Descobrir. Rever. Remediar.
Toda a revisão de acessos termina da mesma forma: prova selada e inalterável que uma pessoa identificada pode defender — nunca uma folha de cálculo, nunca uma captura de ecrã.
Uma revisão acontecer não é prova de que funcionou.
A maioria das ferramentas de revisão de acessos para no momento da exportação. Três perguntas desmontam-nas, e todas vêm do seu auditor.
“Quem decidiu, exatamente?”
Uma folha de cálculo ou uma exportação em PDF não é prova. Quando a pergunta é quem decidiu, quando, sob que regras, e se o registo pode ser alterado, a maioria das ferramentas não tem resposta.
“A revogação surtiu efeito?”
Um acesso marcado como “removido” continua lá na campanha seguinte. Nada lhe diz que a decisão não teve efeito — até que um incidente o faça por si.
“A sua IA poderia ter aprovado isto?”
Dê a um assistente contexto suficiente e, mais cedo ou mais tarde, ele decide. Ao abrigo do AI Act, ser-lhe-á pedido que prove que o seu nunca poderia — não que lhe foi dito para não o fazer.
Quatro coisas que um dashboard não lhe pode dar.
Prova que se sustenta, a garantia de que um humano decidiu, um motor concebido para todo o património, e a jurisdição onde tudo isto vive.
Prova, não capturas de ecrã
Cada campanha encerra num registo de prova selada: decisões, revisores, marcas temporais, validação final e âmbito, encadeados num registo de auditoria inalterável e segmentado por âmbito. Os auditores têm acesso apenas de leitura à prova, nunca às decisões.
Como funcionam o SEAL e o registo de auditoria →Um humano decidiu. Garantido.
Não existe nenhuma ação de decisão no contrato da RITA, pelo que o assistente não pode aprovar, revogar ou assinar. A plataforma nunca assina em nome de ninguém. Cada interação com a IA é registada no registo de auditoria com as ferramentas que efetivamente invocou.
Conheça a RITA, e a sua garantia →Concebido para todo o património
Um assistente de campanha em sete passos, condições de perímetro, quórum e regras de política em cascata, executados num catálogo crescente de plataformas — do Microsoft 365 e Entra ao SAP, Salesforce e aos seus próprios sistemas. Certificação que escala com aquilo que realmente possui.
O motor de campanhas →Soberano por conceção
Para organismos públicos e organizações reguladas em qualquer jurisdição: dados e chaves onde a sua legislação se aplica, sem acesso permanente para o fornecedor, prova que o seu auditor verifica sem nós.
Como a soberania está integrada →Um ciclo, três atos.
Nada é certificado até ter sido descoberto. Nada é encerrado até a decisão ser selada.
Ligar, recolher, ver.
Associe as suas soluções através da sua própria identidade, monitorize o seu estado, delimite o que é recolhido. Um catálogo crescente de soluções, cargas de trabalho e tipos de recursos, um diretório de identidades recolhido dos seus fornecedores, e um limite por workspace. Não pode certificar aquilo que não viu.
Como funciona a descoberta →Uma pessoa identificada decide.
Campanhas sobre quem tem acesso, quem é o titular de quê, e se um recurso cumpre as suas políticas: privacidade, partilha, inatividade, acesso privilegiado, as suas próprias regras. Pessoas identificadas decidem. O sistema nunca assina. Cada ocorrência encerrada é selada em prova.
O motor de campanhas →Feche o ciclo, ou não aconteceu.
Uma revogação não vale nada até ser aplicada. As exceções temporárias expiram numa data. Os pedidos de eliminação são acompanhados até à execução. O seu SOC vê cada decisão através do BEACON, as suas ferramentas leem-na através da API, e o INSIGHTS diz-lhe, campanha após campanha, se uma revogação surtiu efeito. As ações de remediação escritas de volta nos seus sistemas são o próximo passo.
O que o INSIGHTS encontra →Cada função tem exatamente a sua superfície.
Os revisores decidem. Os gestores de workspace executam campanhas. Os administradores de subscrição delegam a governação e mantêm os limites. Os auditores leem e verificam. Nenhuma consola aprova nada em nome de um revisor.
Review Manager
O portal do revisor: uma fila de trabalho densa, decisões em lote, prova contextual, delegação em ciclos rastreados, contestação e escalonamento, e um painel pessoal do que está pendente.
Workspace Manager
Assistente de campanhas, extensões de política, modelos de email, lembretes, relatórios, central de alertas, registo de auditoria e INSIGHTS. Integração guiada em todos os ecrãs, entregue como dados do produto.
Subscription Manager
Workspaces como governação delegada com limites, funcionalidades e créditos. Direitos de utilização, identidade visual, retenção, diretório de identidades e postura de segurança.
Governação delegada →Auditor
Uma função apenas de leitura, com um aviso visível e uma validade. Postura de auditoria, registo de auditoria, dossiê de auditoria com resumo, verificação de provas. Nunca uma decisão, nunca uma campanha.
Uma quarta consola, o Cloud Manager, é operada exclusivamente pela REVIEWIT. Nunca assume as cores de um cliente, para que os operadores saibam sempre em que património estão a atuar.
Os relatórios provam que a revisão aconteceu. O INSIGHTS diz-lhe se funcionou.
A segunda campanha sobre o mesmo âmbito não deveria custar o mesmo e não ensinar nada. O INSIGHTS forma séries a partir de ocorrências de campanha que partilham um workspace, uma chave de recurso, uma política e um perímetro, e depois reconcilia duas ocorrências encerradas, objeto a objeto.
- Séries. Quais campanhas são comparáveis, ordenadas por data de ativação, com termos excluídos e a sua razão.
- Diferencial. Mantido, revogado, exceção, divergente: cada mudança de família entre duas ocorrências, em números.
- Revogação sem efeito. Objetos revogados da última vez e apresentados novamente. O módulo identifica o facto e as duas causas possíveis.
- Constatações. Esforço de revogação, atrasos de decisão, concentração num único revisor, tudo a partir de definições governadas.
Um assistente que explica tudo e não pode decidir nada.
Em 2026, todos têm uma IA. A diferença da RITA está por baixo: os seus contratos de resposta não contêm qualquer ação de decisão, os seus resultados estão sujeitos a uma lista de permissões, e cada interação é escrita no registo de auditoria com as ferramentas que realmente invocou. Perante o AI Act, ou um auditor: a nossa IA nunca poderia decidir, e aqui está a prova.
- Contexto a pedido. Porque é que este recurso está sinalizado, quem é o seu titular, o que aconteceu na última campanha.
- Todas as funções. Revisores, gestores de workspace e administradores de subscrição recebem orientação limitada àquilo que podem ver.
- Multilingue. Respostas na língua do revisor, a partir das definições governadas do catálogo.
Concebido para quem vai pedir a prova.
Uma autoridade de selagem
Autoridade de selagem com um cofre apoiado em hardware, identidades de chamada por subscrição, revogação e renovação. O anfitrião da aplicação nunca emite as suas próprias credenciais.
Registo de auditoria
Segmentos encadeados por hash e por âmbito, selados no encerramento, purgados apenas por segmento e nunca por linha. Lido por subscrição, exportado para os seus auditores.
Corretor de identidade
Corretor de identidade à frente de cada consola. Entra ID, Google e fornecedores OIDC genéricos, reforço de MFA nas superfícies administrativas, verificações de atualidade.
Transmissão para o SIEM
Transmite eventos de auditoria para o seu SIEM, com uma concessão por destino e proteção de saída de dados. As suas operações de segurança veem o que os seus revisores fizeram.
API pública
Automatize campanhas, leia resultados e provas a partir das suas próprias ferramentas. As próprias decisões de revisão nunca são expostas à API, por conceção.
Retenção e retenções legais
Retenção declarada por categoria de dados, cláusula contratual de DPA, retenções legais que suspendem a purga, pedidos de eliminação acompanhados até à execução.
Pague por uma campanha, ou por um património. Nunca por uma funcionalidade.
Ambas as edições utilizam a mesma plataforma. A diferença está na forma como a consome, e se quer que a plataforma aprenda de uma campanha para a seguinte.
Para um prazo regulamentar, uma primeira certificação, ou uma constatação de auditoria a encerrar. Os créditos são consumidos por decisão, por campanha.
- Todas as políticas, todas as consolas, todos os conectores
- Prova selada e registo de auditoria incluídos
- RITA incluída
- Créditos comprados por cartão ou fatura, válidos por dois anos
Para um património sob certificação contínua. Em níveis por identidades governadas, com campanhas e decisões ilimitadas ao longo do contrato.
- Tudo o que está incluído no OneShot, sem contar decisões
- INSIGHTS: séries, diferencial, revogação sem efeito
- Alterações de nível aplicadas no início do contrato, créditos para necessidades excecionais
- Vários workspaces com governação delegada
Uma plataforma aberta. O seu património é o catálogo.
A REVIEWIT não é uma lista fixa de conectores. É um modelo de ligação: qualquer solução que possa ser associada através de uma identidade, monitorizada e recolhida torna-se um conjunto de cargas de trabalho e tipos de recursos que o motor de certificação revê como qualquer outro. O catálogo cresce a cada cliente, e os sistemas abaixo são onde começou, não onde termina.
Um único modelo de ligação
Identidade, monitorização de estado, âmbito por canal, recolha planeada. Associe um sistema uma vez; todas as políticas se aplicam.
Soluções, cargas de trabalho, recursos
Cada sistema é descrito como cargas de trabalho e tipos de recursos com os seus atributos, para que as campanhas e o INSIGHTS os tratem da mesma forma.
Os seus sistemas, a pedido
Aplicações internas, partilhas de ficheiros, plataformas no local, sistemas de negócio: integrados através do mesmo modelo, no seu próprio ritmo.
Importação e API
A importação manual é um executor como qualquer outro. A API pública lê o que a plataforma detém. Nada está preso a um fornecedor.














As perguntas que podem ser feitas ao seu património — e aquela que só você pode escrever.
Uma política é uma extensão de campanha com as suas próprias definições, não um modo fixo no código. O mesmo motor, a mesma prova, seja qual for a pergunta que faça ao património.
Pronto para certificar com prova?
Uma demonstração personalizada sobre o seu âmbito real: acesso, titularidade, partilha externa, acesso privilegiado, ou a sua própria política. Saia com uma visão clara da prova que entregaria ao seu auditor.


