Uma plataforma, não apps soltos
Os módulos compartilham identidade, permissões, auditoria, evidências, fluxos de trabalho, tarefas, IA e contexto de conformidade.
Produto
A Claryn transforma documentos estáticos, planilhas dispersas e processos reativos em operações auditáveis para governança, risco, segurança, privacidade e conformidade.
Princípios do portfólio
Os módulos compartilham identidade, permissões, auditoria, evidências, fluxos de trabalho, tarefas, IA e contexto de conformidade.
A organização pode contratar módulos ou pacotes, sempre sobre a mesma fundação operacional da Claryn.
A proposta é transformar GRC, segurança, privacidade e conformidade em operação contínua, auditável e localizada.
Core da Plataforma
O core não é vendido como módulo separado. Ele sustenta identidade, autorização, gestão multiempresa, auditoria, integrações, automação, IA, notificações e recursos transversais.
Core da Plataforma
Todos os produtos e domínios reutilizam a mesma base operacional para evitar fluxos de trabalho duplicados e experiências desconectadas.
Usuários, autenticação, MFA, sessões, passkeys, políticas de senha, histórico de login e ciclo de vida de identidade.
Verificação de domínio de e-mail, login único via SAML 2.0 e OIDC, aplicação de SSO por domínio, provisionamento SCIM 2.0 a partir de Okta, Azure AD e Google Workspace, e ativação de usuários por licença.
Organizações, localidades, departamentos, times, colaboradores, hierarquia, estrutura multiempresa e metadados organizacionais.
Papéis, permissões, escopos, vínculos, delegações, ambientes permitidos e autorização em nível de objeto.
Eventos de usuários, administradores, sistema, integrações, fluxos de trabalho e módulos em uma trilha de auditoria comum.
Habilitação de módulos por organização, plano, pacote comercial, liberação gradual, fase interna ou implantação controlada.
Uso por plano, módulos, usuários, armazenamento, assinaturas, varreduras, evidências, fluxos de trabalho, APIs e outros medidores.
Base compartilhada para integrações externas, chaves de API, assinaturas de webhook, entrega de eventos e auditoria.
Fundação para assistente contextual, RAG, análise documental, classificação, sumarização, recomendações e suporte por módulo.
E-mail, notificações in-app, webhooks, lembretes agendados, integrações futuras de chat e preferências.
Domínios e módulos
Os domínios organizam o produto em áreas comerciais e narrativas. Cada módulo é uma unidade autônoma com suas próprias capacidades, status e posicionamento de plano.
Domínio
Governança, riscos, conformidade, auditoria, políticas, controles, evidências, objetivos, análises críticas e apoio contínuo à gestão.
Registra, avalia, trata e monitora riscos organizacionais, operacionais, de segurança, privacidade e conformidade.
Gerencia controles, testes, políticas, mapeamentos de frameworks, Declaração de Aplicabilidade e evidências de efetividade.
Organiza auditorias internas e externas, coleta de evidências, achados, não conformidades e remediações.
Define e mantém a fundação dos sistemas de gestão de segurança (SGSI) e privacidade (SGPD): escopo, contexto, partes interessadas, objetivos, indicadores e obrigações legais.
Estrutura análises críticas pela direção, planos de ação e obrigações recorrentes de conformidade.
Domínio
Governança de privacidade, ciclo de vida de dados pessoais, direitos de titulares, RoPA, avaliações, retenção e PIMS.
Mapeia categorias de dados pessoais, sistemas, fluxos, finalidades, bases legais, compartilhamentos e registros de atividades de tratamento.
Gerencia solicitações de titulares, ciclo de vida do consentimento, avisos de privacidade, transferências internacionais e instruções de tratamento.
Estrutura relatórios de impacto, testes de legítimo interesse, revisões de privacy by design e gestão de incidentes de privacidade.
Define esquemas de classificação, regras de manuseio, políticas de retenção e evidências do ciclo de vida de descarte.
Monitora mudanças regulatórias e traduz impactos em obrigações, controles e recomendações de ação.
Domínio
Postura técnica de segurança, ativos, vulnerabilidades, nuvem, exposição externa, monitoramento, resiliência e incidentes.
Inventaria ativos físicos, lógicos, nuvem, SaaS, informação e processos críticos com responsáveis, classificação e riscos.
Centraliza vulnerabilidades, priorização, responsáveis, SLA, remediação, exceções, validação e baselines de segurança.
Monitora achados de postura em nuvem, superfície de ataque externa, domínios, subdomínios, portas e sinais de exposição pública.
Checagens de segurança, verificações sintéticas, inteligência de ameaças, governança de logs, governança de DLP e monitoramento contínuo.
Registra, classifica, investiga e encerra incidentes de segurança com timeline, evidências e gestão de mudanças.
Gerencia políticas de backup, testes de restore, continuidade de negócio, recuperação de desastre, BIA e exercícios.
Domínio
Pessoas, estrutura organizacional, responsabilidades, gestão de acessos, conscientização, treinamento e risco humano.
Mantém organogramas, diretórios, atribuições de cargos e checklists de entrada e saída conectados a acessos e políticas.
Define responsabilidades, matrizes RACI, cadeias de aprovação, delegações e limites de escopo com evidências de validade.
Gerencia solicitações de acesso, aprovações, evidências de provisionamento, perfis, acessos temporários e recertificações periódicas.
Gerencia trilhas de aprendizagem, campanhas, quizzes, evidências de conclusão e gestão de competências por cargo ou incidente.
Executa simulações de phishing, landing pages, grupos-alvo, score de risco, relatórios, tendências e evidências.
Domínio
Ferramentas seguras para operações diárias com dados, arquivos, formulários, assinatura e descoberta de dados pessoais.
Troca arquivos e mensagens com clientes, fornecedores e parceiros com autenticação OTP, expiração e trilha de auditoria completa.
Cria formulários de entrada seguros para fornecedores, incidentes, solicitações de acesso, DPIAs, exceções e fluxos de trabalho estruturados.
Armazena credenciais, segredos, certificados, chaves, códigos de recuperação e materiais sensíveis com responsáveis e auditoria.
Assinatura digital embutida disponível para qualquer fluxo — políticas, contratos, aprovações, evidências e fluxos de trabalho internos.
Tokeniza, sanitiza, enriquece, valida e detokeniza arquivos estruturados para reduzir exposição de dados pessoais.
Armazena arquivos sensíveis com criptografia, controle de acesso, auditoria, retenção e suporte a armazenamento próprio.
Analisa arquivos, bancos de dados e logs em busca de dados pessoais e gera relatórios que alimentam RoPA, classificação e retenção.
Domínio
Fornecedores, parceiros, operadores, contratos, DPAs, entrada de terceiros, portais, questionários e risco de terceiros.
Avalia, classifica, monitora e reavalia riscos de segurança, privacidade, operação e conformidade de terceiros.
Gerencia contratos, DPAs, cláusulas, obrigações, renovações, responsáveis, aprovações, riscos e evidências.
Estrutura solicitação inicial, criticidade, documentos exigidos, due diligence, responsáveis, aprovações e requisitos contratuais.
Permite que fornecedores enviem questionários, documentos, evidências, atestados, remediações e respostas de reavaliação.
Ajuda a responder questionários de clientes com respostas reutilizáveis, evidências, IA, aprovações e conteúdo da Central de Confiança.
Mantém subprocessadores, categorias de dados, países, DPAs, notificações a clientes e obrigações de divulgação.
Acompanha sinais ESG, climáticos, de resiliência e sustentabilidade quando relevantes para avaliação de risco de terceiros.
Domínio
Experiências públicas e controladas para confiança externa, denúncias, acesso a auditorias, status e postura.
Publica postura de segurança, privacidade, conformidade, certificações e conteúdo de confiança para clientes e parceiros.
Suporta relatos anônimos ou identificados com triagem, investigação, confidencialidade, privacidade e auditoria completa.
Dá acesso temporário e somente leitura a evidências e documentação selecionadas para auditores, clientes e consultores.
Resume postura com base em controles, achados, riscos, evidências, sinais de nuvem, vulnerabilidades e estado operacional, com pontuação consolidada.
Comunica disponibilidade, incidentes, degradações, manutenções, atualizações e histórico de uptime.
Painéis executivos, relatórios de lacunas, relatórios agendados e benchmarks setoriais para conselhos, auditores e clientes.
Domínio
Segurança, privacidade, conformidade, arquitetura, governança de IA e entrega aplicados ao ciclo de desenvolvimento.
Governa repositórios de código, verificações de postura, proteção de branches, acessos e varreduras de AppSec e privacidade.
Registra decisões arquiteturais, modela ameaças e revisa risco de produto e features sob óticas de segurança e privacidade.
Aplica gates de segurança em PRs, releases e deploys com snippets de conformidade e governança de criptografia.
Governa sistemas de IA, ferramentas, casos de uso, diretrizes de codificação e risco de dependências open source.
Hub Operacional
O Hub Operacional é uma área de navegação e operação, não um domínio comercial separado. Ele organiza fluxos de trabalho, tarefas, rotinas agendadas, integrações, notificações e logs de execução.
Capacidades transversais
Essas capacidades atravessam a plataforma e não são contratadas como módulos separados.
Consulta contextual, sugestões de riscos e controles, classificação, sumarização de evidências e recomendações com base nos dados da organização.
Geração de políticas, relatórios, RIPDs, planos de tratamento, atas, relatórios de incidente, evidências e respostas a questionários.
Estimativas de exposição financeira, redução de risco, valor de controles, custo de iniciativas e racional executivo de priorização.
Conversas seguras ancoradas em riscos, ativos, incidentes, auditorias, fornecedores, políticas, evidências, contratos e trocas sensíveis.
Linha do tempo unificada com comentários, menções, anexos, decisões, mudanças de status e eventos de auditoria em cada objeto.
Referências estruturadas entre riscos, controles, evidências, incidentes, políticas, vulnerabilidades, fornecedores, contratos e ações.
Registro estruturado de reuniões de governança, conformidade e auditoria em todos os domínios. Atas automatizadas com IA disponíveis no plano Full.
Visão consolidada de maturidade, exposição, riscos, conformidade, incidentes, auditorias, privacidade, segurança e progresso.
Quer se aprofundar?
Cada material foca em uma dimensão da plataforma — segurança, jornada de adoção e diferenciais — com download em PDF e imagem.
Segurança
Como a Claryn protege dados, arquivos, identidades, acessos e trilhas de auditoria em cada camada.
Ver página →Jornada
Como uma média empresa evolui de planilhas para uma operação integrada em 7 etapas práticas.
Ver página →Comparativo
Comparativo direto entre Claryn, planilhas, ferramentas pontuais e suítes corporativas.
Ver página →TrustOps
A diferenciação da Claryn está na identidade unificada, permissões unificadas, auditoria comum, evidências compartilhadas, fluxos de trabalho, tarefas, IA, referências cruzadas e contexto brasileiro de privacidade e conformidade.