Custódia que você comprova. Recuperação que sobrevive ao incidente.
O Sovereign Vault guarda o que a sua instituição precisa reter e entrega a evidência pronta, no formato que auditor, regulador e tribunal já aceitam. Quatro níveis de serviço. Você começa no que precisa e escala sem trocar de fornecedor, contrato ou arquitetura.
Comece pelo que você precisa hoje. Escale sem projeto de migração.
A arquitetura é a mesma nos quatro níveis. O que muda é até onde a prova chega e de quanta confiança na heimr ela ainda depende. Subir de nível é decisão comercial, não troca de plataforma.
Deep Archive
Acervo frio em fita, fora da rede, com recibo mensal de integridade objeto a objeto.
Ingestão por S3 ou SFTP em circuito privado dedicado. Hash na entrada. Gravação em biblioteca IBM Diamondback, em instalação segregada, com catálogo de mídia, posição e manifesto.
Custody
Responde ao regulador no prazo, com data atestada por terceiro credenciado.
Inclui Cofre Regulatório e Arquivo Soberano em nuvem: Object Lock em modo compliance, retenção e legal hold por objeto, carimbo RFC 3161 por ACT na ICP-Brasil, portal com catálogo pesquisável e trilha de acesso.
Assurance
A prova permanece válida mesmo se a heimr for comprometida.
Inclui Evidence Ledger append-only com Merkle, ancoragem diária da raiz em registro público externo, pacotes PAdES/CAdES e Cofre de Recuperação Cibernética em air-gap separado do plano de nuvem, com exercícios de recuperação e relatório assinado.
Sovereign+
Qualquer perito verifica a evidência sozinho, sem pedir nada à heimr.
Inclui verificador open-source, chaves do cliente em HSM dedicado, assinatura híbrida pós-quântica junto à cadeia ICP-Brasil e renovação programada da evidência antes da obsolescência algorítmica.
Deep Archive começa com um acervo. Os níveis acima dimensionam por volume e perfil de retenção.
Em 30 minutos, descubra em que nível você está.
Conversamos sobre o seu acervo: o que reter, por quanto tempo, sob qual norma e o que hoje você não conseguiria provar se pedissem.
Agendar conversaSão Paulo, Brasil
Cofre Regulatório e Arquivo Soberano em object storage corporativo na IBM Cloud, região de São Paulo. Dados primários sob jurisdição brasileira.
São Paulo · Ascenty
Cópia criptografada e offline em IBM Diamondback dedicada, instalação segregada, controle duplo. Cada abertura e fechamento vira evento de custódia.
Sem internet pública
Cada cliente entra por circuito dedicado, com isolamento próprio. Não há ingestão pela internet pública, nem como contingência.
Provabilidade
Cada objeto e cada decisão ganham evidência criptográfica: hash na entrada, encadeamento, carimbo por terceiro e, a partir de Assurance, âncora pública. Auditoria vira export, não semanas de reconstrução.
Soberania
Você segura as chaves, inclusive as de assinatura de mensagens de pagamento, às quais nenhum prestador pode ter acesso. Dados primários não saem do Brasil. Eliminação é criptográfica antes de ser contratual.
Ciber-resiliência
Se o ransomware chegar aos backups, a cópia air-gapped e offline é a linha que a nuvem sozinha não entrega.
O Banco Central não pediu mais política. Pediu prova.
O prazo das Resoluções BCB 538/2025 e CMN 5.274/2025 encerrou em 1º de março de 2026. Não basta ter documento. É preciso demonstrar controle implementado, operante e evidenciável, inclusive quando a cadeia de fornecedores é o ponto frágil.
Controle que se comprova
As resoluções alteram a BCB 85/2021 e a CMN 4.893/2021 e fixam controles mínimos evidenciáveis. Teste de recuperação deixa de ser relatório interno e vira evento selado, com data e integridade verificáveis.
A responsabilidade não terceiriza
A instituição permanece responsável mesmo com processamento e armazenamento contratados. Comunicação na RSFN é serviço relevante, e isso eleva a barra contratual do prestador. Due diligence responde com documentação que já mantemos.
Qual modelo decidiu o quê
O Regulamento (UE) 2026/1744 fixa obrigações de alto risco do AI Act para sistemas do Anexo III, que incluem crédito. Para quem opera ou atende clientes na UE, esses registros precisam durar anos. O MRM Decision Record grava hash do modelo, manifesto do dataset e contexto da decisão.
Prova que não depende de confiar na heimr.
Quatro degraus. Um por nível. Cada um reduz a confiança que você precisaria depositar na heimr, até o último, em que ela deixa de ser necessária.
Hash na entrada
Impressão digital criptográfica na chegada e, com o SDK, ainda no seu ambiente, antes de sair.
Carimbo de terceiro
RFC 3161 por ACT credenciada na ICP-Brasil. A data passa a ser atestada por autoridade independente.
Ledger e âncora pública
Ledger append-only com Merkle; raiz ancorada diariamente em registro público externo. Nada muda em silêncio, nem por nossa mão.
Verificação independente
Um perito confirma a cadeia com o pacote de evidência e a âncora pública, sem acesso a sistemas da heimr.
Custódia gerenciada
Ingestão, verificação, retenção e operação do air-gap pela heimr. Sem hardware, sem CAPEX, sem equipe especializada do seu lado.
Portal de evidência
Linha do tempo da custódia e pacotes exportáveis no formato que auditor e regulador já aceitam.
SDK de ingestão
Encaixa nos pipelines; conector MLflow registra qual modelo decidiu o quê, e com quais dados.
Verificador aberto
Ferramenta pública. Qualquer terceiro verifica sem depender da heimr.
O que nunca sai do Brasil
Custódia 100% nacional: cofres online na IBM Cloud SP e recuperação em fita air-gapped em São Paulo. O ledger carrega hashes e manifestos, nunca conteúdo legível. Chaves privadas de assinatura de pagamento ficam com você; a heimr não tem e não pode ter acesso.
LGPD: eliminar sem apagar a história
Crypto-shredding destrói chaves e preserva o histórico. O direito de eliminação é atendido sem quebrar a cadeia. Continua verificável que o dado existiu e quando foi eliminado; o conteúdo fica irrecuperável.
Terceirização sob BCB/CMN
A responsabilidade regulatória permanece na instituição. Contratos com auditoria e acesso irrestritos para você e o regulador, portabilidade e estratégia de saída testada, com documentação pronta antes da due diligence.
A ponte internacional
UE e Brasil com adequação mútua (jan/2026). Para quem opera na Europa, a heimr atua nas duas pontas. Extensão ao Reino Unido sob IDTA ou UK Addendum, com Transfer Risk Assessment documentado.
Se o dado alimenta GPU ou responde query em tempo real, não é caso de vault. Se é grande, frio, precisa durar anos e exige air-gap ou prova regulatória, é o caso típico.
Sessão de arquitetura
30 minutos sobre acervo, risco e recuperação. Técnica, objetiva, sem compromisso.
Prova de valor com escopo
Um acervo ou um pipeline entra em custódia. Você exporta um pacote real e coloca diante do auditor.
Onboarding de produção
SDK nos pipelines, políticas codificadas, documentação entregue e primeiro ciclo de air-gap selado, como serviço gerenciado.
No Deep Archive o caminho é mais curto: escopo, circuito e primeiro acervo em custódia.
Resiliência deixou de ser só assunto de TI. Virou obrigação que você precisa conseguir demonstrar.
Se o regulador pedir amanhã prova de que um dado existiu, quando existiu e que ninguém o alterou, quanto tempo você levaria para responder?