Oqelvix Falar com a equipe

Segurança cibernética · São Paulo

DEFESA
CONTÍNUA
2013 — HOJE

Protegemos o que não pode parar de funcionar

Corredor de servidores em um data center com iluminação fria

O contexto

Um ataque não avisa quando vai chegar

A maioria das invasões que atendemos não começou com algo sofisticado. Começou com uma senha reaproveitada, um servidor esquecido sem atualização, um e-mail que parecia legítimo. O problema raramente é falta de ferramentas — é falta de alguém observando o tempo todo. É esse turno de vigilância que a Oqelvix assume.

A

Superfície que cresce

Cada nova integração, API ou dispositivo conectado amplia o que precisa ser defendido. Mapeamos essa superfície antes que ela vire brecha.

B

Tempo de reação

Entre a invasão e a descoberta costumam passar semanas. Nosso objetivo é reduzir essa janela para minutos, com alertas que fazem sentido.

C

Exigência regulatória

A LGPD trouxe responsabilidade objetiva sobre dados pessoais. Traduzimos a norma em controles técnicos concretos, sem juridiquês vazio.

Segurança não é um produto que se instala. É uma rotina que se mantém, dia após dia.

— Princípio de trabalho da Oqelvix

O que fazemos

Defesa em quatro frentes

Trabalhamos por assinatura contínua ou por projeto pontual. Em ambos os formatos, o entregável é sempre o mesmo: menos incerteza sobre o que está exposto.

01

Centro de monitoramento

Acompanhamento contínuo de logs, tráfego e comportamento. Analistas humanos revisam cada alerta relevante — nada de painel automático sem contexto.

  • SIEM gerenciado
  • Detecção de anomalias
  • Relatórios mensais
02

Resposta a incidentes

Quando algo acontece, uma equipe assume a contenção, a investigação e a recuperação. Documentamos a linha do tempo para o registro na ANPD.

  • Plano de contenção
  • Análise forense
  • Comunicação de vazamento
03

Testes de intrusão

Simulamos o comportamento de um invasor real contra suas aplicações e redes. Você recebe as falhas priorizadas por impacto e o caminho para corrigi-las.

  • Aplicações web e mobile
  • Redes internas
  • Engenharia social
04

Programa de conformidade

Estruturamos governança de dados alinhada à LGPD e a padrões como ISO 27001. Da política interna ao treinamento das equipes.

  • Mapeamento de dados
  • Políticas e DPO
  • Treinamento de times

Ver todos os serviços →

Em números

O que sustenta a operação

12
Anos operando defesa
240+
Ambientes monitorados
24/7
Turno de vigilância
18min
Tempo médio de resposta
Painéis e cabos organizados de um rack de rede corporativa Infraestrutura sob observação contínua

Biblioteca técnica

Materiais para quem decide sobre risco

Reunimos guias e análises que produzimos ao longo dos anos. Conteúdo direto, escrito para gestores e times técnicos que precisam decidir com informação real.

Guia · LGPD

Preparar a resposta a um vazamento

O passo a passo das primeiras 72 horas, da contenção à comunicação à ANPD.

Abrir →
Análise · Nuvem

Configurações padrão que deixam portas abertas

Erros comuns em ambientes de nuvem e como fechá-los sem travar o time.

Abrir →
Guia · Times

Reconhecer um e-mail de fraude direcionada

Sinais práticos que qualquer colaborador pode aprender a identificar.

Abrir →
Análise · Acesso

Autenticação em duas etapas na prática

Quando o segundo fator ajuda de verdade e quando vira só fricção.

Abrir →
Guia · Continuidade

Um plano de recuperação que realmente funciona

Como testar backups antes de precisar deles em uma emergência.

Abrir →
Análise · Governança

Métricas de segurança que a diretoria entende

Indicadores que traduzem risco técnico em linguagem de negócio.

Abrir →

Como trabalhamos

Do diagnóstico ao turno permanente

01

Diagnóstico

Mapeamos sua superfície de exposição, os dados que você guarda e as obrigações legais que se aplicam. Sai daqui um retrato honesto do risco atual.

02

Correção prioritária

Atacamos primeiro o que tem maior chance de virar incidente. Nada de lista infinita — trabalhamos por impacto e viabilidade.

03

Vigilância contínua

Ligamos o monitoramento e assumimos o turno. A partir daqui, alguém está olhando enquanto sua equipe cuida do resto.

Relatos de clientes · placeholder

O que dizem as equipes que atendemos

Reduzimos o tempo para identificar um acesso suspeito de dias para menos de meia hora. A diferença apareceu no primeiro trimestre de contrato.

Rafael Coutinho Diretor de Tecnologia · varejo digital

Passamos na auditoria de LGPD sem apontamentos críticos. A documentação que a Oqelvix organizou foi metade do caminho.

Mariana Alencar Encarregada de dados · fintech

Vamos olhar o seu risco de perto

Uma conversa inicial, sem compromisso, para entender o que já está protegido e o que ainda está exposto.

Agendar uma conversa