:: Sovereign Vault · Brasil

Custódia que você pode provar. Recuperação que sobrevive ao incidente.

O Sovereign Vault é um serviço totalmente gerenciado de custódia de dados, prova criptográfica e recuperação cibernética para instituições reguladas. Cada registro, cada decisão de modelo e cada teste de recuperação deixa evidência que seu auditor, seu regulador — ou um tribunal — pode verificar de forma independente. Sem confiar na palavra de ninguém. Nem na nossa.

ISO/IEC 27001 · Parceiro IBM · São Paulo & Londres (Level39, Canary Wharf)
Custódia primária

São Paulo, Brasil

Cofre Regulatório e Arquivo Soberano rodam em object storage corporativo na IBM Cloud. Seus dados em repouso permanecem no Brasil, sob jurisdição brasileira, de ponta a ponta.

Recuperação cibernética air-gapped

São Paulo · Ascenty

Cópia criptografada e offline de último recurso em fita IBM Diamondback dedicada — fisicamente segregada e desconectada de qualquer evento que possa comprometer seu ambiente de produção.

01

Provabilidade

Evidência criptográfica para cada objeto e decisão — hash na origem, encadeado, carimbado, ancorado publicamente. A preparação de auditoria deixa de ser semanas de reconstrução e vira um export.

02

Soberania

Você segura as chaves. Os dados primários nunca saem do Brasil. A eliminação é garantida criptograficamente, não contratualmente.

03

Ciber-resiliência

Quando o ransomware alcança seus backups, uma cópia criptografada, air-gapped e offline por padrão é a diferença entre um relatório de incidente e um obituário.

:: A realidade regulatória brasileira

O Banco Central não passou a exigir mais segurança. Passou a exigir prova.

A supervisão no Brasil migrou de declarações de política para postura de fiscalização. A pergunta já não é se você tem controles — é se você consegue evidenciá-los, antes, durante e depois do incidente. A maioria das arquiteturas não preserva essa evidência quando a própria cadeia de suprimentos é comprometida. O Sovereign Vault foi construído para que ela sobreviva.

Em vigor — BCB 538/2025

Resiliência cibernética

Segurança cibernética e continuidade de negócio sob supervisão direta do BCB — e a cobrança é por evidência, não por declaração. Testes de recuperação e restaurações viram eventos selados no ledger.

Em vigor — CMN 5.274/2025

Gestão de risco e recuperação

Requisitos de resiliência e recuperação para o sistema financeiro. Cada evento de custódia já nasce como registro exportável: seu inventário e sua linha do tempo de incidente praticamente se escrevem sozinhos.

CMN 4.557 — MRM

Responsabilização de modelos

Gerenciamento de risco de modelos exige provar qual modelo tomou qual decisão, com quais dados — anos depois. O MRM Decision Record responde com evidência criptográfica exportável, não com um slide.

“Não vendemos armazenamento barato. Vendemos a capacidade de sobreviver a uma inspeção regulatória sem pânico.”
:: A cadeia de evidência

Prova que não depende de confiar na heimr.

Quatro passos separam os seus dados de qualquer disputa sobre eles. Cada um é verificável de forma independente — o último em uma blockchain pública que ninguém, nem a heimr, pode reescrever.

01

Hash na origem

Hash duplo SHA-256/512 computado no seu ambiente, antes de os dados chegarem até nós.

02

Ledger append-only

Ledger de evidência encadeado por hash, com árvores Merkle — nada é alterado ou apagado em silêncio.

03

Carimbos qualificados

Carimbos de tempo RFC 3161 emitidos por ACT credenciada na ICP-Brasil.

04

Ancoragem pública

Ancoragem periódica em blockchain pública externa — verificação sem confiar na heimr.

Verificador open source e público Crypto-shredding: eliminação LGPD sem quebrar a cadeia de evidência Assinaturas pós-quânticas ML-DSA (FIPS 204) e transporte ML-KEM (FIPS 203) Selos PAdES/CAdES com certificado ICP-Brasil (e-CNPJ)
:: Três cofres, uma jurisdição — um contrato
São Paulo · Online

Cofre Regulatório

Custódia imutável para registros sob retenção regulatória. Object-lock, semântica WORM, pacotes de evidência exportáveis.

Feito para: demandas de supervisão respondidas em horas, não semanas.
São Paulo · Online

Arquivo Soberano

Arquivo de longo horizonte para contratos, modelos, datasets e registros de decisão — incluindo o MRM Decision Record.

Feito para: provar qual modelo tomou qual decisão, anos depois.
São Paulo · Air-gapped

Cofre de Recuperação Cibernética

Cópias de último recurso criptografadas em fita IBM Diamondback dedicada, offline por padrão, operação em controle duplo.

Feito para: o dia em que todo o resto estiver comprometido.
:: O serviço em resumo

Custódia gerenciada

Ingestão, verificação, política de retenção e operação do air-gap conduzidas pela heimr — sem hardware, sem investimento de capital, sem equipe especializada.

Portal de evidência

Linha do tempo da cadeia de custódia e pacotes de evidência em um clique, exportáveis em formatos que seu auditor e seu regulador já aceitam.

SDK de ingestão

Encaixa nos seus pipelines — incluindo conector MLflow que captura qual modelo tomou qual decisão, com quais dados.

Verificador aberto

Ferramenta pública e open source de verificação: qualquer terceiro checa a evidência sem depender da heimr.

:: Soberania declarada com precisão — para seu CISO e seu DPO

O que nunca sai do Brasil

A custódia é inteiramente nacional: os cofres online operam na IBM Cloud e a cópia de recuperação vive em fita air-gapped em São Paulo, em instalação fisicamente segregada (Ascenty) — criptografada com chaves que permanecem sob seu controle. O ledger de evidência carrega hashes e manifestos Merkle, não conteúdo legível.

LGPD: eliminação sem destruir a história

O crypto-shredding destrói chaves, não histórico — o atendimento ao direito de eliminação da LGPD acontece sem quebrar a cadeia de evidência. A prova de que o dado existiu, e de quando foi eliminado, permanece verificável; o conteúdo torna-se irrecuperável.

Terceirização sob as regras do CMN e do BCB

Contratos garantem direitos irrestritos de auditoria e acesso para você e para o regulador, portabilidade completa dos dados e uma estratégia de saída testada. Questionários de due diligence são respondidos com documentos que já mantemos — não construídos do zero no seu prazo.

A ponte internacional

A UE e o Brasil adotaram adequação mútua em janeiro de 2026. Para instituições com operação na Europa, a heimr opera nas duas pontas do maior espaço de livre fluxo de dados do mundo — e a extensão ao Reino Unido opera sob IDTA/UK Addendum, com Transfer Risk Assessment documentado.

:: Onde ele se paga
Auditorias regulatórias e inspeções do BCB Due diligence em M&A Litígios e produção de provas Recuperação pós-ransomware Responsabilização de IA e modelos Retenção de longo prazo (7–25 anos)

Se o dado entra numa GPU ou responde a uma query, não é para o vault. Se é grande, frio, precisa durar anos e exige air-gap ou prova regulatória — é exatamente o caso.

:: Como um engajamento começa
01

Sessão de arquitetura

Uma sessão de trabalho de 30 minutos sobre seu acervo de retenção, sua postura de risco e de recuperação. Técnica e estratégica, sem compromisso.

02

Prova de valor com escopo

Um acervo de retenção ou um pipeline de modelo entra sob custódia. Você exporta um pacote de evidência real e o coloca diante do seu auditor — a evidência se vende sozinha, ou não se vende.

03

Onboarding de produção

SDK de ingestão nos seus pipelines, políticas de retenção codificadas, documentação entregue, primeiro ciclo de air-gap executado e selado — tudo como serviço gerenciado.

Fale Conosco
Descubra nossas soluções

LONDON

LEVEL39, One Canada Square, Canary Wharf, 39th floor
London, E14 5AB
UNITED KINGDOM

SAO PAULO

WTC, Av. das Nações Unidas, 12551, 24o andar
Brooklin, São Paulo
BRASIL