:: Sovereign Vault · Brasil

Custódia que você comprova. Recuperação que sobrevive ao incidente.

O Sovereign Vault guarda o que a sua instituição precisa reter e entrega a evidência pronta, no formato que auditor, regulador e tribunal já aceitam. Quatro níveis de serviço. Você começa no que precisa e escala sem trocar de fornecedor, contrato ou arquitetura.

ISO/IEC 27001 · Parceiro IBM · São Paulo & Londres (Level39, Canary Wharf)
:: Quatro níveis. Uma arquitetura. Um contrato.

Comece pelo que você precisa hoje. Escale sem projeto de migração.

A arquitetura é a mesma nos quatro níveis. O que muda é até onde a prova chega e de quanta confiança na heimr ela ainda depende. Subir de nível é decisão comercial, não troca de plataforma.

Nível 1 · Entrada

Deep Archive

Acervo frio em fita, fora da rede, com recibo mensal de integridade objeto a objeto.

Ingestão por S3 ou SFTP em circuito privado dedicado. Hash na entrada. Gravação em biblioteca IBM Diamondback, em instalação segregada, com catálogo de mídia, posição e manifesto.

Recuperação por recall de fita, em horas. Ideal para acervo que precisa durar e ser comprovável.
Nível 2

Custody

Responde ao regulador no prazo, com data atestada por terceiro credenciado.

Inclui Cofre Regulatório e Arquivo Soberano em nuvem: Object Lock em modo compliance, retenção e legal hold por objeto, carimbo RFC 3161 por ACT na ICP-Brasil, portal com catálogo pesquisável e trilha de acesso.

A partir daqui, quem atesta a data é uma autoridade independente da heimr.
Nível 3

Assurance

A prova permanece válida mesmo se a heimr for comprometida.

Inclui Evidence Ledger append-only com Merkle, ancoragem diária da raiz em registro público externo, pacotes PAdES/CAdES e Cofre de Recuperação Cibernética em air-gap separado do plano de nuvem, com exercícios de recuperação e relatório assinado.

Nível 4

Sovereign+

Qualquer perito verifica a evidência sozinho, sem pedir nada à heimr.

Inclui verificador open-source, chaves do cliente em HSM dedicado, assinatura híbrida pós-quântica junto à cadeia ICP-Brasil e renovação programada da evidência antes da obsolescência algorítmica.

Para prova que precisa valer daqui a vinte anos.

Deep Archive começa com um acervo. Os níveis acima dimensionam por volume e perfil de retenção.

:: 30 minutos

Em 30 minutos, descubra em que nível você está.

Conversamos sobre o seu acervo: o que reter, por quanto tempo, sob qual norma e o que hoje você não conseguiria provar se pedissem.

Agendar conversa
:: Onde o seu dado fica
Custódia primária

São Paulo, Brasil

Cofre Regulatório e Arquivo Soberano em object storage corporativo na IBM Cloud, região de São Paulo. Dados primários sob jurisdição brasileira.

Air-gap físico

São Paulo · Ascenty

Cópia criptografada e offline em IBM Diamondback dedicada, instalação segregada, controle duplo. Cada abertura e fechamento vira evento de custódia.

Caminho de dados

Sem internet pública

Cada cliente entra por circuito dedicado, com isolamento próprio. Não há ingestão pela internet pública, nem como contingência.

01

Provabilidade

Cada objeto e cada decisão ganham evidência criptográfica: hash na entrada, encadeamento, carimbo por terceiro e, a partir de Assurance, âncora pública. Auditoria vira export, não semanas de reconstrução.

02

Soberania

Você segura as chaves, inclusive as de assinatura de mensagens de pagamento, às quais nenhum prestador pode ter acesso. Dados primários não saem do Brasil. Eliminação é criptográfica antes de ser contratual.

03

Ciber-resiliência

Se o ransomware chegar aos backups, a cópia air-gapped e offline é a linha que a nuvem sozinha não entrega.

:: A realidade regulatória brasileira

O Banco Central não pediu mais política. Pediu prova.

O prazo das Resoluções BCB 538/2025 e CMN 5.274/2025 encerrou em 1º de março de 2026. Não basta ter documento. É preciso demonstrar controle implementado, operante e evidenciável, inclusive quando a cadeia de fornecedores é o ponto frágil.

Prazo encerrado · 1º mar 2026

Controle que se comprova

As resoluções alteram a BCB 85/2021 e a CMN 4.893/2021 e fixam controles mínimos evidenciáveis. Teste de recuperação deixa de ser relatório interno e vira evento selado, com data e integridade verificáveis.

Contratação de nuvem

A responsabilidade não terceiriza

A instituição permanece responsável mesmo com processamento e armazenamento contratados. Comunicação na RSFN é serviço relevante, e isso eleva a barra contratual do prestador. Due diligence responde com documentação que já mantemos.

UE · 2 dez 2027

Qual modelo decidiu o quê

O Regulamento (UE) 2026/1744 fixa obrigações de alto risco do AI Act para sistemas do Anexo III, que incluem crédito. Para quem opera ou atende clientes na UE, esses registros precisam durar anos. O MRM Decision Record grava hash do modelo, manifesto do dataset e contexto da decisão.

:: A cadeia de evidência

Prova que não depende de confiar na heimr.

Quatro degraus. Um por nível. Cada um reduz a confiança que você precisaria depositar na heimr, até o último, em que ela deixa de ser necessária.

01Deep Archive

Hash na entrada

Impressão digital criptográfica na chegada e, com o SDK, ainda no seu ambiente, antes de sair.

02Custody

Carimbo de terceiro

RFC 3161 por ACT credenciada na ICP-Brasil. A data passa a ser atestada por autoridade independente.

03Assurance

Ledger e âncora pública

Ledger append-only com Merkle; raiz ancorada diariamente em registro público externo. Nada muda em silêncio, nem por nossa mão.

04Sovereign+

Verificação independente

Um perito confirma a cadeia com o pacote de evidência e a âncora pública, sem acesso a sistemas da heimr.

Verificador open-source · Sovereign+ Crypto-shredding: eliminação LGPD sem quebrar a cadeia · Custody e acima Assinatura híbrida ML-DSA e transporte ML-KEM · Sovereign+ Selos PAdES/CAdES com certificado ICP-Brasil e-CNPJ · Assurance e acima Renovação de evidência ERS/RFC 4998 e PAdES-LTA · Sovereign+
:: O serviço em resumo

Custódia gerenciada

Ingestão, verificação, retenção e operação do air-gap pela heimr. Sem hardware, sem CAPEX, sem equipe especializada do seu lado.

Portal de evidência

Linha do tempo da custódia e pacotes exportáveis no formato que auditor e regulador já aceitam.

Custody e acima

SDK de ingestão

Encaixa nos pipelines; conector MLflow registra qual modelo decidiu o quê, e com quais dados.

Sovereign+

Verificador aberto

Ferramenta pública. Qualquer terceiro verifica sem depender da heimr.

:: Para o seu CISO e o seu DPO

O que nunca sai do Brasil

Custódia 100% nacional: cofres online na IBM Cloud SP e recuperação em fita air-gapped em São Paulo. O ledger carrega hashes e manifestos, nunca conteúdo legível. Chaves privadas de assinatura de pagamento ficam com você; a heimr não tem e não pode ter acesso.

LGPD: eliminar sem apagar a história

Crypto-shredding destrói chaves e preserva o histórico. O direito de eliminação é atendido sem quebrar a cadeia. Continua verificável que o dado existiu e quando foi eliminado; o conteúdo fica irrecuperável.

Terceirização sob BCB/CMN

A responsabilidade regulatória permanece na instituição. Contratos com auditoria e acesso irrestritos para você e o regulador, portabilidade e estratégia de saída testada, com documentação pronta antes da due diligence.

A ponte internacional

UE e Brasil com adequação mútua (jan/2026). Para quem opera na Europa, a heimr atua nas duas pontas. Extensão ao Reino Unido sob IDTA ou UK Addendum, com Transfer Risk Assessment documentado.

:: Onde o Sovereign Vault se aplica
Auditorias e inspeções do BCB Due diligence em M&A Litígios e produção de provas Recuperação pós-ransomware Responsabilização de IA e modelos Retenção longa (7–25 anos) Documentação de contratação (BCB/CMN) AI Act · Anexo III, dez/2027

Se o dado alimenta GPU ou responde query em tempo real, não é caso de vault. Se é grande, frio, precisa durar anos e exige air-gap ou prova regulatória, é o caso típico.

:: Como um engajamento começa
01

Sessão de arquitetura

30 minutos sobre acervo, risco e recuperação. Técnica, objetiva, sem compromisso.

02

Prova de valor com escopo

Um acervo ou um pipeline entra em custódia. Você exporta um pacote real e coloca diante do auditor.

03

Onboarding de produção

SDK nos pipelines, políticas codificadas, documentação entregue e primeiro ciclo de air-gap selado, como serviço gerenciado.

No Deep Archive o caminho é mais curto: escopo, circuito e primeiro acervo em custódia.

Resiliência deixou de ser só assunto de TI. Virou obrigação que você precisa conseguir demonstrar.

Se o regulador pedir amanhã prova de que um dado existiu, quando existiu e que ninguém o alterou, quanto tempo você levaria para responder?

Agendar conversa

Fale Conosco
Descubra nossas soluções

LONDON

LEVEL39, One Canada Square, Canary Wharf, 39th floor
London, E14 5AB
UNITED KINGDOM

SAO PAULO

WTC, Av. das Nações Unidas, 12551, 24o andar
Brooklin, São Paulo
BRASIL