IAM nacional · self-hosted no Brasil

Veja quem entra nos seus sistemas — e prove que o login está seguro por décadas.

O AxioGate é o controle de identidade que roda no seu ambiente, no Brasil. Você abre o cockpit e vê, em tempo real, quem acessa o quê — e que cada login já é fechado com criptografia que aguenta o computador quântico. Sem terceirizar sua identidade. Sem alugar região de nuvem estrangeira.

TLS híbrido X25519MLKEM768 no handshake de login · FAPI 2.0 (PAR + DPoP) · JWT cripto-ágil → ML-DSA · SCIM 2.0 fail-closed

AxioGate · Cockpit
ao vivo
Inventário de cripto · risco quântico 94% pós-quântico
Login / TLS ML-KEM-768
Tokens / JWT → ML-DSA
Repouso AES-256-GCM
Legado (1 app) migrar
Handshake de login
TLS 1.3
X25519MLKEM768
clássico + pós-quântico
sigilo de longo prazo
Eventos · trilha SHA-256
  • login MFA · ApuraFlux
  • SCIM desprovisionou conta
  • honeytoken acionado · bloqueado
Cockpit do AxioGate · dados ilustrativos para demonstração
Construído sobre os padrões mais altos do mercado: FAPI 2.0 · OWASP ASVS · NIST CSF 2.0 · FIPS 203/204 · LGPD — dados no BR · ISO 27001 / SOC 2 — auditoria de terceiro em processo
A decisão é sua, hoje

Três contas que chegam na mesa do dono — antes da equipe técnica abrir um chamado.

Identidade deixou de ser assunto de TI. É onde mora o risco de multa, de soberania e de uma dívida que vence sem aviso. O AxioGate responde às três pela própria arquitetura.

01 · Soberania

Sua identidade não fica na nuvem de outro país.

Roda no seu ambiente, no Brasil, sob a LGPD. Você decide onde os dados moram e quem toca neles — sem virar refém de um IdP estrangeiro cujo próximo vazamento seria o seu incidente.

02 · Risco LGPD

A falha de acesso é a que a ANPD enxerga primeiro.

Quem entrou, quando, com qual permissão — e a prova disso. Trilha imutável SHA-256, desligamento de acesso à prova de falha (SCIM fail-closed) e residência de dados no país, por padrão.

03 · Dívida cripto

O dado que vaza hoje pode ser lido quando o quântico chegar.

Atacantes guardam tráfego cifrado agora para decifrar com computador quântico (estimado 2030–2035). Token, refresh e log de acesso têm validade longa. O AxioGate fecha o login com cripto pós-quântica — você não paga essa conta depois.

Janela do quântico relevante para criptografia conforme NIST IR 8547 (2024), que recomenda migração para dados de retenção > 5 anos.

O cockpit por dentro

O painel que outros IAM não têm: a postura de criptografia do seu ecossistema, viva.

A maioria dos IAM mostra usuários e grupos. O AxioGate mostra também de que é feita a sua segurança: um inventário de cada primitiva criptográfica em uso, com score de risco quântico por aplicação e a ordem de migração. Quando um algoritmo precisar trocar, você troca pelo cockpit — sem reescrever os apps que confiam no login.

  • Inventário de cripto-agilidade. Cada chave, cada algoritmo, cada app — e o que é pós-quântico hoje.
  • Eventos com trilha imutável. Cada login e cada mudança de acesso, encadeados em SHA-256 e exportáveis para o seu SIEM.
  • Honeytokens de identidade. Credenciais-isca que disparam alarme ao primeiro uso — invasão detectada com quase zero falso-positivo.
# handshake do login do AxioGate
TLS    : TLSv1.3
Grupo  : X25519MLKEM768 · pós-quântico
Cipher : TLS_AES_256_GCM_SHA384
✓ chave de sessão protegida contra ataque quântico futuro

A criptografia pós-quântica roda no próprio caminho de autenticação — não num selo de rodapé. O grupo negociado no handshake é verificável tecnicamente na borda do AxioGate.

Prova, não promessa

Em vez de pedir confiança, mostramos o resultado de quem tentou quebrar.

Pentest externo · programa regular concluído
0 vulnerabilidade crítica

Conduzimos pentest externo regularmente — escopo total do domínio, com exploração autorizada. Zero vulnerabilidade crítica e todas as demais totalmente corrigidas. Postura avaliada como acima da média do mercado.

0 vulnerabilidades críticas demais totalmente corrigidas

Laudo detalhado disponível sob NDA na avaliação técnica.

Verificável, não declarado

O pós-quântico não é um selo no rodapé — está no handshake do login.

A proteção pós-quântica roda no próprio caminho de autenticação — onde o atacante quer entrar — e é verificável tecnicamente na borda do AxioGate. Prova no protocolo, não no marketing.

Handshake: X25519MLKEM768 · pós-quântico

Contexto (jun/2026): a Microsoft anunciou levar o Entra authentication para padrões quantum-safe ao longo de 2026, e disponibilizou APIs PQC no Windows. O fato defensável do AxioGate é estreito e concreto: cripto pós-quântica no handshake de login de um IdP nacional, self-hosted no Brasil, hoje — não uma negação sobre os concorrentes.

Já protege uma suíte inteira

Antes de vender, virou o login dos nossos próprios produtos.

O AxioGate é o IdP único da linha B2B da IBP. Uma identidade, um padrão de segurança, todo o ecossistema — o que significa que ele já roda em produção antes de chegar até você.

Tributário · IBS/CBS

ApuraFlux

Conta-corrente tributária em tempo real.

OIDC · FAPI 2.0 · em produção

SIEM financeiro

ClarityAudit

Auditoria contínua e antifraude ocupacional.

SSO · RBAC

Gestão · saúde

Capillary

Gestão de clínica que mostra a margem real.

MFA adaptativo

Segurança · automação

HARDENIX

Do assessment ao hardening em minutos.

multi-tenant

Para quem implementa

Os detalhes que o arquiteto vai querer ler antes de assinar.

Default-secure em cada decisão. Sem paywall sobre MFA, FAPI ou pós-quântico — segurança não é add-on.

TLS 1.3 híbrido · X25519MLKEM768

Clássico + ML-KEM-768 (FIPS 203) no mesmo handshake. Aditivo: se um cai, o outro segura.

JWT cripto-ágil → ML-DSA

JWKS com rotação por kid: EdDSA hoje, ML-DSA (FIPS 204) plugável — sem breaking change no cliente.

FAPI 2.0 · PAR + DPoP

Authorization Code + PKCE S256; tokens sender-constrained em produção.

Passkeys & MFA adaptativo

WebAuthn/FIDO2 resistente a phishing, TOTP e step-up por risco.

SCIM 2.0 fail-closed

Provisiona e desprovisiona contas downstream (RFC 7644); offboarding à prova de falha.

Multi-tenant · realm por empresa

Isolamento forte + federação AD/Azure por OIDC/SAML, sem lock-in.

Monitor de vazamentos (HIBP)

Recusa senha vazada e, ao detectar breach, força reset e encerra sessões por política.

Identidade de agentes de IA

Passaportes efêmeros sender-constrained (DPoP) para LLM/MCP, com escopo por ferramenta e kill-switch.

Sem imposto de SSO

MFA, FAPI e pós-quântico vêm por padrão — sem SKU, sem add-on, sem paywall.

Veja com os seus dados

Abra o cockpit numa call de 30 minutos. Saia sabendo o risco quântico do seu login.

Conectamos um cenário do seu ambiente e mostramos o handshake pós-quântico ao vivo, o inventário de cripto e a trilha de auditoria. Sem slide genérico — o produto rodando.

  • Self-hosted no seu ambiente, no Brasil
  • Verificação pós-quântica que você roda no seu terminal
  • Sem imposto de SSO — segurança não é add-on

Resposta em até 1 dia útil. Seus dados ficam no Brasil.