⚠️ ANPD aplicou R$ 14M+ em multas em 2024 - e está acelerando

Sua empresa está pronta
para a ANPD?

Auditoria automática de segurança e conformidade LGPD em 5 minutos. 60 verificações com duplo mapeamento: artigos da LGPD para o DPO e MITRE ATT&CK® para o CISO.

Sem cartão de crédito · Setup em 3 minutos · Read-only - não altera nada no seu site


O Problema

A LGPD não é mais opcional

Toda empresa que coleta CPF, email ou qualquer dado pessoal está sujeita à Lei 13.709/2018. E as multas chegaram.

R$ 50M
Multa máxima por infração

Até 2% do faturamento do grupo no Brasil. Por incidente.

197d
Para descobrir o vazamento

Média mundial. No Brasil é pior - você descobre pelo jornal.

15d
Para responder ao titular

Art. 19 §1º. Sem auditoria contínua, você descobre tarde demais.

As 5 violações mais comuns que custam caro: .env exposto, banner de cookies ausente, dados pessoais em URLs, política de privacidade desatualizada e ausência de contato do DPO. Todas detectadas automaticamente pelo SECSCORE.


A Solução

Auditoria LGPD em 3 passos

Do cadastro ao relatório pronto para a ANPD em menos de 10 minutos.

1

Cadastra seu domínio

Informa a URL do seu site. Não precisa instalar nada, configurar agente ou liberar IPs.

2

Comprova a propriedade

Adiciona um registro DNS TXT ou um arquivo no .well-known/. Só você audita seus sites.

3

Recebe o relatório

Score LGPD, achados por artigo da lei, plano de remediação e PDF anexável ao RIPD.


O que o SECSCORE verifica

60 verificações automáticas. Único do mercado com duplo mapeamento: artigos da LGPD para o DPO e MITRE ATT&CK para o CISO.

⚖️

LGPD nativo

Para o DPO/jurídico. Cada achado mapeado para artigo da lei:

  • Banner de consentimento de cookies
  • Política de Privacidade e Termos de Uso
  • Contato do DPO - Art. 41
  • Direitos do titular - Art. 18
  • Dados pessoais em URLs
  • GA com anonymizeIP
  • Tags de marketing sem consentimento
  • Formulários sensíveis sem HTTPS
  • Score LGPD 0-100 + risco ANPD
  • PDF anexável ao RIPD (Art. 38)
🛡️

Segurança técnica

Para o time de dev. OWASP + técnicas reais de pentester:

  • Arquivos sensíveis (.env, .git, dumps)
  • SQL Injection, XSS, CSRF, IDOR, SSRF
  • HTTPS/TLS, headers, cookies
  • Painéis administrativos públicos
  • CVEs em dependências (OSV.dev)
  • Subdomain takeover, GraphQL
  • Segredos em JS (20+ patterns)
  • Auto-detect stack (Laravel/WP/React)
  • Bypass 401/403 e path tricks
  • Libs JS vulneráveis (jQuery, Lodash)
NOVO
🎯

MITRE ATT&CK®

Para o CISO/SOC. Linguagem padrão da indústria:

  • Cada achado tagueado com T#### + Tática
  • T1190 Exploit Public-Facing App
  • T1078 Valid Accounts (auth issues)
  • T1552 Unsecured Credentials
  • T1583 Acquire Infrastructure (takeover)
  • T1557 Adversary-in-the-Middle (TLS)
  • Mitigações M#### agregadas
  • Cobertura % do kill chain web
  • Matriz visual de táticas
  • Business: seção dedicada no PDF
📊

Score LGPD

Pontuação 0-100 calculada automaticamente. Tendência ao longo do tempo. Pronto para apresentar à diretoria.

📄

PDF para ANPD

Relatório profissional anexável ao RIPD (Art. 38 LGPD).

🔒

100% Read-Only

Bloqueio em camada do client HTTP. Nenhum POST/PUT/DELETE no alvo. Tudo auditado.


ℹ️

Não é um pentest. E não tenta ser.

Pentest profissional é trabalho humano feito por especialista certificado, com escopo definido em contrato, testando lógica de negócio, race conditions e fluxos específicos. Custa caro e demora.

O SECSCORE é uma camada complementar: auditoria automatizada que roda continuamente, garante conformidade LGPD entre pentests, e detecta as falhas mais comuns (e mais multadas) antes que virem incidente.

Use junto com pentest humano anual - não em substituição.


Por que Lumis

Único do mercado com mapeamento nativo aos artigos da LGPD

Concorrentes globais (Detectify, Probely) não falam português, não mapeiam para LGPD e não geram PDF pronto para a ANPD.

  • Cada achado → Artigo LGPD específico (Art. 46, 48, 18, 41...)
  • Cálculo automático de risco regulatório ANPD
  • Suporte 100% em português, direto com o fundador
  • Stacks brasileiras reconhecidas (Laravel, Filament, Livewire, WordPress)
Exemplo de achado
🚨 CRÍTICO · sensitive_files
Arquivo .env exposto em /env
📍 GET /.env → 200, 412B
⚖️ LGPD: Art. 46, 48, 52
Risco ANPD: CRÍTICO
Vazamento direto. Comunicação à ANPD pode ser obrigatória (Art. 48).
✅ Mitigação técnica
Bloquear /.env no Nginx; rotacionar APP_KEY e credenciais.

Planos

Preços simples e em reais

Sem surpresas, sem cobrança em dólar, sem fidelidade.

🚀 Preço de Fundador

50% off em todos os planos para os primeiros 100 clientes. Preço congelado enquanto sua assinatura estiver ativa.

Trial
Grátis
14 dias · sem cartão
  • 1 domínio
  • Scans sob demanda
  • Relatório HTML completo
  • Score LGPD
Começar trial
Starter
R$ 49 R$ 99
/mês · para 1 site
  • 1 domínio
  • Scan semanal automático
  • Relatório LGPD em PDF
  • Histórico 30 dias
  • Alertas por email
Escolher Starter
MAIS ESCOLHIDO
Pro
R$ 149 R$ 299
/mês · agências/e-commerces
  • 5 domínios
  • Scan semanal automático
  • Relatório LGPD em PDF
  • Histórico 90 dias
  • Alertas por email
  • Suporte prioritário
Escolher Pro
Business
R$ 399 R$ 799
/mês · empresas com DPO
  • 20 domínios
  • Scan diário
  • Relatório LGPD em PDF
  • Histórico 365 dias
  • API para integração
  • Suporte com SLA
Escolher Business

💳 Pagamento via Pagar.me (cartão ou PIX) · Cancele quando quiser · Nota fiscal automática

Necessita mais de 20 domínios ou um SLA contratual? Fale com o fundador.


🚀 Fase Beta

Procurando os 5 primeiros pilotos

Em troca de 30 minutos do seu tempo com feedback estruturado, 3 meses do plano Pro grátis para os primeiros 5 clientes.

Vaga aberta
🏛️ Órgão público / Universidade
Foco: compliance LGPD em portais institucionais e sistemas internos.
Vaga aberta
⚖️ Escritório de advocacia
Foco: portfolio de clientes para auditar como serviço white-label.
Vaga aberta
🛍️ E-commerce médio
Foco: dados de cartão, CPF, endereços de entrega.

Perguntas frequentes

O SECSCORE substitui um pentest profissional?

Não. É auditoria automática contínua - complementar a pentest humano. Cobrimos 60 verificações objetivas (config, headers, CVEs, vazamentos, conformidade LGPD) com excelência, mas não testamos lógica de negócio, race conditions ou fluxos específicos. Para esses, é necessário um pentester certificado (OSCP/CEH). Recomendamos: SECSCORE contínuo + pentest humano anual.

Vocês armazenam os dados do meu site?

Apenas o relatório de achados, por tempo determinado pelo seu plano (30/90/365 dias). O scanner é read-only - não armazenamos conteúdo das suas páginas, credenciais ou dados de usuários. Auditoria de tudo que é executado fica registrada (check read_only_audit).

O scanner pode quebrar meu site?

Não. Bloqueamos automaticamente qualquer POST/PUT/DELETE no alvo (única exceção: login autorizado por você). Também bloqueamos headers HTTP que poderiam afetar cache do alvo (Host, X-Forwarded-Host etc). Rate limit de 2 req/s por padrão. Tudo auditado no relatório.

Funciona com qualquer site?

Sim. Detectamos automaticamente stacks: Laravel (com checks Filament/Livewire específicos), WordPress, React/Next.js, PHP puro, NestJS/Express. Funciona em qualquer hospedagem (compartilhada, VPS, cloud). Não precisa instalar agente - tudo via verificação remota.

Por quanto tempo dura o preço de fundador?

Para sempre, enquanto sua assinatura permanecer ativa. Se cancelar e voltar depois, o preço retorna ao oficial. A oferta vale para os primeiros 100 clientes , depois disso o preço de tabela entra em vigor para novos cadastros.

Vocês detectam todas as técnicas do MITRE ATT&CK®?

Não. O framework Enterprise tem 200+ técnicas, e como scanner DAST black-box só cobrimos as ~20 pertinentes a aplicações web (principalmente TA0001 Initial Access, TA0006 Credential Access, TA0009 Collection, TA0043 Reconnaissance). Táticas pós-comprometimento (Persistence, Lateral Movement, C2, Impact) exigem visibilidade interna do ambiente (EDR/SIEM/agente) e estão fora do escopo. Mostramos a cobertura percentual honesta na página /mitre-coverage.

Vocês são parceiros oficiais da MITRE Corporation?

Não. O SECSCORE usa o framework MITRE ATT&CK® como referência pública (CC BY 4.0), sem afiliação oficial com The MITRE Corporation. MITRE ATT&CK® é trademark registrado. Cada tag de técnica no nosso relatório linka para a documentação oficial em attack.mitre.org.

O relatório PDF serve mesmo para apresentar à ANPD?

O PDF é estruturado para ser anexável ao RIPD (Relatório de Impacto à Proteção de Dados, Art. 38 LGPD): capa institucional, sumário executivo, score, achados mapeados por artigo, plano de remediação com prazos, hash de integridade. Não substitui parecer jurídico - deve ser revisado pelo seu DPO/advogado.


Comece hoje. Sem cartão.

Trial completo de 14 dias. Cadastra seu domínio, verifica em 3 minutos, tem o primeiro relatório LGPD na mão antes do café acabar.