DESCOBRIR · REVER · REMEDIAR
Certificação de acessos e recursos · Prova selada

Descobrir. Rever. Remediar.

Toda a revisão de acessos termina da mesma forma: prova selada e inalterável que uma pessoa identificada pode defender — nunca uma folha de cálculo, nunca uma captura de ecrã.

Review Manager · app.reviewit
Review Manager · as minhas revisões, conforme distribuído
Review Manager · as minhas revisões, conforme distribuído
O sistema nunca assinaA validação final é sempre um ato de uma pessoa identificada.
Prova seladaSegmento encadeado e selado no encerramento.
O problema

Uma revisão acontecer não é prova de que funcionou.

A maioria das ferramentas de revisão de acessos para no momento da exportação. Três perguntas desmontam-nas, e todas vêm do seu auditor.

Q1

“Quem decidiu, exatamente?”

Uma folha de cálculo ou uma exportação em PDF não é prova. Quando a pergunta é quem decidiu, quando, sob que regras, e se o registo pode ser alterado, a maioria das ferramentas não tem resposta.

Q2

“A revogação surtiu efeito?”

Um acesso marcado como “removido” continua lá na campanha seguinte. Nada lhe diz que a decisão não teve efeito — até que um incidente o faça por si.

Q3

“A sua IA poderia ter aprovado isto?”

Dê a um assistente contexto suficiente e, mais cedo ou mais tarde, ele decide. Ao abrigo do AI Act, ser-lhe-á pedido que prove que o seu nunca poderia — não que lhe foi dito para não o fazer.

Porquê a REVIEWIT

Quatro coisas que um dashboard não lhe pode dar.

Prova que se sustenta, a garantia de que um humano decidiu, um motor concebido para todo o património, e a jurisdição onde tudo isto vive.

Prova, não capturas de ecrã

Cada campanha encerra num registo de prova selada: decisões, revisores, marcas temporais, validação final e âmbito, encadeados num registo de auditoria inalterável e segmentado por âmbito. Os auditores têm acesso apenas de leitura à prova, nunca às decisões.

Como funcionam o SEAL e o registo de auditoria →

Um humano decidiu. Garantido.

Não existe nenhuma ação de decisão no contrato da RITA, pelo que o assistente não pode aprovar, revogar ou assinar. A plataforma nunca assina em nome de ninguém. Cada interação com a IA é registada no registo de auditoria com as ferramentas que efetivamente invocou.

Conheça a RITA, e a sua garantia →

Concebido para todo o património

Um assistente de campanha em sete passos, condições de perímetro, quórum e regras de política em cascata, executados num catálogo crescente de plataformas — do Microsoft 365 e Entra ao SAP, Salesforce e aos seus próprios sistemas. Certificação que escala com aquilo que realmente possui.

O motor de campanhas →

Soberano por conceção

Para organismos públicos e organizações reguladas em qualquer jurisdição: dados e chaves onde a sua legislação se aplica, sem acesso permanente para o fornecedor, prova que o seu auditor verifica sem nós.

Como a soberania está integrada →
Como funciona

Um ciclo, três atos.

Nada é certificado até ter sido descoberto. Nada é encerrado até a decisão ser selada.

01 · DESCOBRIR

Ligar, recolher, ver.

Associe as suas soluções através da sua própria identidade, monitorize o seu estado, delimite o que é recolhido. Um catálogo crescente de soluções, cargas de trabalho e tipos de recursos, um diretório de identidades recolhido dos seus fornecedores, e um limite por workspace. Não pode certificar aquilo que não viu.

LigaçõesRecolhaCatálogoDiretório de identidades
Como funciona a descoberta →
02 · REVER

Uma pessoa identificada decide.

Campanhas sobre quem tem acesso, quem é o titular de quê, e se um recurso cumpre as suas políticas: privacidade, partilha, inatividade, acesso privilegiado, as suas próprias regras. Pessoas identificadas decidem. O sistema nunca assina. Cada ocorrência encerrada é selada em prova.

AcessoTitularidadeConformidade dos recursosSelado
O motor de campanhas →
03 · REMEDIAR

Feche o ciclo, ou não aconteceu.

Uma revogação não vale nada até ser aplicada. As exceções temporárias expiram numa data. Os pedidos de eliminação são acompanhados até à execução. O seu SOC vê cada decisão através do BEACON, as suas ferramentas leem-na através da API, e o INSIGHTS diz-lhe, campanha após campanha, se uma revogação surtiu efeito. As ações de remediação escritas de volta nos seus sistemas são o próximo passo.

Exceções com duraçãoPedidos de eliminaçãoBEACON para o seu SIEMAPI públicaEscrita de retorno: a seguir
O que o INSIGHTS encontra →
23famílias de alertas, detetadas continuamente e encerradas apenas quando corrigidas
4funções com a sua própria superfície — revisor, gestor de workspace, administrador, auditor
0ações de decisão no contrato do assistente — não pode aprovar, por construção
2modelos de implementação — gerido na sua região, ou nas suas instalações
Três consolas, quatro funções

Cada função tem exatamente a sua superfície.

Os revisores decidem. Os gestores de workspace executam campanhas. Os administradores de subscrição delegam a governação e mantêm os limites. Os auditores leem e verificam. Nenhuma consola aprova nada em nome de um revisor.

01

Review Manager

O portal do revisor: uma fila de trabalho densa, decisões em lote, prova contextual, delegação em ciclos rastreados, contestação e escalonamento, e um painel pessoal do que está pendente.

Fila de trabalhoDelegaçãoContestaçãoValidação final
02

Workspace Manager

Assistente de campanhas, extensões de política, modelos de email, lembretes, relatórios, central de alertas, registo de auditoria e INSIGHTS. Integração guiada em todos os ecrãs, entregue como dados do produto.

CampanhasPolíticasRelatóriosINSIGHTS
03

Subscription Manager

Workspaces como governação delegada com limites, funcionalidades e créditos. Direitos de utilização, identidade visual, retenção, diretório de identidades e postura de segurança.

WorkspacesDireitos de utilizaçãoRetençãoIdentidade visual
Governação delegada →
04

Auditor

Uma função apenas de leitura, com um aviso visível e uma validade. Postura de auditoria, registo de auditoria, dossiê de auditoria com resumo, verificação de provas. Nunca uma decisão, nunca uma campanha.

PosturaDossiêVerificar

Uma quarta consola, o Cloud Manager, é operada exclusivamente pela REVIEWIT. Nunca assume as cores de um cliente, para que os operadores saibam sempre em que património estão a atuar.

INSIGHTS Edição Unlimited

Os relatórios provam que a revisão aconteceu. O INSIGHTS diz-lhe se funcionou.

A segunda campanha sobre o mesmo âmbito não deveria custar o mesmo e não ensinar nada. O INSIGHTS forma séries a partir de ocorrências de campanha que partilham um workspace, uma chave de recurso, uma política e um perímetro, e depois reconcilia duas ocorrências encerradas, objeto a objeto.

  • Séries. Quais campanhas são comparáveis, ordenadas por data de ativação, com termos excluídos e a sua razão.
  • Diferencial. Mantido, revogado, exceção, divergente: cada mudança de família entre duas ocorrências, em números.
  • Revogação sem efeito. Objetos revogados da última vez e apresentados novamente. O módulo identifica o facto e as duas causas possíveis.
  • Constatações. Esforço de revogação, atrasos de decisão, concentração num único revisor, tudo a partir de definições governadas.
Workspace Manager · INSIGHTS
Diferencial entre duas ocorrências encerradas, conforme distribuído
Diferencial entre duas ocorrências encerradas, conforme distribuído
RITA · ReviewIT Trusted Assistant

Um assistente que explica tudo e não pode decidir nada.

Em 2026, todos têm uma IA. A diferença da RITA está por baixo: os seus contratos de resposta não contêm qualquer ação de decisão, os seus resultados estão sujeitos a uma lista de permissões, e cada interação é escrita no registo de auditoria com as ferramentas que realmente invocou. Perante o AI Act, ou um auditor: a nossa IA nunca poderia decidir, e aqui está a prova.

  • Contexto a pedido. Porque é que este recurso está sinalizado, quem é o seu titular, o que aconteceu na última campanha.
  • Todas as funções. Revisores, gestores de workspace e administradores de subscrição recebem orientação limitada àquilo que podem ver.
  • Multilingue. Respostas na língua do revisor, a partir das definições governadas do catálogo.
Workspace Manager · RITA
A página inicial do assistente, conforme distribuído
A página inicial do assistente, conforme distribuído
Confiança e prova

Concebido para quem vai pedir a prova.

SEAL

Uma autoridade de selagem

Autoridade de selagem com um cofre apoiado em hardware, identidades de chamada por subscrição, revogação e renovação. O anfitrião da aplicação nunca emite as suas próprias credenciais.

TRAIL

Registo de auditoria

Segmentos encadeados por hash e por âmbito, selados no encerramento, purgados apenas por segmento e nunca por linha. Lido por subscrição, exportado para os seus auditores.

TRUSTGATE

Corretor de identidade

Corretor de identidade à frente de cada consola. Entra ID, Google e fornecedores OIDC genéricos, reforço de MFA nas superfícies administrativas, verificações de atualidade.

BEACON

Transmissão para o SIEM

Transmite eventos de auditoria para o seu SIEM, com uma concessão por destino e proteção de saída de dados. As suas operações de segurança veem o que os seus revisores fizeram.

API

API pública

Automatize campanhas, leia resultados e provas a partir das suas próprias ferramentas. As próprias decisões de revisão nunca são expostas à API, por conceção.

RETENTION

Retenção e retenções legais

Retenção declarada por categoria de dados, cláusula contratual de DPA, retenções legais que suspendem a purga, pedidos de eliminação acompanhados até à execução.

Edições

Pague por uma campanha, ou por um património. Nunca por uma funcionalidade.

Ambas as edições utilizam a mesma plataforma. A diferença está na forma como a consome, e se quer que a plataforma aprenda de uma campanha para a seguinte.

Consumo
OneShot

Para um prazo regulamentar, uma primeira certificação, ou uma constatação de auditoria a encerrar. Os créditos são consumidos por decisão, por campanha.

  • Todas as políticas, todas as consolas, todos os conectores
  • Prova selada e registo de auditoria incluídos
  • RITA incluída
  • Créditos comprados por cartão ou fatura, válidos por dois anos
Plataforma aberta

Uma plataforma aberta. O seu património é o catálogo.

A REVIEWIT não é uma lista fixa de conectores. É um modelo de ligação: qualquer solução que possa ser associada através de uma identidade, monitorizada e recolhida torna-se um conjunto de cargas de trabalho e tipos de recursos que o motor de certificação revê como qualquer outro. O catálogo cresce a cada cliente, e os sistemas abaixo são onde começou, não onde termina.

MODELO

Um único modelo de ligação

Identidade, monitorização de estado, âmbito por canal, recolha planeada. Associe um sistema uma vez; todas as políticas se aplicam.

CATÁLOGO

Soluções, cargas de trabalho, recursos

Cada sistema é descrito como cargas de trabalho e tipos de recursos com os seus atributos, para que as campanhas e o INSIGHTS os tratem da mesma forma.

A PEDIDO

Os seus sistemas, a pedido

Aplicações internas, partilhas de ficheiros, plataformas no local, sistemas de negócio: integrados através do mesmo modelo, no seu próprio ritmo.

ABERTO

Importação e API

A importação manual é um executor como qualquer outro. A API pública lê o que a plataforma detém. Nada está preso a um fornecedor.

Microsoft 365
Microsoft 365
Microsoft Entra & Azure
Microsoft Entra & Azure
Google Workspace
Google Workspace
GitHub
GitHub
Jira
Jira
Slack
Slack
Asana
Asana
Dropbox
Dropbox
SharePoint no local
SharePoint no local
Exchange no local
Exchange no local
Salesforce
Salesforce
SAP
SAP
Sage
Sage
Okta
Okta
A sua solução
Biblioteca de políticas

As perguntas que podem ser feitas ao seu património — e aquela que só você pode escrever.

Uma política é uma extensão de campanha com as suas próprias definições, não um modo fixo no código. O mesmo motor, a mesma prova, seja qual for a pergunta que faça ao património.

Onde a REVIEWIT termina
Não é uma IGA. Não é um motor de provisionamento. A REVIEWIT não cria contas, não concede acesso nem executa provisionamento automático (“birthright”). Certifica o que já existe — acesso, titularidade, conformidade de recursos — e sela a prova de que um humano o reviu. A revogação escreve de volta nos seus sistemas; a REVIEWIT nunca se torna o seu sistema de registo.
Veja o que está no âmbito
Agentes e identidades não humanas
Certifique a autoridade, seja qual for o agente. As contas de serviço, as identidades de carga de trabalho e os agentes de IA superam em muito o número de pessoas. A pergunta muda: quem é o titular disto, e porque é que ainda existe? A certificação, a validação final e a prova selada não mudam.
Leia a abordagem

Pronto para certificar com prova?

Uma demonstração personalizada sobre o seu âmbito real: acesso, titularidade, partilha externa, acesso privilegiado, ou a sua própria política. Saia com uma visão clara da prova que entregaria ao seu auditor.