Sobre o Klarim
O Klarim é um scanner passivo de segurança web feito para pequenas e médias empresas brasileiras — hotéis, clínicas, escolas, e-commerces, condomínios, contabilidades — que têm um site exposto na internet mas não têm uma equipe de segurança para cuidar dele.
O que fazemos
Analisamos um site a partir do que ele já entrega publicamente e calculamos umscore de 0 a 100 com um semáforo simples (🟢 seguro, 🟡 atenção, 🔴 risco). São 48 verificações agrupadas em camadas — transporte e TLS, headers de segurança, supply chain, DNS e e-mail, conteúdo, e reputação (OSINT). Cada achado é classificado segundo o OWASP Top 10 2025, o CWE e mapeado para os artigos da LGPD.
Para quem
Para o dono do negócio, um relatório executivo em linguagem acessível, focado no risco para a empresa. Para o desenvolvedor ou a agência, um relatório técnico com a evidência de cada verificação e como corrigir.
O que o Klarim NÃO é
- Não é pentest. Não exploramos vulnerabilidades.
- Não é invasivo. Não fazemos brute-force, injeção de payloads nem acesso a áreas autenticadas.
- Não acessa dados privados. Só lemos o que qualquer visitante já pode ver: páginas públicas, headers HTTP, certificados SSL e registros DNS públicos.
Em resumo: tratamos cada site como um site de terceiros que autorizou apenas olhar o que é público. É um serviço de security rating / monitoramento de superfície de ataque — não uma auditoria de segurança nem uma certificação.
Diferenciais
- Gratuito. A verificação de segurança e o relatório completo com as 48 verificações são gratuitos.
- Em português, para o Brasil. Feito para a realidade das PMEs brasileiras, com o mapeamento de cada achado para os artigos da LGPD.
- Sem instalação e sem invasão. Roda no navegador, sem plugin, sem agente e sem acesso ao servidor — só a análise passiva do que o site já publica.
Contato
Fale com a gente em [email protected]. Para reportar uma questão de segurança, veja a nossasecurity.txt (RFC 9116).