Compras · Jurídico · Segurança
Central de confiança
Uma página para compras, jurídico e segurança: o que está em vigor, onde estão os documentos, como pedir os que exigem acordo, e o que ainda não temos.
Três mesas, uma página
Throughput de moagem em usina de ouro
Engajamento industrial · publicado em revista do setor
Problema
A moagem é o maior consumidor de energia da usina. Deriva de setpoints e minério mais duro e de teor mais baixo tornam difícil sustentar throughput e granulometria ao mesmo tempo.
Método
Dois anos de colaboração com a engenharia de processo da planta. Piloto controlado de 25 dias, de 10 de janeiro a 5 de fevereiro de 2024. Os modos alternaram a cada 48 horas. Só períodos com pelo menos 85% de horas ativas entraram na comparação — 265 horas em cada modo.
Resultado medido
+6% de throughput (435 t/h vs 412 t/h). 115.347 toneladas processadas vs 109.079 toneladas. Granulometria (p80) mantida. Intensidade energética (kWh/t) essencialmente estável. Efeito anual extrapolado nesta planta: cerca de 2.694 onças adicionais de ouro, cerca de US$ 781 mil de lucro anual incremental líquido de all-in sustaining cost.
Fonte
Revista Brasil Mineral, edição 441, julho de 2024.
Fabio Suizu, Fundador — Praticante identificado. A planta é uma produtora canadense de ouro de médio porte. A operadora não é nomeada aqui porque não temos autorização para publicar o nome ou o logotipo.
Este é um engajamento industrial publicado. Não é logotipo de cliente da plataforma de API.
Compras
Comece pelo registro e pela tabela de documentos. Páginas públicas abrem aqui. Artefatos restritos (questionário completo, acordo de associado, política de segurança) saem depois de um acordo em arquivo.
Registro de conformidade
Cada linha tem estado e data. Itens em andamento mantêm a data-alvo até fecharem. Nada aqui é selo que não possuímos.
| Framework | Estado | Data | Evidência |
|---|---|---|---|
| GDPR (UE/Reino Unido) | Em vigor | Em 2026-04-28 | Adendo contratual de tratamento em vigor, com cláusulas-padrão para transferências internacionais e aviso de incidente em 72 horas. |
| LGPD (Brasil) | Em vigor | Em 2026-04-28 | O mesmo adendo de tratamento. Os dados podem residir no Brasil quando solicitado. |
| Questionário de controles em nuvem (autoatestação) | Em vigor | Em 2026-05-06 | Respostas públicas dos controles-chave. O questionário completo sai sob acordo. |
| SOC 2 Type II | Em andamento | Em 2026-08-23 · alvo 2026-09-30 | Controles implementados. A auditoria independente está em andamento — não concluída. O relatório será compartilhado sob acordo quando emitido. |
| Acordo de associado HIPAA | Sob pedido | Em 2026-08-23 | Disponível sob pedido para cargas de saúde em contratos anuais. Não é certificação. |
| ISO/IEC 27001 | Em andamento | Em 2026-08-23 · alvo 2027-12-31 | Mapeamento de controles em andamento. A certificação não está concluída. |
| Listagem CSA STAR Nível 1 | Em andamento | Em 2026-08-23 · alvo 2026-09-30 | Depósito da autoatestação em andamento. Ainda não listado. |
| CSA STAR Nível 2 | Não iniciado | Em 2026-08-23 | Não iniciado. Planejado após o caminho de auditoria independente em 2027. |
| Teste de penetração independente | Em andamento | Em 2026-08-23 · alvo 2026-09-30 | Testes internos já rodam. O relatório independente está em andamento e não está concluído. |
| Detecção de ataque de apresentação, Nível 2 | Em andamento | Em 2026-08-23 · alvo 2027-03-31 | No roteiro público de identidade. Não certificado. |
| Bug bounty formal | Não iniciado | Em 2026-08-23 | Não iniciado. A divulgação coordenada está aberta via security.txt. Há reconhecimento; ainda não há bounty pago. |
Jurídico
O adendo de tratamento, a política de privacidade e os termos são públicos. A página do contrato-mestre diz quais cláusulas negociamos. Não publicamos logotipo de cliente nem depoimento sem pessoa e cargo nomeados.
Documentos
Todo link público abaixo é página ou arquivo que existe. Itens restritos usam um caminho de e-mail que nomeia o documento — enviamos depois de um acordo.
Públicos
| Documento | O que é | Acesso |
|---|---|---|
| Política de privacidade | Jurídico · como tratamos dados pessoais | Abrir |
| Termos de serviço | Jurídico · contrato padrão | Abrir |
| Adendo de tratamento de dados | Jurídico · termos GDPR / LGPD | Abrir |
| Questionário de controles (controles-chave) | Segurança · autoatestação pública | Abrir |
| Contrato-mestre empresarial | Compras · cláusulas negociáveis em contratos anuais | Abrir |
| Estudo de caso de moagem publicado | Compras · resultado industrial medido | Abrir |
| Roteiro de verificação de identidade | Segurança · RFC público, inclusive o que não está pronto | Abrir |
| Ficha de moderação de conteúdo | Segurança / jurídico · uso pretendido e limites conhecidos | Abrir |
| Página de status ao vivo | Segurança · saúde atual, não um percentual de uptime afirmado | Abrir |
| security.txt | Segurança · divulgação coordenada | Abrir |
| Contato | Todas as mesas · caixas nomeadas | Abrir |
| Adendo de serviços de piloto | Jurídico · pilotos pagos de avaliação | Abrir |
| Modelo de anexo de tratamento em piloto | Jurídico · dado de produção em piloto | Abrir |
Sob acordo
Estes não estão hospedados neste site. O link abre uma mensagem para jurídico ou segurança com o nome do documento no assunto.
| Documento | O que é | Acesso |
|---|---|---|
| Questionário de controles completo | Segurança · questionário integral sob acordo | Pedir |
| Relatório SOC 2 Type II | Segurança · compartilhado quando a auditoria terminar, sob acordo | Pedir |
| Acordo de associado | Jurídico · cargas de saúde sob pedido | Pedir |
| Política de segurança da informação | Segurança · sob acordo | Pedir |
| Lista de materiais de software | Segurança · sob acordo | Pedir |
| Relatório independente de pen-test | Segurança · quando emitido, sob acordo | Pedir |
Segurança
Cargas da API são processadas em memória e descartadas quando a resposta é enviada. Não armazenamos cargas para treinar modelos. Chaves são guardadas como hashes. O tráfego é cifrado em trânsito. As cargas rodam em máquinas dedicadas que operamos — não em nuvem pública de terceiro. Opções de residência estão no adendo de tratamento.
Suboperadores
A lista nomeada vive no adendo de tratamento. Damos 30 dias de aviso antes de incluir um suboperador. Abrir o adendo.
Incidente e divulgação
- Conter e avaliar o escopo em até 1 hora da descoberta.
- Notificar os controladores afetados em até 72 horas no e-mail cadastrado.
- Informar natureza, categorias, contagens aproximadas, consequências prováveis e mitigação.
- Publicar nota de incidente na página de status.
Relatos coordenados de vulnerabilidade vão para security@brainiall.com. Política: security.txt.
O que ainda não temos
Dito como em andamento ou não iniciado — nunca como concluído.
- Relatório de auditoria SOC 2 Type II — em andamento, alvo 2026-09-30.
- Certificação ISO/IEC 27001 — em andamento, alvo 2027-12-31.
- Relatório independente de teste de penetração — em andamento, alvo 2026-09-30.
- Listagem CSA STAR Nível 1 — em andamento, alvo 2026-09-30.
- CSA STAR Nível 2 — não iniciado, alvo 2027-12-31.
- Detecção de ataque de apresentação Nível 2 — em andamento, alvo 2027-03-31.
- Bug bounty pago formal — não iniciado.
- Logotipos de clientes da plataforma de API — não iniciado. Não publicamos logotipo sem autorização.
Pedir um documento
Se um questionário não for respondido pelas páginas acima, escreva para legal@brainiall.com · página de contato.