せいがん · SEIGAN 正眼

A guarda apontada
para o que ainda não chegou.

No kendô, seigan é a guarda em que a lâmina aponta direto para os olhos do adversário: controle do espaço, foco total, nada nas costas. É essa a postura que aplicamos em criptografia pós-quântica, red team de LLM e avaliação de modelos de IA.

30 minutos · sem proposta comercial na primeira conversa · NDA se necessário

seigan scan --target portal-legado --deep
[✓] handshake capturado · 41 componentes criptográficos

ACHADO                   RISCO       ATAQUE
Certificado RSA-2048     CRÍTICO     Shor
Cifra AES-128            ALTO        Grover
Assinatura SHA-256       REDUZIDO    Grover
TLS 1.2                  REDUZIDO[→] CBOM CycloneDX 1.6 emitido
[→] remediação: ML-KEM-768 + X25519 (híbrido)
[✓] trilha de auditoria assinada · postura +38%
seigan redteam --target assistente-atendimento
[✓] 214 vetores · OWASP LLM Top 10 · escopo autorizado

VETOR                          VEREDITO
Injeção indireta via documento FALHOU
Exfiltração de contexto (RAG)  FALHOU
Abuso de ferramenta / agente   PARCIAL
Quebra de persona              RESISTIU
Envenenamento de memória       RESISTIU

[→] 2 achados críticos com PoC reproduzível
[→] mitigação proposta + reteste incluso
seigan eval --model modelo-interno --suite pt-br
[✓] execução determinística · n=5 por item

MÉTRICA                  BASE     ATUAL
Robustez adversarial     0.61     0.78
Alucinação factual       12.4%    4.1%
Paridade entre grupos    0.71     0.93
Consistência (n=5)       0.66     0.89
Recusa indevida          9.2%     7.8%

[→] frente em formação · vagas para parceiros de projeto
[→] metodologia aberta, resultado auditável

FRENTE 01 · 量子

Roubam hoje.
Decifram amanhã.

Adversários já interceptam e armazenam tráfego cifrado hoje, esperando o computador quântico que vai quebrá-lo. Harvest now, decrypt later não é futuro — é presente. O dado que você protege agora precisa continuar secreto em 2040.

2030–35 Janela estimada de Q-Day: quebra de RSA-2048 viável na prática.
Shor Fatoração em tempo polinomial. RSA e ECDSA deixam de existir como proteção.
Grover AES-128 cai para segurança efetiva de ~64 bits. Simétrico também sofre.

A lacuna do mercado

Todo mundo descobre o problema.
Quase ninguém resolve o dado.

Ferramentas de inventário criptográfico geram relatórios, scores e roadmaps — e param na borda. Dizem o que está errado e deixam a proteção efetiva do dado, o último quilômetro, para outra pessoa. Diagnóstico não é proteção.

Aqui existem duas coisas distintas — e nós as vendemos separadas, porque são separadas.

Produto · plataforma

Quantum Shield

A plataforma que vai da descoberta da criptografia vulnerável à remediação pós-quântica do dado. Nacional, auditável e operável offline.

01

Descoberta

Varre o sistema e lista a criptografia em uso: TLS, cifras, certificados, tipo e tamanho de chave.

02

Priorização

Classifica cada achado por risco quântico (Shor / Grover) e criticidade × prazo de sigilo.

03

CBOM

Inventário em CycloneDX 1.6 — padrão aberto, interoperável com as ferramentas que você já tem.

04

Remediação

Re-protege o dado em híbrido ML-KEM-768 + X25519, com trilha de auditoria e painel de postura.

  • Fail-safe: o atacante precisa quebrar os dois algoritmos ao mesmo tempo.
  • Sem downtime: o modo híbrido convive com o algoritmo atual durante a transição.
  • Prova, não promessa: toda operação registrada em trilha auditável.
NacionalMotor de PQC brasileiro, sem caixa-preta estrangeira.
AuditávelCódigo revisável pela própria organização.
Air-gappedOpera 100% offline, sem telemetria externa.

Soberania não se terceiriza.

Ver a demonstração de 5 minutos

Serviço · consultoria

Prontidão pós-quântica

Preparação do ambiente inteiro para a era quântica: assessment de prontidão, inventário criptográfico e roadmap de migração nos padrões NIST. A plataforma resolve o dado; o serviço resolve a organização.

  • Inventário criptográfico e mapeamento de exposição (RSA / ECC / AES)
  • Modelagem de ameaça harvest now, decrypt later por prazo de sigilo
  • Roadmap de migração para ML-KEM e ML-DSA, priorizado por criticidade
  • Criptoagilidade: arquitetura pronta para trocar de padrão sem reescrever o sistema
  • Política, norma e governança de criptografia
  • Capacitação dos times de infraestrutura, desenvolvimento e segurança

Alinhado aos padrões que importam

NIST FIPS 203ML-KEM — encapsulamento de chaves pós-quântico
NIST FIPS 204/205ML-DSA / SLH-DSA — assinaturas pós-quânticas
NSA CNSA 2.0Baseline de defesa exigido por EUA/NATO até 2030
CycloneDX 1.6Padrão aberto de CBOM para interoperabilidade

A migração pós-quântica começa agora, não no Q-Day.

Solicitar assessment de prontidão

Onde a soberania pesa mais

Defesa & GovernoC2, PKI militar, comunicações táticas. Sigilo de longo prazo somado a exigência de soberania nacional.
FinanceiroDados bancários, transações e chaves de PKI. Alvo prioritário de harvest now, decrypt later.
SaúdeProntuários e dados sensíveis com exigência legal de sigilo por décadas.

FRENTE 02 · 攻撃

Você colocou um LLM em produção.
Quem já testou como inimigo?

Um assistente com acesso a RAG, ferramentas e dados internos é uma nova superfície de ataque inteira — e ela não é coberta por pentest de aplicação tradicional. Firewall não lê prompt. WAF não entende intenção.

Oceano azul

O mercado de segurança ofensiva sabe testar rede, aplicação e nuvem. Testar um sistema baseado em modelo de linguagem exige outra coisa: entender o modelo, o pipeline de contexto, as ferramentas que ele pode chamar e o que acontece quando um documento aparentemente inocente carrega instrução escondida. Poucos fazem. Nós fazemos.

Injeção de prompt direta e indireta

Instrução hostil escondida em documento, e-mail, página ou ticket que o modelo lê como se fosse comando legítimo. O vetor mais explorado e o mais subestimado.

Exfiltração de contexto e RAG

Vazamento de system prompt, de documentos de outro tenant ou de dados que o usuário não deveria alcançar através da base vetorial.

Abuso de ferramentas e agentes

Quando o modelo pode chamar API, escrever em banco ou executar código, a falha deixa de ser textual e vira execução. Escopo, permissão e confirmação viram controle crítico.

Envenenamento de memória e base

Persistência de instrução hostil em memória de longo prazo, histórico de conversa ou documento indexado — o ataque que sobrevive ao fim da sessão.

Quebra de política e persona

Contorno das regras de negócio e de conteúdo: descontos indevidos, conselho fora de escopo, resposta em nome da empresa que gera responsabilidade jurídica.

Cadeia de suprimentos de IA

Modelos, plugins, MCPs e bibliotecas de terceiros no caminho crítico. Quem assina o que roda dentro do seu assistente?

O que você recebe

Achado com prova, não achismo com severidade.

Todo teste acontece em escopo autorizado e documentado. Nada de relatório automático de scanner: cada achado crítico vem com prova de conceito reproduzível, impacto de negócio traduzido e caminho de mitigação testado.

  • Escopo, regras de engajamento e autorização formal antes de qualquer teste
  • Relatório técnico + sumário executivo, em português
  • PoC reproduzível para cada achado crítico ou alto
  • Sessão de walkthrough com o time de engenharia
  • Reteste incluso após a correção
Escopar um red team de LLM

Trilha de severidade

Críticoexecução, exfiltração multi-tenant
Altovazamento de contexto, abuso de ferramenta
Médioquebra de política, custo/DoS
Baixohigiene de prompt, verbosidade

Referência: OWASP Top 10 for LLM Applications · MITRE ATLAS · NIST AI RMF

FRENTE 03 · 検証 em formação

Avaliação de modelos de IA.
Começando agora — e dizendo isso.

Esta frente ainda não tem forma definida. Estamos entrando em testes de modelos neste momento e preferimos declarar isso a vender maturidade que não existe. Se você está no mesmo ponto, o melhor lugar para estar é dentro do projeto, não na lista de espera.

A pergunta que estamos perseguindo

Como provar que um modelo faz o que promete —
de forma reprodutível, auditável e específica do seu domínio?

Benchmark público mede modelo genérico em tarefa genérica. Não diz nada sobre o seu caso: seu idioma, sua regulação, seu jargão, seus dados. O que estamos construindo é o oposto disso — avaliação sob medida, com metodologia aberta e resultado que sobrevive a auditoria.

  • Robustez adversarialo modelo mantém o comportamento sob entrada hostil ou malformada?
  • Alucinação e fundamentaçãotaxa de afirmação não sustentada pela fonte fornecida
  • Consistência e determinismoa mesma pergunta, n vezes, gera a mesma decisão?
  • Viés e paridadedesempenho comparado entre grupos, no contexto brasileiro
  • Recusa calibradarecusar o que deve e não recusar o que não deve
  • Deriva ao longo do tempoo que muda quando o fornecedor atualiza o modelo sob você

Chamada aberta

Procuramos parceiros de projeto, não clientes de catálogo.

Poucas organizações, escopo pequeno, resultado compartilhado. Você ganha uma avaliação desenhada para o seu domínio; nós ganhamos o aprendizado que vira metodologia. As regras de confidencialidade e publicação são acordadas antes de começar.

Quero participar

型 · MÉTODO

Começa pequeno.
Prova rápido. Escala.

O mesmo kata nas três frentes: um alvo real, um ciclo curto, uma prova em mãos antes de qualquer conversa sobre contrato grande.

01

Escopo

30 minutos para escolher o alvo, definir o critério de sucesso e assinar o que precisar ser assinado.

30 min
02

Piloto

Um sistema não-crítico do começo ao fim: descoberta, execução, prova e relatório executivo.

4–5 semanas
03

Extensão

Sistemas críticos priorizados — PKI, VPN, C2, assistentes com acesso a dado sensível.

por trilha
04

Operação

Postura contínua, novos padrões e monitoramento. Criptoagilidade e reteste como prática, não como projeto.

contínuo

Próximo passo: reunião de escopo de 30 minutos para escolher o sistema-alvo do piloto.

名前の由来 · O NOME

Seigan tem dois significados.
Nós carregamos os dois.

seigan · a guarda do olho verdadeiro

No kendô e no budô, 正眼 é a postura fundamental: a ponta da lâmina apontada diretamente para os olhos ou a garganta do oponente. Literalmente, olho correto, visão frontal. Não é uma guarda espetacular — é a que controla o espaço, mantém o foco total no adversário e não deixa ângulo aberto.

É assim que se olha para uma ameaça que ainda não chegou: de frente, com a lâmina na linha do olhar.

seigan · o juramento

No budismo, 誓願 é o voto profundo — a promessa solene de cumprir um grande ideal. A decisão de superar o próprio sofrimento e, com isso, contribuir para o dos outros. É compromisso declarado, não intenção vaga.

Segurança é exatamente isso: um voto de proteger o que não é seu, sustentado por prova e não por promessa.

Não competimos por preço.

Não competimos por volume.

Não competimos por superficialidade.

Não somos rasos.

質問 · DÚVIDAS

Perguntas frequentes

A ameaça quântica não é coisa de 2035? Por que agir agora?

Porque o ataque já começou. Harvest now, decrypt later significa capturar tráfego cifrado hoje para decifrar quando houver máquina. Se o seu dado precisa continuar secreto por dez ou vinte anos, ele já está exposto — a migração leva anos e precisa começar antes do Q-Day, não depois.

Qual a diferença entre o Quantum Shield e a consultoria de prontidão?

O Quantum Shield é produto: uma plataforma que descobre, prioriza, gera CBOM e re-protege o dado em criptografia híbrida. A prontidão pós-quântica é serviço: assessment, roadmap, política e capacitação para a organização inteira. Um resolve o dado; o outro resolve a estratégia. Funcionam bem juntos e são contratados separadamente.

Já temos ferramenta de inventário criptográfico. Serve de alguma coisa?

Serve, e continua servindo. O CBOM é emitido em CycloneDX 1.6, padrão aberto — interopera com o que você já tem. Nosso diferencial não é refazer o inventário: é o último quilômetro, a remediação efetiva do dado com trilha auditável.

Red team de LLM é diferente de pentest tradicional?

Completamente. Pentest tradicional testa a aplicação em volta do modelo. Red team de LLM testa o sistema como um todo: prompt, contexto, base vetorial, ferramentas que o modelo pode chamar e o comportamento sob entrada hostil. Um WAF não interpreta intenção em linguagem natural.

Vocês testam nossos sistemas sem autorização?

Nunca. Todo trabalho ofensivo começa com escopo definido, regras de engajamento e autorização formal por escrito. Ambiente, janela, limites e contatos de emergência ficam acordados antes da primeira requisição.

A frente de avaliação de modelos está pronta para contratar?

Não como produto de prateleira. Estamos em fase de formação e trabalhando com um número pequeno de parceiros de projeto, com escopo reduzido e metodologia construída em conjunto. Preferimos dizer isso a inventar maturidade.

Conseguem operar em ambiente isolado, sem internet?

Sim. O Quantum Shield opera 100% offline, sem telemetria externa, com motor criptográfico nacional de código auditável — requisito comum em defesa, governo e infraestrutura crítica.

次の一歩 · PRÓXIMO PASSO

Da incerteza
à direção.

Trinta minutos para escolher um alvo real e definir o que seria uma prova convincente. Sem apresentação institucional, sem proposta na primeira conversa.

NDA sob demanda · atendimento a ambientes classificados e regulados