Produto

Uma plataforma TrustOps integrada para PMEs brasileiras.

A Claryn transforma documentos estáticos, planilhas dispersas e processos reativos em operações auditáveis para governança, risco, segurança, privacidade e conformidade.

Princípios do portfólio

O valor está na fundação compartilhada, não na soma de módulos isolados.

Uma plataforma, não apps soltos

Os módulos compartilham identidade, permissões, auditoria, evidências, fluxos de trabalho, tarefas, IA e contexto de conformidade.

Módulos contratáveis

A organização pode contratar módulos ou pacotes, sempre sobre a mesma fundação operacional da Claryn.

TrustOps para PMEs brasileiras

A proposta é transformar GRC, segurança, privacidade e conformidade em operação contínua, auditável e localizada.

Core da Plataforma

A fundação estrutural para todos os módulos.

O core não é vendido como módulo separado. Ele sustenta identidade, autorização, gestão multiempresa, auditoria, integrações, automação, IA, notificações e recursos transversais.

Core da Plataforma

Fundação compartilhada

Todos os produtos e domínios reutilizam a mesma base operacional para evitar fluxos de trabalho duplicados e experiências desconectadas.

Identidade

Usuários, autenticação, MFA, sessões, passkeys, políticas de senha, histórico de login e ciclo de vida de identidade.

SSO Corporativo e Provisionamento

Verificação de domínio de e-mail, login único via SAML 2.0 e OIDC, aplicação de SSO por domínio, provisionamento SCIM 2.0 a partir de Okta, Azure AD e Google Workspace, e ativação de usuários por licença.

Organização

Organizações, localidades, departamentos, times, colaboradores, hierarquia, estrutura multiempresa e metadados organizacionais.

RBAC e Escopos

Papéis, permissões, escopos, vínculos, delegações, ambientes permitidos e autorização em nível de objeto.

Trilha de Auditoria Base

Eventos de usuários, administradores, sistema, integrações, fluxos de trabalho e módulos em uma trilha de auditoria comum.

Ativação de Módulos

Habilitação de módulos por organização, plano, pacote comercial, liberação gradual, fase interna ou implantação controlada.

Base de Cobrança e Uso

Uso por plano, módulos, usuários, armazenamento, assinaturas, varreduras, evidências, fluxos de trabalho, APIs e outros medidores.

Base de Chaves de API e Webhooks

Base compartilhada para integrações externas, chaves de API, assinaturas de webhook, entrega de eventos e auditoria.

Fundação de IA

Fundação para assistente contextual, RAG, análise documental, classificação, sumarização, recomendações e suporte por módulo.

Base de Notificações

E-mail, notificações in-app, webhooks, lembretes agendados, integrações futuras de chat e preferências.

Domínios e módulos

8 domínios, cada um com módulos contratáveis e progressão clara.

Os domínios organizam o produto em áreas comerciais e narrativas. Cada módulo é uma unidade autônoma com suas próprias capacidades, status e posicionamento de plano.

Domínio

GRC e Auditoria

Governança, riscos, conformidade, auditoria, políticas, controles, evidências, objetivos, análises críticas e apoio contínuo à gestão.

Gestão de Riscos

Registra, avalia, trata e monitora riscos organizacionais, operacionais, de segurança, privacidade e conformidade.

  • Registro de riscos
  • Cenários de risco
  • Planos de tratamento
  • Exceções & aceite
  • Simulador de ROI

Controles & Políticas

Gerencia controles, testes, políticas, mapeamentos de frameworks, Declaração de Aplicabilidade e evidências de efetividade.

  • Gestão de controles
  • Biblioteca de riscos & controles
  • Hub de Políticas
  • Mapeamento de frameworks
  • Declaração de Aplicabilidade (SoA)
  • Testes de controles

Centro de Auditoria

Organiza auditorias internas e externas, coleta de evidências, achados, não conformidades e remediações.

  • Gestão de auditorias
  • Repositório de evidências
  • Solicitações de evidências
  • Não conformidades & OM

Sistema de Gestão (SGSI & SGPD)

Define e mantém a fundação dos sistemas de gestão de segurança (SGSI) e privacidade (SGPD): escopo, contexto, partes interessadas, objetivos, indicadores e obrigações legais.

  • Escopo do SGSI
  • Escopo do SGPD
  • Contexto organizacional
  • Partes interessadas
  • Objetivos de segurança & privacidade
  • Indicadores de desempenho
  • Requisitos legais
  • Registro de competências
  • Informação documentada
  • Plano de comunicação

Análise Crítica

Estrutura análises críticas pela direção, planos de ação e obrigações recorrentes de conformidade.

  • Análise crítica pela direção
  • Planos de ação
  • Calendário de conformidade

Domínio

Privacidade & Proteção de Dados

Governança de privacidade, ciclo de vida de dados pessoais, direitos de titulares, RoPA, avaliações, retenção e PIMS.

Mapeamento de Dados & RoPA

Mapeia categorias de dados pessoais, sistemas, fluxos, finalidades, bases legais, compartilhamentos e registros de atividades de tratamento.

  • Mapeamento de dados
  • Registro de Atividades de Tratamento (RoPA)
  • Registro de compartilhamento
  • Registro de papéis controlador/operador

Direitos & Consentimento

Gerencia solicitações de titulares, ciclo de vida do consentimento, avisos de privacidade, transferências internacionais e instruções de tratamento.

  • Portal do Titular (DSAR)
  • Gestão de consentimento
  • Avisos de privacidade
  • Transferências internacionais
  • Instruções de tratamento

Avaliações de Privacidade

Estrutura relatórios de impacto, testes de legítimo interesse, revisões de privacy by design e gestão de incidentes de privacidade.

  • DPIA / RIPD
  • LIA
  • Privacy by Design
  • Gestão de incidentes de privacidade

Governança de Dados

Define esquemas de classificação, regras de manuseio, políticas de retenção e evidências do ciclo de vida de descarte.

  • Classificação de dados
  • Retenção & descarte

Inteligência Regulatória

Monitora mudanças regulatórias e traduz impactos em obrigações, controles e recomendações de ação.

Domínio

Operações de Segurança

Postura técnica de segurança, ativos, vulnerabilidades, nuvem, exposição externa, monitoramento, resiliência e incidentes.

Gestão de Ativos

Inventaria ativos físicos, lógicos, nuvem, SaaS, informação e processos críticos com responsáveis, classificação e riscos.

  • Inventário de ativos
  • Sistemas internos & Shadow IT
  • Inventário de certificados & segredos

Gestão de Vulnerabilidades

Centraliza vulnerabilidades, priorização, responsáveis, SLA, remediação, exceções, validação e baselines de segurança.

  • Registro de vulnerabilidades
  • Baselines de segurança

Nuvem & Exposição

Monitora achados de postura em nuvem, superfície de ataque externa, domínios, subdomínios, portas e sinais de exposição pública.

  • Postura de segurança em nuvem
  • Gestão da superfície de ataque

Monitoramento & Detecção

Checagens de segurança, verificações sintéticas, inteligência de ameaças, governança de logs, governança de DLP e monitoramento contínuo.

  • Checagens de segurança
  • Verificações sintéticas
  • Inteligência de ameaças
  • Governança de logs & monitoramento
  • Governança de DLP

Gestão de Incidentes

Registra, classifica, investiga e encerra incidentes de segurança com timeline, evidências e gestão de mudanças.

  • Gestão de incidentes
  • Gestão de mudanças (GMUD)

Resiliência

Gerencia políticas de backup, testes de restore, continuidade de negócio, recuperação de desastre, BIA e exercícios.

  • Backup & restauração
  • BCP / DR / BIA

Domínio

Pessoas & Conscientização

Pessoas, estrutura organizacional, responsabilidades, gestão de acessos, conscientização, treinamento e risco humano.

Pessoas & Estrutura Organizacional

Mantém organogramas, diretórios, atribuições de cargos e checklists de entrada e saída conectados a acessos e políticas.

  • Estrutura organizacional
  • Diretório corporativo
  • Entrada e saída

Responsabilidades & RACI

Define responsabilidades, matrizes RACI, cadeias de aprovação, delegações e limites de escopo com evidências de validade.

  • Matriz RACI
  • Autoridades & delegações

Gestão de Acessos

Gerencia solicitações de acesso, aprovações, evidências de provisionamento, perfis, acessos temporários e recertificações periódicas.

  • Solicitações de acesso
  • Perfis de acesso
  • Revisão de acesso

Conscientização & Treinamento

Gerencia trilhas de aprendizagem, campanhas, quizzes, evidências de conclusão e gestão de competências por cargo ou incidente.

  • Campanhas de conscientização
  • Trilhas de treinamento
  • Gestão de competências

Campanhas de Phishing

Executa simulações de phishing, landing pages, grupos-alvo, score de risco, relatórios, tendências e evidências.

Domínio

Dados Seguros

Ferramentas seguras para operações diárias com dados, arquivos, formulários, assinatura e descoberta de dados pessoais.

Troca Segura

Troca arquivos e mensagens com clientes, fornecedores e parceiros com autenticação OTP, expiração e trilha de auditoria completa.

  • Troca ativa
  • Solicitação de recebimento
  • Links seguros
  • Log de auditoria

Formulários Seguros

Cria formulários de entrada seguros para fornecedores, incidentes, solicitações de acesso, DPIAs, exceções e fluxos de trabalho estruturados.

Cofre

Armazena credenciais, segredos, certificados, chaves, códigos de recuperação e materiais sensíveis com responsáveis e auditoria.

Claryn Sign

Assinatura digital embutida disponível para qualquer fluxo — políticas, contratos, aprovações, evidências e fluxos de trabalho internos.

  • Envelopes
  • Destinatários internos & externos
  • Autenticação OTP
  • Hash & trilha de auditoria
  • Certificado de evidência

Pipeline de Privacidade

Tokeniza, sanitiza, enriquece, valida e detokeniza arquivos estruturados para reduzir exposição de dados pessoais.

Armazenamento Seguro / Drive

Armazena arquivos sensíveis com criptografia, controle de acesso, auditoria, retenção e suporte a armazenamento próprio.

Descoberta e Classificação de Dados Pessoais

Analisa arquivos, bancos de dados e logs em busca de dados pessoais e gera relatórios que alimentam RoPA, classificação e retenção.

Domínio

Gestão de Terceiros

Fornecedores, parceiros, operadores, contratos, DPAs, entrada de terceiros, portais, questionários e risco de terceiros.

Registro de Risco de Terceiros

Avalia, classifica, monitora e reavalia riscos de segurança, privacidade, operação e conformidade de terceiros.

Contratos & DPA

Gerencia contratos, DPAs, cláusulas, obrigações, renovações, responsáveis, aprovações, riscos e evidências.

Entrada de Fornecedores

Estrutura solicitação inicial, criticidade, documentos exigidos, due diligence, responsáveis, aprovações e requisitos contratuais.

Portal de Terceiros

Permite que fornecedores enviem questionários, documentos, evidências, atestados, remediações e respostas de reavaliação.

Questionários de Segurança

Ajuda a responder questionários de clientes com respostas reutilizáveis, evidências, IA, aprovações e conteúdo da Central de Confiança.

Gestão de Subprocessadores

Mantém subprocessadores, categorias de dados, países, DPAs, notificações a clientes e obrigações de divulgação.

Sinais ESG e Climáticos

Acompanha sinais ESG, climáticos, de resiliência e sustentabilidade quando relevantes para avaliação de risco de terceiros.

Domínio

Confiança e Transparência

Experiências públicas e controladas para confiança externa, denúncias, acesso a auditorias, status e postura.

Central de Confiança

Publica postura de segurança, privacidade, conformidade, certificações e conteúdo de confiança para clientes e parceiros.

Canal de Denúncia

Suporta relatos anônimos ou identificados com triagem, investigação, confidencialidade, privacidade e auditoria completa.

Sala de Auditoria

Dá acesso temporário e somente leitura a evidências e documentação selecionadas para auditores, clientes e consultores.

Postura e Pontuação de Segurança

Resume postura com base em controles, achados, riscos, evidências, sinais de nuvem, vulnerabilidades e estado operacional, com pontuação consolidada.

  • Postura de segurança
  • Pontuação de segurança
  • Perfil de segurança

Página de Status Público

Comunica disponibilidade, incidentes, degradações, manutenções, atualizações e histórico de uptime.

  • Status por componente
  • Banner de saúde geral
  • Histórico de incidentes
  • Sem autenticação necessária

Relatórios & Insights Externos

Painéis executivos, relatórios de lacunas, relatórios agendados e benchmarks setoriais para conselhos, auditores e clientes.

  • Dashboard executivo
  • Gap reports
  • Relatórios agendados
  • Benchmark setorial

Domínio

Desenvolvimento Seguro

Segurança, privacidade, conformidade, arquitetura, governança de IA e entrega aplicados ao ciclo de desenvolvimento.

Segurança de Repositórios

Governa repositórios de código, verificações de postura, proteção de branches, acessos e varreduras de AppSec e privacidade.

  • Conectores de repositório
  • Inventário de repositórios
  • Postura de repositórios
  • Varreduras de AppSec e privacidade

Arquitetura & Design Seguro

Registra decisões arquiteturais, modela ameaças e revisa risco de produto e features sob óticas de segurança e privacidade.

  • ADR
  • Modelagem de ameaças
  • Revisão de risco de produto

SDLC & Entrega

Aplica gates de segurança em PRs, releases e deploys com snippets de conformidade e governança de criptografia.

  • Gates de segurança no SDLC
  • Snippets de conformidade
  • Gestão de criptografia

Governança de IA & OSS

Governa sistemas de IA, ferramentas, casos de uso, diretrizes de codificação e risco de dependências open source.

  • Governança de IA
  • Registro de uso de IA
  • Diretrizes de IA para código
  • Governança de OSS & dependências

Hub Operacional

Orquestração e execução para todos os módulos.

O Hub Operacional é uma área de navegação e operação, não um domínio comercial separado. Ele organiza fluxos de trabalho, tarefas, rotinas agendadas, integrações, notificações e logs de execução.

Fluxos de trabalhoAlertas e NotificaçõesIntegraçõesArmazenamento ExternoAgendador e rotinasCentral de TarefasAPI e WebhooksLogs de Execução

Capacidades transversais

Recursos globais que ampliam o valor de cada módulo.

Essas capacidades atravessam a plataforma e não são contratadas como módulos separados.

Assistente Clara

Consulta contextual, sugestões de riscos e controles, classificação, sumarização de evidências e recomendações com base nos dados da organização.

Gerador de Documentos e Artefatos

Geração de políticas, relatórios, RIPDs, planos de tratamento, atas, relatórios de incidente, evidências e respostas a questionários.

Análise de Impacto e ROI

Estimativas de exposição financeira, redução de risco, valor de controles, custo de iniciativas e racional executivo de priorização.

Comunicação Contextual

Conversas seguras ancoradas em riscos, ativos, incidentes, auditorias, fornecedores, políticas, evidências, contratos e trocas sensíveis.

Colaboração Contextual nos Registros

Linha do tempo unificada com comentários, menções, anexos, decisões, mudanças de status e eventos de auditoria em cada objeto.

Referências Cruzadas

Referências estruturadas entre riscos, controles, evidências, incidentes, políticas, vulnerabilidades, fornecedores, contratos e ações.

Reuniões de Governança

Registro estruturado de reuniões de governança, conformidade e auditoria em todos os domínios. Atas automatizadas com IA disponíveis no plano Full.

Painel Executivo

Visão consolidada de maturidade, exposição, riscos, conformidade, incidentes, auditorias, privacidade, segurança e progresso.

Quer se aprofundar?

Páginas dedicadas para entender a Claryn em detalhe.

Cada material foca em uma dimensão da plataforma — segurança, jornada de adoção e diferenciais — com download em PDF e imagem.

TrustOps

De conformidade reativa para operação contínua, integrada e auditável.

A diferenciação da Claryn está na identidade unificada, permissões unificadas, auditoria comum, evidências compartilhadas, fluxos de trabalho, tarefas, IA, referências cruzadas e contexto brasileiro de privacidade e conformidade.