Rede varejista nacional
Revisamos a exposição da plataforma de vendas durante o pico de campanha. Vinte e três falhas mapeadas, sete tratadas antes de irem ao ar.
nenhuma parada não planejada no períodoXyrandel — Segurança digital
Para empresas, plataformas e times técnicos que precisam confiar na própria infraestrutura todos os dias — não só no dia da auditoria.
Casos selecionados
Projetos reais conduzidos nos últimos meses. Os nomes dos clientes foram omitidos por acordo de confidencialidade; os resultados, não.
Revisamos a exposição da plataforma de vendas durante o pico de campanha. Vinte e três falhas mapeadas, sete tratadas antes de irem ao ar.
nenhuma parada não planejada no período
Estruturamos o monitoramento contínuo enquanto a base de clientes triplicava. Tempo médio de detecção caiu de horas para minutos.
SOC no ar em seis semanas
Conduzimos a adequação à LGPD de ponta a ponta: mapeamento de dados sensíveis, política de retenção e plano de resposta documentado.
auditoria interna aprovada na primeira rodada
Depois de um incidente de sequestro de dados, assumimos a contenção, a recuperação e o desenho do plano para que não se repita.
operação retomada em 38 horasEm números
Quem já trabalhou conosco
Depoimentos de clientes reais, publicados com autorização. Cargos preservados a pedido.
Passamos de relatórios que ninguém lia para um painel que a diretoria acompanha toda semana. A equipe da Xyrandel traduziu risco técnico em decisão de negócio.
Contratamos para o teste de intrusão e ficamos pelo acompanhamento. O que mais pesou foi a clareza: cada achado veio com contexto, prioridade e um caminho de correção.
Segurança não é um relatório guardado na gaveta. É a tranquilidade de saber que sua operação continua de pé quando alguém decide testá-la.
O que fazemos
Simulamos o comportamento de um atacante real para encontrar as brechas antes que alguém de fora encontre.
DetalhesContenção, investigação e recuperação quando algo dá errado — com plantão e método documentado.
DetalhesAcompanhamento da sua infraestrutura em tempo real, com alertas que chegam a quem precisa agir.
DetalhesMapeamento de dados, políticas e plano de resposta para colocar sua empresa em conformidade real.
DetalhesDúvidas comuns
Começa por uma conversa de diagnóstico, sem custo. Entendemos o cenário, o setor e as prioridades, e só então propomos um escopo. Nada de pacote fechado antes de conhecer o problema.
Sim. A base fica em São Paulo, na Av. Paulista, mas conduzimos projetos remotos para clientes de todo o país. Quando o trabalho exige presença física, combinamos as visitas no planejamento.
Projetos pontuais, como um teste de intrusão, têm valor fechado por escopo. Monitoramento e retenção funcionam por mensalidade. Em geral, um time interno equivalente custaria mais caro do que a nossa contratação por demanda — apresentamos essa comparação na proposta.
Trabalhamos dentro de regras acordadas por escrito antes de qualquer ação. Janelas de execução, ambientes autorizados e limites de impacto ficam definidos no contrato. A prioridade é encontrar as falhas sem interromper a operação.
Depende do volume e da sensibilidade dos dados. Um mapeamento inicial costuma levar de três a seis semanas; a implementação completa das políticas segue o ritmo da sua empresa. Trabalhamos por etapas, com entregas claras a cada uma.
Sempre. Sigilo é parte do ofício. Assinamos o acordo antes de acessar qualquer informação e mantemos os registros de cada projeto sob controle rígido, conforme a LGPD (Lei 13.709/2018).
Próximo passo
Uma conversa de diagnóstico, sem compromisso, para entender onde estão os riscos e o que faz sentido tratar primeiro.