Ambientes seguros para um mundo inseguro.
Segurança punitiva não funciona — sua equipe não deveria precisar ser especialista em segurança. Desenvolvedores querem construir; todos os outros querem navegar. O Bromure dá a cada um um ambiente lacrado: produtivo para eles, seguro para a empresa.
Não restrinja a pessoa. Lacre o ambiente.
Restrinja as pessoas e elas darão um jeito de contornar você — e você perde tanto o controle que buscava quanto a visibilidade que tinha. O Bromure aposta no contrário: deixe as pessoas trabalharem do jeito que querem, dentro de um ambiente que não pode prejudicar a empresa. Um modelo, duas frentes — o agente do desenvolvedor e o navegador de todos.
Entregue a máquina inteira. Mantenha o raio de impacto dentro de uma caixa.
Agentes de código só são úteis com acesso de verdade — seus repositórios, sua nuvem, seus registries. O Bromure mantém esse poder intacto e prende na coleira o que um erro, uma dependência envenenada ou um agente fora de controle pode realmente alcançar.
Os segredos nunca entram na sandbox
Tokens reais e chaves SSH ficam no host. O agente recebe stubs; um proxy insere o bearer real direto na transmissão. Um sistema de arquivos vazado leva embora apenas placeholders.
Proteções em cada chave
O Bromure lê a operação, não apenas a conexão. Um DELETE, um force-push, um DROP contra produção é interrompido e pede confirmação antes — seja qual for o token em mãos.
Cadeia de suprimentos verificada na fronteira
Cada pacote que o agente baixa é checado contra OSV e socket.dev, scripts de instalação são removidos e versões recém-lançadas ficam em espera — antes que qualquer coisa chegue à VM.
Prompt injection pega antes que o modelo aja
O Bromure escaneia o que o agente lê — conteúdo de arquivos, páginas web, saída de ferramentas — em busca de instruções injetadas, e arquivos de regras no estilo CLAUDE.md em busca de ordens ocultas. No dispositivo, antes que a solicitação chegue ao modelo.
O agente recebe um stub que parece real para git, gh, kubectl, aws, npm — qualquer coisa que espere um cabeçalho Authorization. Um proxy no host insere o bearer real direto na transmissão.
o agente roda aqui
os segredos reais nunca saem
vê um token válido
O token real nunca toca um arquivo, variável de ambiente ou página de memória que a VM possa alcançar. Uma dependência envenenada leva embora apenas o stub.
Tudo o que o agente fez, registrado.
Cada sessão é transmitida para o seu console de administração — em todos os desenvolvedores e todas as máquinas. Três respostas que a TI nunca conseguiu obter antes:
Um inventário de cada pacote baixado
Cada dependência que algum agente buscou — ecossistema, nome, versão e o veredito que a deixou entrar ou a manteve fora. Pesquise toda a frota por uma versão comprometida no momento em que ela vira notícia.
Quais arquivos, em qual repositório, custaram quantos tokens
Gasto de tokens consolidado por repositório e por arquivo. Veja onde o agente queima orçamento, quais bases de código são caras para trabalhar e quem está puxando a conta.
Um rastreamento completo do que o agente fez
Cada prompt, chamada de ferramenta, comando de shell, escrita de arquivo, uso de credencial e tentativa de prompt injection sinalizada — capturados ao vivo, reproduzíveis e atribuíveis. “Simplesmente quebrou” vira um registro que você pode entregar a um auditor.
Em toda a frota, cada dependência, cada dólar gasto em tokens e cada ação que o agente tomou está a uma consulta de distância — sem nunca atrasar um desenvolvedor.
Um navegador controlado em um mundo descontrolado.
Cada sessão web roda em uma VM que você gerencia — em qualquer laptop, corporativo ou pessoal. Perfis gerenciados, acesso protegido por SSO, trilhas de auditoria completas e nada sai.
Feito para BYOD.
Cada sessão roda em sua própria máquina virtual — um ambiente controlado dentro de um descontrolado. MacBook pessoal, laptop de terceirizado, dispositivo corporativo: não importa. O navegador de trabalho fica em uma VM que você gerencia, e o host não consegue alcançá-lo.
Isolado na rede, para que um comprometimento no sistema operacional pessoal não consiga pivotar para dentro. Em sandbox no sistema de arquivos, para que nada vaze para a pasta Downloads. Com integridade verificada, para que a imagem seja, bit a bit, a mesma que a TI distribuiu.
Sistema operacional do host — Gerenciado pelo usuário
VM do Bromure — Gerenciada pela TI
Proteja o Bromure por trás do seu provedor de identidade.
O acesso está vinculado ao seu IdP — Google Workspace, Okta, Microsoft Entra, Authentik. Sem uma sessão válida lá, sem navegador corporativo.
Remova um usuário do seu diretório e a instalação do Bromure dele é revogada do mesmo jeito que o e-mail. Uma única fonte da verdade, uma única chave para acionar.
EDR encontra a navegação web.
Cada requisição HTTP é registrada. «Quem enviou credenciais para evil.com entre 8:00 e 8:15 ontem?» — respondido em segundos, em toda a organização.
Seus dados corporativos permanecem na empresa.
Proíba copiar e colar, downloads de arquivos e capturas de tela. Seus dados vivem dentro dos seus apps SaaS e em nenhum outro lugar — sem pen drives, sem nuvem pessoal, sem saída da VM.
Perfil de Trabalho — Políticas Aplicadas
Treinamento contra phishing? Que tal aplicação antiphishing de verdade.
Liste quais apps SaaS são autorizados e o Bromure avisa no instante em que um usuário está prestes a inserir credenciais em um site não reconhecido. Não é uma sugestão — é uma imposição.
Aplicação não autorizada
Este site não está na lista de SaaS autorizados da sua organização. A inserção de credenciais está bloqueada.
URL autorizada do Salesforce:
login.salesforce.com
Tudo o que o Bromure vê, no seu SIEM.
As duas superfícies emitem um mesmo stream de eventos de segurança — cada ação de agente, cada requisição de navegador, cada mudança de administração. Aponte o Bromure para o seu SIEM ou coletor OpenTelemetry e ele encaminha tudo como logs OTLP/HTTP, mapeados para atributos semânticos OTel, por um cursor durável que não perde nada se o seu endpoint oscilar.
Eventos de Agentic Coding
chamadas de ferramentas · uso de credenciais · injeção · supply chain
Eventos de sessão web
metadados de requisições de perfis gerenciados
Eventos de auditoria
ações de administração · falhas de auth de ingestão
https://otel.acme.com/v1/logs
Cursor durável · pelo menos uma vez · sem perda dentro da retenção
Duas frentes. Um modelo de segurança.
O Bromure Agentic Coding é gratuito e de código aberto. O Bromure para o navegador está pronto para a sua frota.