Sentinela.

Plataforma de observação externa

Seu site visto de fora — uptime e segurança no mesmo painel.

Monitoramos disponibilidade 24/7 e auditamos a postura de segurança externa do seu domínio. Você descobre os problemas antes do seu cliente — em português, com preço em real, hospedado no Brasil.

Sem cartão pra começar · 5 monitores grátis pra sempre · Setup em 2 minutos

Painel

exemplo.com.br

no ar

Uptime 30d

99.97%

Grade

B · 84/100

Últimas checagens (1 min)

TLS / Certificado ok
CSP sem unsafe-inline médio
LGPD · banner antes de tracking alto

Dois produtos, uma plataforma

Tudo o que se vê de fora do seu domínio.

Sem agente, sem instalar nada no seu servidor. Observamos como um visitante — e como um atacante — observariam.

Sentinela Uptime

Saiba que caiu antes do seu cliente saber.

  • · 7 tipos de checagem — HTTP, keyword, ping, porta, heartbeat, DNS, Vercel
  • · Intervalo a partir de 1 minuto, retry com confirmação
  • · 8 canais de alerta — e-mail, webhook, Telegram, Slack, Discord, PagerDuty, Opsgenie, Jira
  • · Métricas p50/p95/p99 + auto-pause + janelas de manutenção
  • · Status page pública com inscrição por e-mail + feed RSS
Conhecer Uptime

Sentinela Security Audit

Veja seu site como um atacante vê.

  • · 51 probes em 7 camadas — 39 observam de fora, 9 opt-in (5 caixa-branca + dependências via API + Vercel + 2 de vazamento), 3 OSINT (Google + repos públicos + Wayback)
  • · Score 0–100 + grade A–F + recomendação por finding
  • · CTEM: risco contextualizado pelo negócio, exposição anual em R$ (com dados de Uptime), priorização KEV/EPSS
  • · Remediação com responsável, prazo, MTTR e SLA — fecha sozinha quando o finding some
  • · Break the Build: API de CI/CD com saída SARIF (GitHub Code Scanning)
  • · Mapa de compliance LGPD/ISO 27001/PCI-DSS + resumo executivo por IA
  • · Diff entre auditorias com signature estável + PDF executivo (white-label nos planos superiores)
Ver as 7 camadas

Como funciona

51 probes em 7 camadas distintas.

Segurança de site não é uma coisa só — é TLS, DNS, headers, e-mail, LGPD, WAF, código exposto e dependências. Cada camada tem um conjunto de probes especializados. O Sentinela roda todos, explica em PT-br, e prioriza pelo que importa.

01 5 probes

Rede & alcance

Como o alvo se apresenta na internet.

DNS · DNS Security (CAA + AXFR) · DNSSEC (via DoH) · Portas TCP · Reputação (DNSBL + Safe Browsing)

02 27 probes

Aplicação web

Como a aplicação responde a um visitante (ou atacante).

TLS · Headers · Cookies · Exposição de paths · Descoberta de arquivos sensíveis · Bundle JS · Source Leak · Página de erro · WordPress · Multi-CMS (Drupal/Joomla!/Magento) · Malware Scan · API Surface · GraphQL/JWT · Cloud Storage · CORS · Métodos HTTP · Confirmação ativa de XST · Open redirect · Robots/Sitemap · WAF Detection · Directory Discovery · Tech Disclosure · Host Header Injection · Internal Network Leak · Form Password · Caching Security · Security.txt Quality

03 6 probes

Identidade & domínio

Quem responde por esse domínio, como recebe e-mails e proteção contra hijacking.

E-mail presença (SPF/DKIM/DMARC) · E-mail força (SPF/DMARC quality) · MTA-STS/TLS-RPT · Whois (RDAP) · Domain Lock · Sub-domínios (CT + takeover)

04 1 probe · 7 detectores

Conformidade

Camada brasileira — LGPD observável de fora. Alimenta o mapa de compliance LGPD/ISO 27001/PCI-DSS.

Trackers de 3ªs partes · Banner & dark pattern · Política & DPO · Formulário sem aviso · PII em URL · Transferência internacional · Cookies de tracking

05 2 probes (opt-in)

Pessoas

Vetor humano — domínio e e-mails do alvo em vazamentos públicos, com monitoramento contínuo (diário) + painel dedicado.

Vazamento de credenciais (registrable domain vs Have I Been Pwned, 100% passivo, + monitoramento contínuo Pro+) · Vazamentos de e-mail (via h8mail)

06 7 probes (opt-in)

Código-fonte & deploy

Opt-in (Agência+) — 5 probes caixa-branca com clone temporário do repo + 1 que lê lockfiles de dependências via API + 1 conector caixa-cinza da API da Vercel.

Dependências do repo (OSV.dev) · SAST (Semgrep) · Secret scanning (Gitleaks) · Dockerfile (Hadolint) · IaC (Trivy) · GitHub Actions · Vercel (API)

07 3 probes (plan-gated)

Exposição externa (OSINT)

Vazamentos do seu domínio em fontes públicas fora do perímetro — 100% passivo, plan-gated.

Google Dork (11 categorias via Serper — .env, .sql, phpinfo, Pastebin, Gist, Postman, GitLab, Bitbucket, Docker Hub) · Public Repo Leak (GitHub Code Search com mascaramento AWS/Slack/Stripe) · Wayback Machine (Internet Archive CDX) · S3 Bucket Enumeration (wordlist por domínio)

Os probes das camadas Pessoas e Código-fonte são opt-in e exigem dados extras (toggle de vazamento, URL do repositório, token da Vercel). As demais 39 probes rodam em toda auditoria após você autorizar o domínio — 3 delas (Portas, Directory Discovery e Confirmação ativa de XST) atrás de um gate de autorização adicional pra sondagem ativa.

Score & grade

Uma nota acionável — não uma lista pra ignorar.

penalidade

penalty = 10·critical + 5·high + 2·medium + 0.5·low
score   = clamp(100 − penalty, 0, 100)

Alerta sai só pra findings novos de severidade alta ou crítica. O que persiste entre runs não volta a alertar — você já foi avisado.

faixas

  • A   90 – 100   excelente
  • B   80 – 89   boa
  • C   70 – 79   mediana
  • D   60 – 69   frágil
  • F   < 60     crítica

Uptime

Sete tipos de checagem — um pra cada caso.

Seis modos pull (Sentinela busca o alvo) e um push (o alvo bate aqui — pra jobs internos sem HTTP exposto).

http

HTTP(S)

Verifica status esperado, mede tempo de resposta e observa o certificado SSL — avisa 30 dias antes de expirar.

keyword

Keyword

Estende HTTP buscando (ou negando) uma palavra-chave no corpo. Detecta página de erro genérica que retorna 200.

ping

Ping (ICMP)

Envia um pacote de eco e mede latência. Pra servidor ou equipamento sem HTTP exposto.

port

Port (TCP)

Abre socket numa porta específica. SSH, SMTP, MySQL, Redis — serviços que não falam HTTP.

heartbeat

Heartbeat (push)

Seu cron bate numa URL única do Sentinela. Não veio batida no intervalo → vira DOWN. Pra job de backup, sync, fila.

dns

DNS (resolve A)

Resolve o A record e mede a duração do lookup. Detecta zona perdida e propagação lenta sem fazer HTTP.

vercel

Vercel (logs de erro)

Consulta a API oficial da Vercel a cada checagem. Vira DOWN quando o deploy de produção falha ou os erros de runtime ultrapassam o limite que você definir (0 = qualquer erro novo).

Pra quem é

Quatro perfis, um plano que cabe.

Agências & freelancers

Entregue valor recorrente.

Monitore e audite todos os sites dos seus clientes em uma só conta. PDF white-label com sua marca. Cobre como serviço mensal e mostre evolução de grade A–F a cada relatório. Página dedicada →

PMEs & e-commerce

Descubra antes do cliente reclamar.

Alertas claros em português, grade simples de entender e probe LGPD dedicado. Sem precisar contratar consultor pra saber se está em conformidade.

Times técnicos (DevOps / SRE / CISO)

Backlog priorizado por evidência.

Webhook pro Slack/Telegram, API completa, diff entre runs com signature estável, enriquecimento KEV/EPSS pra priorizar pelo que está sendo explorado de verdade.

Compliance & jurídico

Evidência documental recorrente.

PDF executivo datado por auditoria. Histórico mensal pra mostrar pro DPO, cliente ou auditor que existe esforço contínuo de adequação — não foto pontual.

Diferenciais

Por que o Sentinela — e não outra coisa.

Observador externo único

Concorrentes fazem uptime ou security audit. Aqui você correlaciona "caiu" com "tem header faltando" no mesmo dashboard, com o mesmo histórico, no mesmo plano.

Vazamento vigiado, não só auditado

Inteligência de Vazamento contínua: todo dia cruzamos seus domínios com o Have I Been Pwned. Exposição nova → alerta + caso na Central + painel "Credenciais & Dados Expostos". Sem credenciais de nuvem — seguimos observador externo.

Em PT-br de verdade

UI, e-mails, notificações Telegram, PDF e descrição de cada finding traduzidos por humano. Sem CVE colado de scanner gringo.

LGPD-first

Probe dedicado de LGPD (consentimento, transparência, DPO) e tracking sem opt-in. Hospedamos no Brasil, falamos a lei brasileira nativamente.

Sem lock-in

Exporta tudo: PDF, CSV via API, webhook aberto. Cancele quando quiser, dados continuam seus.

Score acionável

Lista de 80 findings sem contexto não ajuda. Aqui cada finding tem severidade, evidência técnica e recomendação clara — ordenados pelo que mais move sua nota.

Honestidade técnica

Não é pentest e a gente fala isso na cara. É ASM externo automatizado, recorrente, complementar — não substituto de pentester humano.

Em três passos

Setup em dois minutos. Visibilidade pra sempre.

01

Cadastre seu domínio

Sem agente, sem instalar nada. Observamos de fora. Autorize a auditoria com um clique pra liberar os probes ativos.

02

Receba alertas e auditoria

Uptime em tempo real nos canais que você escolher. Auditoria de segurança semanal automática (ou sob demanda), com diff em relação à anterior.

03

Aja com contexto

Dashboard pra acompanhar, PDF executivo pra mostrar, diff pra priorizar. Recomendação clara por finding, em português.

Planos

Um plano que cresce com você. Sem cobrança por evento.

Uptime e Security Audit incluídos em todo plano pago. Preços em reais, com nota fiscal nacional.

Free

R$ 0 pra sempre

  • · 5 monitores
  • · Intervalo 5 min
  • · 1 auditoria/mês
  • · Status page pública
  • · Notificação por e-mail
Começar grátis

Pro

R$ 49 /mês

  • · 50 monitores
  • · Intervalo 1 min
  • · 4 auditorias/mês
  • · Webhook + Telegram + e-mail
  • · PDF executivo
  • · Diff entre runs
  • · API read-only
Testar 14 dias

★ Mais popular

Business

R$ 149 /mês

  • · 200 monitores
  • · Audit ilimitado
  • · 51 probes em 7 camadas + vazamento/dependências (5-6 opt-in) + repos públicos vazando código (camada 7 OSINT)
  • · Domínio customizado na status page
  • · API completa
  • · 5 usuários
Testar 14 dias

Agência

R$ 349 /mês

  • · 500 monitores
  • · Multi-cliente
  • · Auditoria de código-fonte — SAST, secret scanning, Dockerfile, IaC, GitHub Actions
  • · PDF white-label
  • · Status page white-label
  • · Usuários ilimitados
  • · Onboarding 1:1
Falar com vendas

Dúvidas comuns

Antes de criar a conta.

Precisa instalar algo no meu servidor?

Não. O Sentinela é um observador externo — fazemos requisições HTTP, DNS, TCP e consultas públicas de fora. Sem agente, sem credencial, sem código no seu app.

É pentest?

Não. É ASM externo (Attack Surface Management) automatizado e recorrente. Pentest envolve exploração ativa por humano e está fora do nosso escopo — e a gente fala isso na cara pra você não esperar o que não entregamos.

Vão derrubar meu site rodando a auditoria?

Não. Probes são leves e respeitam rate limits. A auditoria completa roda em poucos minutos com impacto desprezível.

Por que preciso autorizar o domínio antes de auditar?

Porque mesmo probes leves tocam seu servidor. Autorização explícita protege você juridicamente e a gente eticamente. Sem autorização, só rodam probes 100% passivos (DNS, WHOIS, CT logs).

Cumpre LGPD?

Sim — e temos um probe dedicado a verificar a LGPD do seu site. Hospedamos no Brasil, fazemos retenção de dados conforme nossa política e oferecemos DPA no plano Enterprise.

Funciona com WordPress / Next.js / SPA / Cloudflare?

Sim. Probes externos não dependem do seu framework. Há análise extra de WordPress quando detectamos a stack, e o relatório indica explicitamente quando algo está atrás de WAF.

Posso cancelar quando quiser?

Sim. Sem multa, sem prazo mínimo. Você fica com acesso até o fim do ciclo pago e depois 30 dias em read-only pra exportar tudo, antes da exclusão definitiva conforme nossa política LGPD.

Comece grátis

Cinco monitores e uma auditoria por mês — pra sempre.

Sem cartão. Sem prazo. Não vira cobrança automática. Suba de plano quando precisar.