Pular para o conteúdo
DALIA

Controle semântico de risco

O que roda em produção é exatamente o que foi aprovado?

A Dalia guarda a impressão digital de cada arquivo aprovado e vigia o significado do seu código. Quando alguém altera produção por fora do fluxo, você não descobre meses depois — descobre na hora, com o diff, o risco e quem alterou.

  • SHA-256 por arquivo aprovado
  • Java, SAS, SQL, Python e mais
  • Sem instalar agente no seu ambiente
  • Seu código não treina modelo

Confiam na Dalia

  • MB Labs
  • Noorden

Empresas de tecnologia que colocaram o próprio código sob a Dalia.

Demonstração ao vivo

Altere o código e veja a perícia acontecer

Abaixo está um serviço de pagamento aprovado na Dalia. Edite à vontade — ou use o botão para simular alguém mexendo direto em produção — e rode a verificação.

PagamentoService.javaversão aprovada
Aprovado:
Atual:

O SHA-256 é calculado pelo seu próprio navegador e os padrões de risco rodam aqui, nesta página. Nada é enviado para servidor nenhum — pode colar o seu código à vontade.

Rode a verificação para comparar esta versão com o baseline aprovado.

O que cobrimos

A camada que antivírus e EDR não enxergam: o código de negócio

Endpoint, rede e identidade já têm sensor. Uma linha alterada na regra de negócio não dispara nada — o sistema continua funcionando, só o significado mudou.

Aplicação

Java e o stack corporativo

SQL embutido em @Query, entidades JPA, SecurityConfig, transacionalidade, arredondamento financeiro, agendamentos, filas e dependências do pom.xml. Kotlin, TypeScript, Go e Rust também.

Dados

Pipelines e transformações

SQL, PySpark, dbt e notebooks: filtro que muda o universo processado, janela de retenção alterada, destino de escrita trocado, granularidade que quebra a comparabilidade histórica.

Legado sem git

SAS e ambientes sem versionamento

Onde não existe controle de versão, a Dalia cria o baseline. Resolve %include, macros e bibliotecas entre arquivos para revelar a escrita real — a que some quando se lê um arquivo isolado.

Ver a cobertura em detalhe

Como funciona

Sem instalar nada, sem mudar a sua esteira

  1. Passo 1

    Conecte

    Leitura do repositório — GitHub ou Azure DevOps — ou envio direto de pastas, para quem não versiona.

  2. Passo 2

    Aprove o baseline

    Cada arquivo é documentado em linguagem de negócio e aprovado nominalmente, com o hash do conteúdo exato.

  3. Passo 3

    Vigie as mudanças

    Todo pull request volta com o risco classificado antes do merge. O merge só libera quando tudo tiver sido decidido.

  4. Passo 4

    Prove a produção

    A verificação periódica compara produção com o aprovado e pericia o que divergir — com relatório datado.

Conhecer a plataforma inteira

Evidência

As perguntas que a auditoria faz

Compliance não pergunta se você tem uma ferramenta. Pergunta o que você consegue provar, e em quanto tempo.

Comparação entre a resposta usual e a resposta com a Dalia para as perguntas típicas de auditoria
PerguntaHoje, na práticaCom a Dalia
Como você garante que o que roda em produção foi aprovado?“Confiamos no processo.”Relatório de integridade com hash por arquivo, datado e exportável em PDF.
Quem alterou, quando e com qual autorização?Busca manual em logs e e-mails antigos.Trilha nominal: mudança, aprovação, data, hash e a autoria identificada no repositório.
Como você detecta mudança feita fora do processo?Não detecta.Verificação automática e perícia do achado, com alerta imediato à equipe de segurança.

Avaliação

Transforme fé em prova, no seu próprio código

Alguns repositórios seus, um interlocutor técnico, nenhuma mudança no seu ambiente. Você termina com o relatório de integridade do seu próprio código — e a perícia funcionando.