Comece pelo domínio. Cresça quando fizer sentido.
Do dev que acabou de subir o primeiro app à empresa com time de compliance, é a mesma plataforma. Muda o quanto dela você usa.
Os planos
CumulativosCada plano inclui tudo do anterior, então dá pra subir quando a empresa pedir.
- Achados de todas as frentes, priorizados por R$
- Domínios e superfície externa (EASM)
- Code Audit com correção por Pull Request
- Ark Cloud: AWS, Azure e Google Cloud
- ArkConnect na rede interna
- Ataque & Defesa, Cobertura (inventário de ativos) e Remediação
- API REST e servidor MCP
- Visão geral em reais pro board
- Risco (FAIR) com simulador e benchmark do setor
- Compliance e prontidão LGPD, com relatório
- Fornecedores (risco de terceiros)
- Pentest Copilot com aprovação humana
- GRC completo: políticas, evidências e tarefas
- Iscas (deception) espalhadas pela superfície
Prefere ter um especialista do seu lado?
Pentest conduzido por especialista, adequação à LGPD e apoio pra colocar as correções no ar, tudo dentro da mesma plataforma.
Antes de você perguntar.
Vocês vão atacar o meu site?
Não. Sem a prova de posse, a Arkadia só lê informação pública: DNS, certificados, vazamentos e o que já aparece na internet. O scan ativo só é liberado depois que você publica um registro TXT no DNS provando que o domínio é seu. Pentest ainda exige um Termo de Engajamento.
Preciso instalar alguma coisa?
Pra começar, não. Você digita o domínio e recebe o primeiro resultado. Nuvem e código se conectam por permissão de leitura e pelo GitHub App. Só a rede interna pede o ArkConnect, um contêiner que roda numa máquina Linux e só faz conexões de saída.
Em quanto tempo eu vejo o primeiro resultado?
O primeiro scan do domínio sai na mesma sessão, em minutos. Depois a Arkadia continua monitorando e avisa quando algo muda.
Serve pra uma empresa pequena, sem time de segurança?
Serve, e foi pensada pra isso. Cada achado vem em português, com o prejuízo estimado em reais e a correção pronta. O Sage responde dúvidas no próprio console.
De onde vem o valor em reais?
De um cálculo de risco chamado FAIR. Pra cada achado, a Arkadia roda 10.000 simulações de perda e mostra a mediana (o prejuízo mais provável) e o pior caso (VaR 95%). É uma estimativa pra priorizar, não uma apólice.
E se aparecer um falso positivo?
Você pode aceitar o risco ou dispensar o achado, e isso fica registrado. No Code Audit, achado de baixa confiança aparece separado, em "para revisar", pra não competir com o que é certo.
Qual a diferença entre a plataforma e um pentest?
O pentest é uma foto de um momento. A plataforma é o filme: vigia o tempo todo. As duas coisas se completam, e o pentest pode ser feito pela própria plataforma ou com um especialista da consultoria.
Não sabe qual plano serve?
Conte o tamanho da sua operação e a gente indica o caminho. Sem compromisso.