Perguntas frequentes
Respostas diretas sobre anonimato, segurança, planos e implantação — com o mesmo rigor de claims que aplicamos aos nossos clientes: só o que podemos provar.
Plataforma
5 perguntasUma plataforma SaaS multi-tenant de gestão de compliance com IA agêntica: canal de denúncias anônimo, investigação e apuração com cadeia de custódia, inventário de riscos psicossociais NR-01/PGR, treinamentos com certificados verificáveis e eSocial/LGPD — tudo num só tenant, com dados isolados da sua empresa.
Agentes de IA que executam tarefas concretas: classificam e triagem denúncias, resumem apurações, sugerem planos de ação e apontam prazos em risco. O princípio é sempre "IA sugere, humano decide": nenhuma decisão sobre pessoas ou casos é automatizada — toda sugestão passa por aprovação humana registrada em audit log.
Não. A arquitetura é multi-tenant com isolamento via Row-Level Security (RLS) diretamente no banco de dados: cada consulta só enxerga as linhas do seu tenant. O isolamento é medido por testes automatizados que tentam, deliberadamente, cruzar dados entre tenants.
A configuração inicial (tenant, usuários, política do canal, catálogo de treinamentos) leva dias, não meses. O canal de denúncias pode estar no ar na primeira semana; o inventário NR-01 depende do levantamento interno, que a plataforma guia passo a passo pelos 6 domínios.
Sim. Desenvolvemos e testamos contra as diretrizes WCAG 2.1 nível AA: navegação por teclado, contraste adequado, textos alternativos e compatibilidade com leitores de tela — importante inclusive para garantir que qualquer colaborador consiga fazer uma denúncia.
Canal de Denúncias
4 perguntasSim, por arquitetura e não por promessa: o formulário anônimo não coleta IP, user-agent nem qualquer metadado identificador, e esse comportamento é validado por testes automatizados. O conteúdo é cifrado com E2EE AES-256-GCM ainda no navegador, e anexos passam por sanitização de metadados EXIF (GPS, dispositivo, autor).
Cada denúncia gera um protocolo único no formato DN-* (ex.: DN-20250115-0042). Com ele, o denunciante acompanha o andamento e troca mensagens com a equipe de apuração em um canal bidirecional que não revela identidade — nem para a plataforma.
Sim. Empresas com CIPA são obrigadas a manter canal de denúncias para relatos de assédio e outras irregularidades. O módulo cobre os requisitos: canal independente, anonimato, registro de manifestações e acompanhamento por protocolo.
Todo anexo recebe um hash SHA-256 no momento do upload — sua "impressão digital". Cada acesso, download ou transferência é registrado no audit log imutável com ator e timestamp. Assim é possível provar, elo a elo, que a evidência não foi alterada desde o recebimento.
NR-01
4 perguntasA NR-01 passou a exigir que riscos psicossociais — assédio, sobrecarga, violência no trabalho, metas abusivas — sejam inventariados no GRO/PGR como qualquer outro risco ocupacional: levantamento, classificação na matriz de risco e plano de ação com responsáveis e prazos.
A plataforma operacionaliza o PGR: guia o inventário pelos 6 domínios, aplica a matriz probabilidade × severidade 5×5, gera o plano de ação e guarda as evidências. A responsabilidade técnica e a assinatura do documento seguem com o profissional de SST da empresa.
Cada risco recebe notas de probabilidade (1–5) e severidade (1–5). O produto P×S cai numa banda da escala semáforo: verde (1–3), amarelo (4–6), laranja (7–12) e vermelho (13–25). A banda define a prioridade e a ação recomendada no plano.
Sim. O módulo eSocial & LGPD gera o XML do evento S-2240 (condições ambientais do trabalho) validado contra as tabelas do eSocial, a partir dos dados do inventário de riscos — reduzindo retrabalho entre SST e departamento pessoal.
Segurança
4 perguntasCriptografia E2EE AES-256-GCM no canal de denúncias, isolamento multi-tenant via RLS medido por testes, audit log imutável, cadeia de custódia SHA-256, sanitização de metadados e controles baseados nas normas ISO 27001/27002, com auditoria técnica pré-produção documentada.
Não — e preferimos ser transparentes: adotamos controles baseados em ISO 27001/27002 e documentamos auditorias técnicas pré-produção, mas não afirmamos certificação formal nem auditoria independente externa. A página /seguranca detalha exatamente o que podemos provar hoje.
A retenção é configurável por política: você define por quanto tempo cada categoria de dado é mantida, respeitando obrigações legais e o princípio da limitação. Ao fim do prazo, o descarte é executado e registrado. O titular também pode exercer direitos de acesso, correção e eliminação, com fluxo dedicado e exportação dos dados.
Apenas os usuários que você autoriza no seu tenant, com permissões por papel. O conteúdo do canal anônimo é E2EE: cifrado no navegador do denunciante e legível somente pelos destinatários autorizados. Todo acesso é registrado no audit log.
Comercial
5 perguntasSim: 14 dias de teste grátis com os módulos do seu plano, sem cartão de crédito. Recomendamos começar pelo canal de denúncias — em minutos você recebe o primeiro protocolo de teste e vê a cadeia de custódia funcionando.
Planos mensais ou anuais (com desconto no ciclo anual), por tenant. Você contrata pelo site com Pix, cartão ou boleto, ou fala com o comercial para condições específicas de volume. Os detalhes estão em /precos, sem letras miúdas.
A migração é assistida: importamos casos abertos, históricos e catálogos de treinamento para o seu tenant, e a equipe acompanha a virada de chave. Casos legados passam a ter protocolo DN-* e trilha de auditoria a partir da importação.
Sim. Não há fidelidade no ciclo mensal. Em caso de cancelamento, você exporta todos os dados do seu tenant — denúncias, evidências, inventário, certificados — em formatos abertos, com trilha de auditoria da exportação.
Ainda não publicamos cases: só o faremos com consentimento documentado dos clientes. Em vez de depoimentos fabricados, preferimos mostrar prova técnica verificável — isolamento RLS testado, hashes SHA-256 por evidência, WCAG 2.1 AA testado. Veja /casos e /seguranca.
Fale com quem constrói a plataforma.
Nada de chatbot travando sua pergunta: no contato você fala com o time, e na demo mostramos a plataforma funcionando com dados de exemplo — inclusive a trilha de auditoria e os hashes de evidência.