamente exploradas.
CISA KEVProporção de violações envolvendo um elemento humano não malicioso.
Verizon DBIR 2024Custo do silêncio
A indústria normalizou contratos onde a responsabilidade técnica fica diluída entre fornecedor, sub-fornecedor e nuvem. Quando o incidente acontece, o conselho pede um nome. Se ele não existe, o nome é o do contratante.
Defesa fragmentada
Sem documento prévio
Sem parecer técnico arquivado, a defesa do incidente é improvisada e perde força.
Responsabilidade difusa
Logo no contrato
Marca de fornecedor não responde tecnicamente diante de regulador ou segurador.
Refazimento por fora
Novo escopo, novo custo
Sem cláusula de refazimento, qualquer correção vira projeto novo.
Com tese aplicada
Nome, parecer, cláusula
Engenheiro responsável, parecer arquivado e refazimento previsto em contrato.
Evidência de mercado
Lei brasileira impõe responsabilização de controladores e operadores, com sanções administrativas crescentes.
ANPDSecure Software Development Framework define práticas mínimas de engenharia segura adotadas por contratos enterprise.
NISTBanco Central exige política formal de segurança cibernética e responsabilização nominal em instituições financeiras.
BCBMecanismo
T1
Toda relação começa com leitura técnica do contexto, não com proposta comercial.
T2
Decisão crítica entrega documento técnico arquivado, assinado por engenheiro nominal.
T3
Cláusulas explícitas de refazimento, SLA, propriedade intelectual e responsabilidade.
T4
Ritmo fixo de revisão técnica, com responsável que continua existindo depois do handoff.
Pilares
01
Decisão crítica de software é assinada por engenheiro nominal, em contrato.
02
Cada decisão arquivada gera parecer defensável diante de conselho, regulador e segurador.
03
Critério público da entrega é cláusula contratual com refazimento e penalidade.
04
Cadência de sustentação explícita, sem desaparecer após o handoff.
Trajetória
Constatação
Mercado opera com SLA genérico, sem refazimento contratado e sem nome técnico.
Tese
Hardenn nasce com a recusa do anonimato técnico em projetos críticos.
Disciplina
Leitura, projeto, construção segura e sustentação viram cláusula, não slogan.
Garantia
Garantia em dobro na consultoria e risco zero no diagnóstico passam a constar em contrato.
Manifesto
Software crítico exige nome técnico assinando decisão.
Nome técnico exige parecer arquivado, defensável diante de conselho, regulador e segurador.
Parecer arquivado exige cláusula contratual de refazimento, SLA e penalidade quando o critério não é cumprido.
Tudo o que vem fora dessa cadeia é marketing técnico. Hardenn existe para operar dentro dela.
Hardenn · Tese fundadora
Autoridade externa
“Engenharia segura é prática deliberada de redução de risco, não consequência de boa intenção.”
NIST Secure Software Development Framework
NIST SSDF“A maior parte das violações analisadas envolve algum elemento humano: erro, abuso de privilégio ou engenharia social.”
Verizon DBIR 2024
Verizon“Organizações com programa formal de segurança identificam e contêm violações em prazo materialmente menor.”
IBM Cost of a Data Breach 2024
IBMManifesto
Documento técnico com os princípios públicos e as cláusulas que organizam a Hardenn.
Quiz · aderência
Você consegue apontar o engenheiro responsável pela última decisão crítica do seu software?
Existe parecer técnico arquivado para essa decisão, defensável diante de auditor?
Há cláusula contratual de refazimento com prazo e penalidade?
A sustentação tem responsável nominal e cadência declarada?
Diagnóstico
Etapa 01
Conversa técnica sobre contexto, contratos atuais e exposição percebida.
Etapa 02
Identificação dos pontos onde a decisão técnica está sem nome assinando.
Etapa 03
Documento técnico com recomendação, risco quantificado e plano de evolução.
Etapa 04
Você segue com a Hardenn, mantém o atual com nova cláusula ou contrata outro com o plano em mãos.
Perfis atendidos
Foco
Risco material e responsabilidade colegiada diante de incidente.
Entregável
Parecer executivo com risco quantificado e recomendação assinada.
Foco
Decisão arquitetural, dívida técnica e capacidade real de resposta.
Entregável
Mapa de responsabilidade técnica e plano de evolução.
Foco
LGPD, contratos com fornecedores críticos e cláusulas de refazimento.
Entregável
Cláusulas modelo e matriz de responsabilidade técnica.
Conversa
Diagnóstico de responsabilidade técnica em até 14 dias, com parecer arquivável.
Benefícios práticos
Parecer arquivado, pronto para regulador, conselho e segurador.
Engenheiro nominal assumindo responsabilidade pela recomendação.
Cláusula explícita quando o critério público da entrega não é cumprido.
Ritmo fixo de revisão técnica, sem sumir após o handoff.
Sem revenda de ferramenta, sem comissão de cloud, sem viés comercial.
Comunicação sem termo de marketing, sem promessa de inviolabilidade.
Garantia pública
Se o diagnóstico não trouxer informação útil para a decisão, ele não é cobrado.
Quando o critério público da entrega não é cumprido, refazemos sem custo e em prazo dobrado.
Engenheiro com nome assinando a entrega no contrato, não logo.
Princípios, garantia e comunicação de incidente publicados e versionados no trust center.
Perguntas frequentes
A tese é versionada publicamente. Quando muda, a versão antiga continua acessível, com data e razão da mudança.
Próximo passo
Converse com um engenheiro Hardenn e veja onde, no seu ambiente atual, a tese ainda não está presente.