Ir para o conteúdo
TECHNYFalar com a gente

Com ou sem time de segurança

O que sua empresa
expõe na internet

A Techny descobre sua superfície de ataque, vigia o que muda e organiza a investigação quando alguma coisa acontece. Feita para a empresa brasileira de pequeno e médio porte — com operação de segurança montada ou sem nenhuma.

A checagem e o diagnóstico funcionam hoje. As plataformas seguem em desenvolvimento ativo — quem entra nelas agora entra como acesso antecipado, com acompanhamento direto.

exemplo.com.brapp.exemplo.com.brapi.exemplo.com.brmail.exemplo.com.brvpn.exemplo.com.br
críticoaltoinformativoo crítico segue até a gravidade e a norma — ilustração

O problema

A superfície cresce sozinha.
A resposta, não.

Ninguém tem o inventário

Um subdomínio de campanha que ficou no ar, um servidor de teste que virou permanente, um certificado que venceu no fim de semana. A lista do que sua empresa expõe muda toda semana e quase nunca está escrita em lugar nenhum.

O alerta chega sem contexto

Ferramenta genérica devolve centenas de achados em inglês, sem dizer qual importa e sem dizer o que fazer. Quem tem time vive a fadiga de alerta; quem não tem, arquiva tudo e segue a vida.

A investigação vira planilha

Quando o incidente acontece, o que deveria ser uma linha do tempo auditável vira grupo de WhatsApp, print solto e uma planilha que ninguém consegue reconstituir três meses depois.

Checagem gratuita

Comece vendo o seu.
Agora, sem cadastro.

Digite seu domínio e confira em segundos a postura pública dele: se alguém consegue mandar e-mail se passando pela sua empresa, como está seu certificado, e o que o seu site diz ao navegador do visitante.

Só lemos informação pública: registros DNS, o certificado que seu site apresenta e os cabeçalhos da resposta. É o mesmo que qualquer navegador já enxerga. Nada é instalado, nada é invadido, e não guardamos o resultado.

As duas frentes

Antes e depois do incidente

Segurança e inteligência não são dois produtos soltos no mesmo catálogo — são os dois lados da mesma linha do tempo. Uma plataforma trabalha para o incidente não acontecer. A outra entra quando ele acontece.

antes do incidente

em desenvolvimento

Techny Sec

Descobre o que você expõe e vigia o que muda.

  • Descoberta da superfície externa: aplicação web, portas, TLS, DNS, postura de e-mail e terceiros
  • Correlação com CVEs conhecidas a partir da base NVD sincronizada
  • Attack graph: o que é alcançável a partir de onde, e quais são os pontos de estrangulamento
  • Detecção contínua sobre logs de infraestrutura, com gestão de caso
  • Score de risco 0–100 por ativo e da organização, acompanhado no tempo
  • Relatório executivo em PDF, com o achado ligado ao controle de compliance

regra da casa · scan que gera tráfego só roda depois que o domínio é comprovado seu por registro DNS-TXT, com trilha de auditoria. Ninguém varre o que não pode.

depois do incidente

em desenvolvimento

Cognia

Organiza a investigação e liga os pontos entre casos.

  • Incidentes, projetos e análises reunidos em um lugar só
  • Observáveis com agrupamento e correlação entre incidentes diferentes
  • Notas de investigação com referência cruzada e prévia ao passar o mouse
  • Anexos com extração de observáveis e estatística rápida de CSV
  • Exportação do caso em HTML e PDF, pronta para entregar

por que importa · o mesmo indicador aparecendo em dois incidentes distantes costuma ser a primeira pista de que não foram dois incidentes.

Compliance

Quando perguntarem,
você já tem a resposta

Quase ninguém procura segurança por vontade própria. Procura porque alguém cobrou. E quando isso acontece, o prazo já está correndo e a pergunta é sempre a mesma: cadê a evidência?

Seu cliente grande

Antes de assinar ou renovar contrato, o time de compras ou de segurança dele manda um questionário de fornecedor. Hoje isso desce a cadeia inteira: empresa média cobra da pequena.

Uma seguradora

O seguro cyber pede comprovação de controles no formulário de contratação. Sem evidência, ou a apólice não sai, ou sai mais cara.

Um auditor ou investidor

Certificação ISO 27001 ou due diligence exigem mostrar que alguém olha a superfície externa de forma recorrente — e que os achados viram ação.

O relatório já sai mapeado

Cada achado sai ligado ao controle correspondente, com o identificador real da norma — não uma etiqueta genérica. O mesmo documento serve para o time técnico corrigir e para você responder quem cobrou, sem ter alguém no meio traduzindo achado em requisito na véspera do prazo.

Mapeamento é apoio à conformidade, não certificação. Certificar é papel do organismo certificador; o nosso é você chegar lá com evidência organizada.

  • LGPD

    Lei Geral de Proteção de Dados

  • ISO 27001

    Gestão de segurança da informação

  • CIS Controls

    Controles críticos de segurança

  • PCI DSS

    Dados de cartão de pagamento

Como funciona

Começa com uma checagem, não com um contrato

  1. 01agora, sozinho

    Checagem gratuita

    Digite seu domínio aqui em cima e veja em segundos a postura pública dele. Sem cadastro, sem falar com ninguém, sem autorização — só informação que já é pública.

  2. 02sem custo

    Diagnóstico completo

    Você autoriza por um registro DNS que só o dono do domínio consegue criar, e nós rodamos a bateria completa. O relatório chega pronto para ser lido por quem é técnico e por quem não é.

  3. 03se fizer sentido

    Monitoramento contínuo

    Se o diagnóstico mostrar que vale, você entra no acesso antecipado e passa a ser acompanhado de forma contínua, com alerta quando alguma coisa muda.

O que vem no diagnóstico

Um relatório, não uma reunião de vendas

Entregue em até 3 dias úteis depois que você confirmar a autorização por DNS.

Sem reunião obrigatória

O relatório chega primeiro. Se depois de ler você quiser conversar, a gente conversa. Se não quiser, o relatório é seu do mesmo jeito e não vamos atrás.

  • Inventário do que está no ar: subdomínios, portas e serviços expostos, com produto e versão
  • Certificado e configuração de TLS de cada host público
  • Postura de e-mail: SPF, DKIM e DMARC, e quem consegue se passar por você
  • Vulnerabilidades conhecidas correlacionadas com a base CVE
  • Terceiros que carregam dentro do seu site
  • Cada achado com severidade, evidência e o que fazer — em português
  • Score de risco de 0 a 100, para acompanhar a evolução
  • Cada item ligado ao controle de LGPD, ISO 27001, CIS e PCI DSS

A Techny

Techny

Segurança é nosso código.
Confiança é nossa chave.

A Techny nasce para proteger o que mais importa: informação, confiança e o futuro de quem depende delas. Construímos ferramenta própria porque as opções de mercado ou exigem um time inteiro para operar, ou devolvem achado cru em inglês e deixam a interpretação por sua conta.

De onde viemos · onde o fundador passou

  • Ambev
  • Ernst & Young
  • Sem Parar
  • Zapay
  • Rock Content
  • Ion Interactive

De bens de consumo a auditoria e meios de pagamento — onde segurança e dado não são detalhe, são o negócio.

Missão
Proteger organizações com segurança que fala a língua de quem toma a decisão — não só a de quem lê o log.
Valores
Segurança em primeiro lugarÉtica e transparênciaInovação contínuaCompromisso com resultadosPessoas no centro

Na prática · usamos em casa

agenda.com.vc

Nosso SaaS de agendamento com pagamento via Pix. É o primeiro ambiente que passou pela nossa plataforma completa — os mesmos mais de 100 testes de superfície de ataque que rodamos para você. Onde ela aponta algo, a gente corrige.

100+ testes de superfíciePagamentos · Pix
Ver o produto no ar
A página inicial do agenda.com.vc, com serviços, valor do sinal e uma reserva confirmada por Pix.

Antes de você perguntar

O que costumam querer saber

Vocês vão escanear meu ambiente? Isso é seguro?

A checagem gratuita não escaneia nada: lê registro DNS, o certificado que seu site já apresenta e os cabeçalhos da resposta — o mesmo que qualquer navegador enxerga. O diagnóstico completo olha a sua superfície externa e só roda depois que você comprova a posse do domínio criando um registro DNS que ninguém além do dono consegue criar. É tudo de fora para dentro, sem agente instalado, sem acesso a dado interno e sem indisponibilidade.

Preciso instalar alguma coisa?

Não. Nada é instalado no seu servidor, na sua rede ou nas máquinas da equipe. Você não precisa abrir porta, criar usuário nem entregar credencial.

Depois do diagnóstico, quanto custa?

Ainda não temos tabela publicada, e preferimos dizer isso a inventar um número. O modelo é assinatura mensal por domínio monitorado, sem fidelidade e sem taxa de implantação — não é projeto fechado nem contrato anual. Quem entra no acesso antecipado tem condição de fundador, que combinamos por escrito antes de qualquer cobrança. O diagnóstico em si é gratuito e não vira fatura.

O que vocês fazem com o que descobrirem sobre a minha empresa?

Os achados são seus. Usamos só para produzir o seu relatório e conversar com você sobre ele. Não vendemos, não publicamos e não usamos como exemplo em lugar nenhum sem sua autorização por escrito. Se você precisar de acordo de confidencialidade antes de começar, assinamos o seu.

Isso substitui meu antivírus, meu firewall ou meu prestador de TI?

Não substitui nenhum dos três — complementa. Antivírus e firewall defendem o que está dentro; nós mostramos o que está exposto para fora, que é o que o atacante vê antes de tentar qualquer coisa. E vamos além de listar o que você tem: ajudamos a testar se esses controles estão de fato fazendo efeito na prática — se o firewall realmente fecha o que deveria, se a configuração aguenta o que promete. O relatório existe para dar trabalho organizado a quem cuida da sua TI, não para auditar essa pessoa.

Minha empresa é pequena. Isso é para mim?

É exatamente para quem tem um site, um sistema e um e-mail, e não tem alguém dedicado a olhar isso. A checagem gratuita leva segundos e responde essa pergunta melhor do que qualquer texto nosso: rode com o seu domínio e veja se aparece algo que você não sabia.

Contato

Vamos ver o que
está exposto

Conte o que você tem no ar e o que te preocupa. Respondemos com os próximos passos do diagnóstico — ou dizendo honestamente que não somos o que você precisa agora.

O relatório vem primeiro, em até 3 dias úteis. Reunião só se você quiser.

Ou escreva direto: contato@techny.com.br

Opcional. Com ele, chegamos na conversa já tendo olhado.

Usamos seus dados só para responder este contato. Nada de lista de disparo.