MantovaniTec Security

Plataforma Integrada de Segurança

Entrar

✉️ E-mail não verificado

Verifique sua caixa de entrada e clique no link de ativação.

Reenviar e-mail de verificação

Esqueci minha senha

Não tem conta? Criar conta

Recuperar senha

Informe seu e-mail e enviaremos um link para redefinir a senha.

Voltar ao login

Definir nova senha

Escolha uma nova senha para sua conta.

Voltar ao login

Criar conta

✉️ Verifique seu e-mail

Enviamos um link de ativação para . Clique no link para ativar sua conta.

Não recebeu? Reenviar e-mail

Já tem conta? Entrar

Security Hub
Visão Geral 🛡️ Admin

Identificar & Comprovar

ASM Vuln Scanner Validação (BAS) LGPD

Proteger

Vault Click Fraud IAM Awareness Backup

Detectar & Responder

SIEM EDR Agents SOAR Threat Intel Dark Web
API Keys Plano & Cobrança 📖 Documentação ⚙️ Configurações
Trust Center
?

Carregando...

FREE

Visão Geral

FREE
Vault

—

secrets armazenados

Click Fraud

—

campanhas monitoradas

ASM

—

domínios monitorados

LGPD

—

consentimentos

SIEM

—

eventos hoje

Threat Intel

—

IOCs na base

BUSINESS+
Dark Web

—

monitores ativos

Vuln Scanner

—

alvos monitorados

IAM

—

grupos de acesso

Awareness

—

módulos disponíveis

Backup

—

políticas ativas

SOAR

—

incidentes abertos

BUSINESS+
EDR Agents

—

endpoints online

Acessar Serviços

🔍 Identificar & Comprovar

Attack Surface Management

Monitore subdomínios, SSL, headers e segurança de e-mail

Vulnerability Scanner

Scan de headers, SSL, paths expostos e configurações inseguras em sites

Validação de Controle (BAS)

Ataque simulado prova que o WAF bloqueou e o SIEM detectou — vira evidência no laudo

LGPD Compliance Hub

Gerencie consentimentos, RoPA e solicitações DSAR com conformidade LGPD

🛡️ Proteger

Vault — Gestão de Secrets

Armazene API keys, tokens e senhas com criptografia AES-256

Click Fraud Detection

Detecte e bloqueie cliques fraudulentos em anúncios META, Google e TikTok

IAM — Gestão de Identidade

Grupos, permissões e auditoria de acessos com controle granular por serviço

Security Awareness

Treinamentos + 🎣 simulação de phishing (mede quem cai e direciona treino)

Backup Manager

Políticas de backup, histórico de jobs e restaurações com SLA configurável

📡 Detectar & Responder

SIEM — Correlação de Eventos

Ingestão e correlação de logs com alertas em tempo real via regras automáticas

SOAR — Automação de Resposta

Playbooks automatizados para resposta a incidentes com integração ao SIEM

Threat Intelligence

IOCs de IPs, URLs e hashes sincronizados de abuse.ch, ThreatFox e AbuseIPDB

Dark Web Monitor

BUSINESS+

Monitore domínios e e-mails vazados via HaveIBeenPwned com alertas diários

Endpoint Detection & Response — monitore servidores e workstations em tempo real.

✓ Antivírus + EDR estão incluídos em todos os planos, inclusive o Free.

Agentes instalados

0

Online (5 min)

0

Eventos 24h

0

Críticos 24h

0

Registrar novo agente

✓ Agente criado — copie o comando abaixo e execute no servidor de destino

⚠ Esta chave só é exibida uma vez. Guarde-a em local seguro.

Agentes

Carregando...

Tentativas de instalação recentes

Carregando…

Eventos recentes —

Carregando...

Use API keys para integrar os serviços sem login.

API Key criada — copie agora, não será exibida novamente

Carregando...

Plano Atual

FREE

FREE

Escolha um Plano

Free

R$0/mês

  • ✓ Antivírus gerenciado (ClamAV/Defender)
  • ✓ Agente EDR (1 host)
  • ✓ Superfície de ataque (ASM, 1 domínio)
  • ✓ Laudo LGPD com score Comprovado + cadeia de custódia
  • • Alertas por regra
Tudo, com inteligência

Pro

R$99,90/mês

  • Tudo do Free, com mais volume, e:
  • ✓ Laudo com narrativa executiva por IA + copilotos
  • ✓ Scan Profundo (nuclei + CVE/CVSS)
  • ✓ Validação de Controle (BAS)
  • ✓ Dark Web (vazamentos em tempo real)

Enterprise

R$300/mês

  • • Tudo do Pro, ilimitado
  • • Suporte dedicado
  • • Multi-usuário (em breve)

🔬 Pentest Humano + Laudo Forense

Teste profundo validado por especialista, com laudo de qualidade forense — defensável em auditoria, licitação ou processo. Por projeto, sob escopo e autorização.

Solicitar orçamento

Início

🚀 Primeiros passos 🔐 Login & MFA 🗝️ API Keys

Serviços

🔒 Vault 🎯 Fraud 🌐 ASM ⚖️ LGPD 📊 SIEM 🧠 Threat Intel 🕵️ Dark Web 🔍 Vuln Scanner 👥 IAM 📚 Awareness 💾 Backup ⚡ SOAR

Outros

🛡️ EDR Agent ❓ FAQ

🚀 Primeiros Passos

Bem-vindo à Plataforma MantovaniTec Security. Siga estes passos para configurar sua conta e começar a usar os serviços.

1

Crie sua conta

Clique em "Criar conta" na tela de login. Use seu e-mail corporativo. Você receberá um link de ativação.

2

Ative o MFA

Vá em Configurações → MFA. Escaneie o QR code com Google Authenticator ou Authy. MFA protege sua conta mesmo que sua senha vaze.

3

Escolha seu plano

O plano FREE permite explorar a plataforma. Para uso profissional, faça upgrade em Plano & Cobrança. Todos os planos têm período de teste.

4

Gere uma API Key

Para integrar a plataforma com seus sistemas, gere uma API Key em "API Keys". Use-a no header X-API-Key nas requisições.

5

Explore os serviços

Cada serviço tem sua URL própria (vault.mantovanitec.com, siem.mantovanitec.com etc.). Use o menu lateral para navegar. Você já está logado em todos automaticamente.


🔐 Login & MFA

Autenticação segura com JWT e segundo fator opcional (recomendado).

Como fazer login

  1. Acesse security.mantovanitec.com
  2. Informe seu e-mail e senha cadastrados
  3. Se MFA estiver ativo, informe o código de 6 dígitos do app autenticador
  4. O login dura 7 dias — você permanecerá autenticado em todos os serviços

Configurar MFA (recomendado)

  1. No hub, clique em Configurações → MFA
  2. Clique em "Configurar MFA"
  3. Abra seu app autenticador (Google Authenticator, Authy, Microsoft Authenticator)
  4. Escaneie o QR code exibido ou insira o código manualmente
  5. Insira o código de 6 dígitos gerado pelo app para confirmar
  6. Guarde os códigos de backup em lugar seguro — necessários se perder o celular

🗝️ API Keys

Chaves de acesso para integração com sistemas externos sem usar usuário/senha.

Criar uma API Key

  1. No menu lateral, clique em API Keys
  2. Clique em "Nova API Key"
  3. Dê um nome descritivo (ex: "Integração n8n", "Monitor Nagios")
  4. Copie a chave imediatamente — ela não será exibida novamente
  5. Guarde em um gerenciador de segredos (Vault, 1Password)

Usar a API Key

Inclua no header de todas as requisições:

X-API-Key: sua-chave-aqui

Funciona em todos os serviços da plataforma como alternativa ao cookie de sessão.


🔒

Vault — Gestão de Secrets

vault.mantovanitec.com ↗

Armazene senhas, tokens, chaves de API e qualquer segredo com criptografia AES-256. Nunca guarde segredos em arquivos de código ou planilhas.

Guardar um segredo

  1. Acesse vault.mantovanitec.com
  2. Clique em "Novo Segredo"
  3. Informe um nome descritivo (ex: "Stripe API Key Produção")
  4. Cole o valor do segredo no campo correspondente
  5. Opcionalmente adicione tags para organização
  6. Salve — o valor é criptografado antes de ser armazenado

⚠️ Limites por plano

FREE: 10 secrets · STARTER: 100 · PRO: 500 · BUSINESS: 2.000 · ENTERPRISE: ilimitado


🎯

Fraud — Detecção de Click Fraud

fraud.mantovanitec.com ↗

Proteja suas campanhas de Google Ads e Meta contra cliques fraudulentos. Detecta bots, IPs maliciosos e padrões anômalos de clique.

Criar uma campanha monitorada

  1. Acesse fraud.mantovanitec.com
  2. Clique em "Nova Campanha"
  3. Informe o nome da campanha e a URL de destino
  4. Copie o Pixel de rastreamento gerado
  5. Cole o pixel no código da sua landing page (entre as tags <head>)
  6. Os cliques serão analisados em tempo real — IPs bloqueados aparecem na aba "Bloqueados"

Interpretar os relatórios

  • Cliques válidos: Humanos reais, dentro dos padrões normais
  • Suspeitos: Padrão anômalo — muitos cliques do mesmo IP/região em curto tempo
  • Bloqueados: IPs identificados em listas de fraude ou com comportamento de bot

🌐

ASM — Attack Surface Monitor

asm.mantovanitec.com ↗

Monitore seus domínios e subdomínios expostos. Detecta subdomain takeover, certificados expirados e sites de phishing que imitam sua marca.

Adicionar um domínio para monitorar

  1. Acesse asm.mantovanitec.com
  2. Clique em "Novo Domínio"
  3. Informe seu domínio principal (ex: suaempresa.com.br)
  4. O sistema executa um scan automático: DNS, subdomínios, SSL, portas abertas
  5. Findings (vulnerabilidades encontradas) aparecem classificados por severidade: CRITICAL, HIGH, MEDIUM, LOW, INFO

Brand Monitor — proteção de marca

  1. Na aba "Brand Monitor", clique em "Novo Monitor"
  2. Informe o nome da sua marca ou domínio
  3. O sistema verifica registros de certificados SSL em busca de domínios similares (typosquatting)
  4. Alertas aparecem quando alguém registra ssuaempresa.com ou suaempresa-suporte.net

⚖️

LGPD — Gestão de Conformidade

lgpd.mantovanitec.com ↗

Gerencie consentimentos de usuários, solicitações DSAR (acesso, exclusão, portabilidade), ROPA e relatórios de conformidade.

Registrar consentimentos

  1. Acesse lgpd.mantovanitec.com
  2. Vá em Organização → Configurar (informe razão social, CNPJ, DPO)
  3. Em Consentimentos → Novo, registre cada coleta de dado com sua base legal
  4. Use a API para registrar consentimentos automaticamente a partir dos seus formulários

Responder a solicitações DSAR

  1. Quando um titular solicitar acesso/exclusão, registre em DSAR → Nova Solicitação
  2. O prazo de 15 dias é calculado automaticamente
  3. Atualize o status conforme progride (Pendente → Em andamento → Concluído)

Gerar relatório de conformidade

  1. Vá em Relatórios → Gerar
  2. Escolha o padrão: LGPD, GDPR, ISO 27001, SOC2, PCI-DSS
  3. O relatório é gerado com todos os dados registrados na plataforma

📊

SIEM — Eventos & Alertas

siem.mantovanitec.com ↗

Centralize eventos de segurança de todos os seus sistemas. Regras automáticas detectam ataques de força bruta, spikes de WAF, abusos de Vault e hits em honeypot.

Enviar eventos para o SIEM

Use o endpoint de ingestão a partir de qualquer sistema:

POST https://siem.mantovanitec.com/ingest X-SIEM-KEY: sua-chave-de-ingestão Content-Type: application/json { "service": "meu-sistema", "eventType": "AUTH_FAILED", "severity": "HIGH", "source": "auth-service", "ip": "1.2.3.4", "payload": { "user": "admin" } }

Regras de correlação automáticas

  • BRUTE_FORCE: 5+ AUTH_FAILED do mesmo IP em 5 min → alerta HIGH
  • HONEYPOT_HIT: qualquer acesso a honeypot → alerta HIGH
  • WAF_SPIKE: 50+ WAF_BLOCK em 1h → alerta CRITICAL
  • VAULT_ABUSE: 10+ VAULT_READ em 5 min → alerta HIGH

Tipos de eventos suportados

AUTH_FAILED AUTH_SUCCESS WAF_BLOCK HONEYPOT_HIT VAULT_READ VAULT_WRITE RATE_LIMIT IP_BLOCKED BREACH_DETECTED MALWARE_DETECTED

🧠

Threat Intel — Inteligência de Ameaças

intel.mantovanitec.com ↗

Base de IOCs (Indicators of Compromise) atualizada a cada 6 horas com feeds globais. Verifique se um IP, domínio, URL ou hash está em listas de ameaças.

Consultar um IOC

  1. Acesse intel.mantovanitec.com
  2. Na barra de busca, insira o IP, domínio, URL ou hash que deseja verificar
  3. O resultado mostra: tipo de ameaça, feed de origem, severidade e data de detecção
  4. IOCs são classificados em: IP malicioso, URL de malware, domínio C2, hash de malware, e-mail de fraude

Feeds sincronizados automaticamente (6h/6h)

  • Feodo Tracker: IPs de servidores C2 de botnets
  • URLhaus: URLs ativas distribuindo malware
  • ThreatFox: IOCs gerais de malware ativo

🕵️

Dark Web Monitor

darkweb.mantovanitec.com ↗

Monitore se e-mails ou domínios da sua empresa aparecem em vazamentos de dados da dark web via HaveIBeenPwned.

Monitorar um e-mail ou domínio

  1. Acesse darkweb.mantovanitec.com
  2. Clique em "Novo Monitor"
  3. Escolha o tipo: E-mail (monitora um e-mail específico) ou Domínio (monitora todos os e-mails do domínio)
  4. Informe o e-mail ou domínio (ex: @suaempresa.com.br)
  5. O sistema verifica diariamente às 08h e cria alertas em caso de novas ocorrências

ℹ️ A verificação completa de domínios requer HIBP API Key (paga). Configure em Configurações do servidor ou use e-mails individuais no plano atual.


🔍

Vuln Scanner — Varredura de Vulnerabilidades

vuln.mantovanitec.com ↗

DAST (Dynamic Application Security Testing) para seus sites e APIs. Detecta headers ausentes, SSL fraco, exposição de dados e caminhos sensíveis.

Escanear um site

  1. Acesse vuln.mantovanitec.com
  2. Clique em "Novo Alvo"
  3. Informe a URL completa (ex: https://suaempresa.com.br)
  4. Clique em "Iniciar Scan"
  5. Aguarde — o scan demora de 30s a 2min dependendo do tamanho do site
  6. Findings são classificados por severidade. Clique em cada finding para ver detalhes e recomendação de correção

O que é verificado

  • Redirect HTTP → HTTPS
  • Security headers (CSP, HSTS, X-Frame-Options, etc.)
  • Validade e configuração SSL/TLS
  • Caminhos sensíveis expostos (/.env, /admin, /backup, /phpinfo.php)
  • Versões de software com CVEs conhecidos

👥

IAM — Gestão de Identidade e Acesso

iam.mantovanitec.com ↗

Organize usuários em grupos com permissões específicas. Controle quem acessa o quê em cada serviço da plataforma.

Criar um grupo de acesso

  1. Acesse iam.mantovanitec.com
  2. Clique em "Novo Grupo" (botão azul no topo direito)
  3. Informe o Nome do grupo (ex: "Time de DevOps", "Analistas de Segurança")
  4. Adicione uma Descrição clara sobre o propósito do grupo
  5. Selecione as Permissões que esse grupo terá (ex: vault:read, siem:view, fraud:manage)
  6. Clique em "Salvar"

Adicionar membros ao grupo

  1. No card do grupo, clique em "Membros"
  2. Clique em "Adicionar"
  3. Informe o e-mail do usuário que deve pertencer ao grupo
  4. O usuário receberá as permissões do grupo automaticamente

Auditoria de acessos

  1. Clique na aba "Auditoria" no topo
  2. Veja o histórico de quem criou, editou ou removeu grupos e membros
  3. Cada ação tem timestamp, usuário responsável e detalhes da alteração

📚

Awareness — Treinamentos de Segurança

awareness.mantovanitec.com ↗

Plataforma de treinamentos interativos de segurança. Módulos com conteúdo didático, cenários reais e quiz com pontuação. Aprovação mínima de 70%.

Fazer um treinamento

  1. Acesse awareness.mantovanitec.com
  2. No Catálogo, veja os 8 módulos disponíveis organizados por dificuldade
  3. Clique em "→ Iniciar" no módulo desejado
  4. Leia o conteúdo seção por seção — use as setas ou os pontos de navegação
  5. Ao terminar o conteúdo, clique em "🎯 Iniciar Quiz"
  6. Responda as questões — veja o feedback imediato após confirmar cada resposta
  7. Score ≥ 70% = aprovado. Abaixo disso, você pode tentar novamente

Módulos disponíveis

  • 🏛️ LGPD: O Básico que Todo Colaborador Precisa Saber
  • 🎣 Phishing: Reconhecendo e Evitando Armadilhas
  • 🔑 Senhas Seguras, MFA e Gerenciadores
  • 🧠 Engenharia Social: Como Atacantes Manipulam Pessoas
  • 🔒 Ransomware: Como Funciona e Como Prevenir
  • 🏠 Segurança no Home Office e Trabalho Remoto
  • 🚨 O que Fazer em um Incidente de Segurança
  • 🌐 Navegação Segura, Downloads e Dark Web

💾

Backup Manager — Gestão de Backups

backup.mantovanitec.com ↗

Defina políticas de backup com frequência, retenção e SLA. Acompanhe jobs executados e gerencie restaurações.

Criar uma política de backup

  1. Acesse backup.mantovanitec.com
  2. Clique em "Nova Política"
  3. Informe: Nome da política, Alvo (o que será copiado: banco de dados, pasta, S3)
  4. Configure a Frequência: DAILY, WEEKLY, MONTHLY
  5. Configure a Retenção: quantos dias manter os backups
  6. Salve — a política estará ativa e aparecerá com o próximo agendamento

Acompanhar jobs e solicitar restauração

  • Aba "Jobs": histórico de execuções com status (COMPLETED, FAILED, PENDING) e tamanho do backup
  • Aba "Restaurar": solicite uma restauração informando o ID do job e o destino
  • Políticas podem ser pausadas sem exclusão (toggle Ativo/Inativo)

⚡

SOAR — Automação de Resposta a Incidentes

soar.mantovanitec.com ↗

Gerencie incidentes de segurança e automatize a resposta com playbooks. Integração com SIEM para criação automática de incidentes.

Criar um incidente manualmente

  1. Acesse soar.mantovanitec.com
  2. Clique em "Novo Incidente"
  3. Informe: Título, Descrição detalhada, Severidade (CRITICAL/HIGH/MEDIUM/LOW)
  4. O incidente é criado com status OPEN e aparece na lista
  5. Atribua um responsável e vincule um playbook se disponível

Criar um playbook de resposta

  1. Clique na aba "Playbooks"
  2. Clique em "Novo Playbook"
  3. Defina: Nome, Trigger (o que dispara — ex: BRUTE_FORCE, RANSOMWARE), Severidade mínima
  4. Adicione as Ações do playbook em sequência: BLOCK_IP, SEND_EMAIL, CREATE_TICKET, ISOLATE_HOST, NOTIFY_TEAM
  5. Salve — o playbook será sugerido automaticamente quando um incidente com o trigger for criado

Ciclo de vida de um incidente

OPEN → IN_PROGRESS → CONTAINED → RESOLVED → CLOSED

🛡️

EDR Agent — Endpoint Detection & Response

Abrir dashboard EDR ↗

Agente leve que monitora servidores e estações Linux, Windows e macOS em tempo real e envia eventos de segurança para a plataforma. Incluído em todos os planos, inclusive o Free. No Windows é distribuído como executável (.exe, sem dependências); no Linux/macOS usa python3 + psutil + requests.

⚙ Como funciona

  1. Você registra um agente no dashboard EDR informando o hostname — o sistema gera uma agent-key única.
  2. Você executa o comando de instalação no host de destino passando a agent-key. Ele registra o serviço mtec-edr (systemd no Linux, launchd no macOS, Tarefa Agendada no Windows) e inicia automaticamente.
  3. A cada 60 segundos o agente verifica baseline e processos, envia eventos novos para o hub (/api/edr/events) e um heartbeat (/api/edr/heartbeat).
  4. Opcionalmente, os mesmos eventos vão também para o SIEM (/ingest) — útil para correlação cross-host com sinais do Shield, WAF, etc.
  5. Status "online" significa heartbeat recebido nos últimos 5 minutos.

🔍 O que o agente monitora

EventoSeveridadeDetecção
FILE_MODIFIEDCRITICALAlteração de /etc/passwd, /etc/shadow, /etc/sudoers, /etc/ssh/sshd_config
SSH_KEY_ADDEDCRITICALHash de /root/.ssh/authorized_keys mudou
CRON_MODIFIEDHIGHAlteração em /etc/crontab ou /var/spool/cron/crontabs
AUTH_FAILEDHIGH5+ falhas SSH em 1 min (via journalctl)
PROCESS_SUSPICIOUSHIGHProcessos com nomes de ferramentas ofensivas (nc, ncat, socat, msfconsole, xmrig, minerd...)
NET_UNUSUAL_CONNECTIONMEDIUMConexão TCP para IP externo em porta atípica (fora de 80/443/22/SMTP/DB)
MALWARE_FOUNDCRITICALAntivírus Gerenciado detectou ameaça (Windows: Microsoft Defender · Linux/macOS: ClamAV)
AV_PROTECTION_DISABLEDHIGHProteção em tempo real / antivírus do Microsoft Defender está desativada no host

O baseline (hashes iniciais e conexões conhecidas) é capturado na primeira execução — só alterações em relação a ele geram eventos.

📥 Instalar em um servidor

1. Gere uma agent-key: abra o dashboard EDR → "Novo Agente" → copie o comando.

2. No host de destino, execute o comando da plataforma correspondente — o dashboard EDR já gera o comando pronto de acordo com a plataforma escolhida no cadastro do agente:

🐧 Linux (como root):

curl -fsSL https://security.mantovanitec.com/edr/install.sh | sudo bash -s -- \ --hub-url https://security.mantovanitec.com \ --agent-key <sua-agent-key> \ [--siem-url https://siem.mantovanitec.com] \ [--siem-key <chave-siem>]

🪟 Windows (PowerShell como Administrador):

powershell -ExecutionPolicy Bypass -Command "[Net.ServicePointManager]::SecurityProtocol=[Net.SecurityProtocolType]::Tls12; irm https://security.mantovanitec.com/edr/install.ps1 -OutFile $env:TEMP\mtec.ps1; & $env:TEMP\mtec.ps1 -HubUrl https://security.mantovanitec.com -AgentKey <sua-agent-key>"

🍎 macOS (como root):

curl -fsSL https://security.mantovanitec.com/edr/install-mac.sh | sudo bash -s -- \ --hub-url https://security.mantovanitec.com \ --agent-key <sua-agent-key>

No Windows o agente é baixado como executável (não exige Python). Os parâmetros de SIEM (--siem-* no Linux/macOS, -SiemUrl/-SiemKey no Windows) são opcionais e ativam o envio paralelo ao SIEM para correlação cross-host.

🔐 Modelo de segurança

  • A agent-key fica acessível no dashboard EDR: o botão "Ver comando" reexibe o comando de instalação completo, já com a chave. Se ela vazar, use "Nova chave" para revogar e gerar outra.
  • Comunicação sempre via HTTPS. A chave vai no header X-Agent-Key.
  • O agente roda como root (necessário para hashear /etc/shadow e ler journalctl) — o arquivo /opt/mantovanitec-edr/.env tem permissão 0600.
  • Removê-lo no dashboard apenas faz soft-delete (futuros heartbeats são rejeitados). Para desinstalar do host: systemctl disable --now mtec-edr && rm -rf /opt/mantovanitec-edr /etc/systemd/system/mtec-edr.service

🛠 Troubleshooting

  • Status do serviço: systemctl status mtec-edr
  • Logs em tempo real: journalctl -u mtec-edr -f
  • Forçar reinício: systemctl restart mtec-edr
  • Teste manual: cd /opt/mantovanitec-edr && sudo -E python3 agent.py
  • Se aparecer como "Aguardando 1º heartbeat" por mais de 2 min, verifique conectividade do host com security.mantovanitec.com.

❓ Perguntas Frequentes

Preciso fazer login em cada serviço separadamente?

Não. O login é feito uma única vez no Security Hub (security.mantovanitec.com). O cookie de sessão é compartilhado com todos os subdomínios (*.mantovanitec.com), então você estará autenticado automaticamente em todos os serviços.

Qual a diferença entre API Key e o cookie de sessão?

O cookie é gerado no login e dura 7 dias — ideal para uso no navegador. A API Key é permanente (até ser revogada) e ideal para integrações de sistemas (scripts, n8n, CI/CD). Ambos dão o mesmo nível de acesso.

Meus dados são criptografados?

Sim. Secrets no Vault são criptografados com AES-256 antes de serem armazenados. Toda comunicação usa HTTPS/TLS. Senhas de usuários usam bcrypt. Logs do SIEM são armazenados no banco sem criptografia adicional (apenas TLS em trânsito).

Como reportar um problema ou bug?

Envie um e-mail para security@mantovanitec.com descrevendo o problema, o serviço afetado e os passos para reproduzir. Para incidentes de segurança críticos, use o mesmo endereço com o assunto [URGENTE].

Posso usar a plataforma via API sem o navegador?

Sim. Todos os serviços expõem APIs REST. Use a API Key no header X-API-Key. Exemplos: GET https://siem.mantovanitec.com/api/events ou POST https://vault.mantovanitec.com/api/secrets.

O que fazer se esquecer a senha?

Na tela de login, clique em "Esqueci minha senha", informe seu e-mail e você receberá um link para redefinir a senha (válido por 1 hora). Se precisar de ajuda, contate security@mantovanitec.com.

Conta

· · plano

🔐 Autenticação em duas etapas (MFA)

Camada extra de segurança com um app autenticador (Google Authenticator, Authy, 1Password). Mesmo que sua senha vaze, ninguém entra sem o código.

Carregando…

1. Escaneie o QR code com seu app autenticador:

QR code MFA

Ou insira a chave manualmente:

2. Digite o código de 6 dígitos gerado:

✅ MFA ativado! Guarde seus códigos de backup

Cada código serve uma única vez, caso você perca acesso ao app. Guarde num lugar seguro — não serão exibidos novamente.

🔐 MFA obrigatório

Por segurança, o painel de administração exige autenticação em duas etapas. Ative o MFA para continuar.

Visão privilegiada de toda a plataforma (todos os tenants).

Usuários por plano

Cadastros recentes

✨
✨

Copiloto de Segurança

IA com acesso aos seus dados de segurança