Custódia que você pode provar. Recuperação que sobrevive ao incidente.
O Sovereign Vault é um serviço totalmente gerenciado de custódia de dados, prova criptográfica e recuperação cibernética para instituições reguladas. Cada registro, cada decisão de modelo e cada teste de recuperação deixa evidência que seu auditor, seu regulador — ou um tribunal — pode verificar de forma independente. Sem confiar na palavra de ninguém. Nem na nossa.
São Paulo, Brasil
Cofre Regulatório e Arquivo Soberano rodam em object storage corporativo na IBM Cloud. Seus dados em repouso permanecem no Brasil, sob jurisdição brasileira, de ponta a ponta.
São Paulo · Ascenty
Cópia criptografada e offline de último recurso em fita IBM Diamondback dedicada — fisicamente segregada e desconectada de qualquer evento que possa comprometer seu ambiente de produção.
Provabilidade
Evidência criptográfica para cada objeto e decisão — hash na origem, encadeado, carimbado, ancorado publicamente. A preparação de auditoria deixa de ser semanas de reconstrução e vira um export.
Soberania
Você segura as chaves. Os dados primários nunca saem do Brasil. A eliminação é garantida criptograficamente, não contratualmente.
Ciber-resiliência
Quando o ransomware alcança seus backups, uma cópia criptografada, air-gapped e offline por padrão é a diferença entre um relatório de incidente e um obituário.
O Banco Central não passou a exigir mais segurança. Passou a exigir prova.
A supervisão no Brasil migrou de declarações de política para postura de fiscalização. A pergunta já não é se você tem controles — é se você consegue evidenciá-los, antes, durante e depois do incidente. A maioria das arquiteturas não preserva essa evidência quando a própria cadeia de suprimentos é comprometida. O Sovereign Vault foi construído para que ela sobreviva.
Resiliência cibernética
Segurança cibernética e continuidade de negócio sob supervisão direta do BCB — e a cobrança é por evidência, não por declaração. Testes de recuperação e restaurações viram eventos selados no ledger.
Gestão de risco e recuperação
Requisitos de resiliência e recuperação para o sistema financeiro. Cada evento de custódia já nasce como registro exportável: seu inventário e sua linha do tempo de incidente praticamente se escrevem sozinhos.
Responsabilização de modelos
Gerenciamento de risco de modelos exige provar qual modelo tomou qual decisão, com quais dados — anos depois. O MRM Decision Record responde com evidência criptográfica exportável, não com um slide.
“Não vendemos armazenamento barato. Vendemos a capacidade de sobreviver a uma inspeção regulatória sem pânico.”
Prova que não depende de confiar na heimr.
Quatro passos separam os seus dados de qualquer disputa sobre eles. Cada um é verificável de forma independente — o último em uma blockchain pública que ninguém, nem a heimr, pode reescrever.
Hash na origem
Hash duplo SHA-256/512 computado no seu ambiente, antes de os dados chegarem até nós.
Ledger append-only
Ledger de evidência encadeado por hash, com árvores Merkle — nada é alterado ou apagado em silêncio.
Carimbos qualificados
Carimbos de tempo RFC 3161 emitidos por ACT credenciada na ICP-Brasil.
Ancoragem pública
Ancoragem periódica em blockchain pública externa — verificação sem confiar na heimr.
Cofre Regulatório
Custódia imutável para registros sob retenção regulatória. Object-lock, semântica WORM, pacotes de evidência exportáveis.
Arquivo Soberano
Arquivo de longo horizonte para contratos, modelos, datasets e registros de decisão — incluindo o MRM Decision Record.
Cofre de Recuperação Cibernética
Cópias de último recurso criptografadas em fita IBM Diamondback dedicada, offline por padrão, operação em controle duplo.
Custódia gerenciada
Ingestão, verificação, política de retenção e operação do air-gap conduzidas pela heimr — sem hardware, sem investimento de capital, sem equipe especializada.
Portal de evidência
Linha do tempo da cadeia de custódia e pacotes de evidência em um clique, exportáveis em formatos que seu auditor e seu regulador já aceitam.
SDK de ingestão
Encaixa nos seus pipelines — incluindo conector MLflow que captura qual modelo tomou qual decisão, com quais dados.
Verificador aberto
Ferramenta pública e open source de verificação: qualquer terceiro checa a evidência sem depender da heimr.
O que nunca sai do Brasil
A custódia é inteiramente nacional: os cofres online operam na IBM Cloud e a cópia de recuperação vive em fita air-gapped em São Paulo, em instalação fisicamente segregada (Ascenty) — criptografada com chaves que permanecem sob seu controle. O ledger de evidência carrega hashes e manifestos Merkle, não conteúdo legível.
LGPD: eliminação sem destruir a história
O crypto-shredding destrói chaves, não histórico — o atendimento ao direito de eliminação da LGPD acontece sem quebrar a cadeia de evidência. A prova de que o dado existiu, e de quando foi eliminado, permanece verificável; o conteúdo torna-se irrecuperável.
Terceirização sob as regras do CMN e do BCB
Contratos garantem direitos irrestritos de auditoria e acesso para você e para o regulador, portabilidade completa dos dados e uma estratégia de saída testada. Questionários de due diligence são respondidos com documentos que já mantemos — não construídos do zero no seu prazo.
A ponte internacional
A UE e o Brasil adotaram adequação mútua em janeiro de 2026. Para instituições com operação na Europa, a heimr opera nas duas pontas do maior espaço de livre fluxo de dados do mundo — e a extensão ao Reino Unido opera sob IDTA/UK Addendum, com Transfer Risk Assessment documentado.
Se o dado entra numa GPU ou responde a uma query, não é para o vault. Se é grande, frio, precisa durar anos e exige air-gap ou prova regulatória — é exatamente o caso.
Sessão de arquitetura
Uma sessão de trabalho de 30 minutos sobre seu acervo de retenção, sua postura de risco e de recuperação. Técnica e estratégica, sem compromisso.
Prova de valor com escopo
Um acervo de retenção ou um pipeline de modelo entra sob custódia. Você exporta um pacote de evidência real e o coloca diante do seu auditor — a evidência se vende sozinha, ou não se vende.
Onboarding de produção
SDK de ingestão nos seus pipelines, políticas de retenção codificadas, documentação entregue, primeiro ciclo de air-gap executado e selado — tudo como serviço gerenciado.