Experimente — grátisRetenção de logs por 7 dias

Ambientes seguros para um mundo inseguro.

Segurança punitiva não funciona — sua equipe não deveria precisar ser especialista em segurança. Desenvolvedores querem construir; todos os outros querem navegar. O Bromure dá a cada um um ambiente lacrado: produtivo para eles, seguro para a empresa.

O princípio

Não restrinja a pessoa. Lacre o ambiente.

Restrinja as pessoas e elas darão um jeito de contornar você — e você perde tanto o controle que buscava quanto a visibilidade que tinha. O Bromure aposta no contrário: deixe as pessoas trabalharem do jeito que querem, dentro de um ambiente que não pode prejudicar a empresa. Um modelo, duas frentes — o agente do desenvolvedor e o navegador de todos.

Para desenvolvedores · Bromure Agentic Coding

Entregue a máquina inteira. Mantenha o raio de impacto dentro de uma caixa.

Agentes de código só são úteis com acesso de verdade — seus repositórios, sua nuvem, seus registries. O Bromure mantém esse poder intacto e prende na coleira o que um erro, uma dependência envenenada ou um agente fora de controle pode realmente alcançar.

Os segredos nunca entram na sandbox

Tokens reais e chaves SSH ficam no host. O agente recebe stubs; um proxy insere o bearer real direto na transmissão. Um sistema de arquivos vazado leva embora apenas placeholders.

Proteções em cada chave

O Bromure lê a operação, não apenas a conexão. Um DELETE, um force-push, um DROP contra produção é interrompido e pede confirmação antes — seja qual for o token em mãos.

Cadeia de suprimentos verificada na fronteira

Cada pacote que o agente baixa é checado contra OSV e socket.dev, scripts de instalação são removidos e versões recém-lançadas ficam em espera — antes que qualquer coisa chegue à VM.

Prompt injection pega antes que o modelo aja

O Bromure escaneia o que o agente lê — conteúdo de arquivos, páginas web, saída de ferramentas — em busca de instruções injetadas, e arquivos de regras no estilo CLAUDE.md em busca de ordens ocultas. No dispositivo, antes que a solicitação chegue ao modelo.

Como os segredos ficam de fora

O agente recebe um stub que parece real para git, gh, kubectl, aws, npm — qualquer coisa que espere um cabeçalho Authorization. Um proxy no host insere o bearer real direto na transmissão.

VM da sandbox

o agente roda aqui

$ git push
Authorization: Bearer stub_7f3a…ce21
Broker · seu Mac

os segredos reais nunca saem

stub reconhecido → trocado na transmissão
real PAT
github.com

vê um token válido

200 OK

O token real nunca toca um arquivo, variável de ambiente ou página de memória que a VM possa alcançar. Uma dependência envenenada leva embora apenas o stub.

Visibilidade da frota

Tudo o que o agente fez, registrado.

Cada sessão é transmitida para o seu console de administração — em todos os desenvolvedores e todas as máquinas. Três respostas que a TI nunca conseguiu obter antes:

Um inventário de cada pacote baixado

Cada dependência que algum agente buscou — ecossistema, nome, versão e o veredito que a deixou entrar ou a manteve fora. Pesquise toda a frota por uma versão comprometida no momento em que ela vira notícia.

Cadeia de suprimentos — últimas 24h
PACOTEVERSÃOVEREDITO
npm:react19.1.0allowed
pypi:requests2.32.3allowed
npm:@acme/ui4.2.0allowed
cargo:serde1.0.219allowed
npm:event-stream3.3.6blocked·socket.dev
npm:chalk5.6.1blocked·age-gate
pypi:colorama0.4.99blocked·osv
npm:node-ipc11.1.0blocked·socket.dev

Quais arquivos, em qual repositório, custaram quantos tokens

Gasto de tokens consolidado por repositório e por arquivo. Veja onde o agente queima orçamento, quais bases de código são caras para trabalhar e quem está puxando a conta.

Gasto de tokens por arquivo
acme/api / src/auth/session.ts128k
acme/api / src/db/schema.sql74k
acme/web / app/(dash)/page.tsx52k
acme/web / lib/client.ts31k
acme/infra / terraform/main.tf19k
acme/web / components/table.tsx12k

Um rastreamento completo do que o agente fez

Cada prompt, chamada de ferramenta, comando de shell, escrita de arquivo, uso de credencial e tentativa de prompt injection sinalizada — capturados ao vivo, reproduzíveis e atribuíveis. “Simplesmente quebrou” vira um registro que você pode entregar a um auditor.

Rastreamento de sessão
14:02:11llm.requestin 18.2k · out 2.1k
14:02:13tool.useBash
14:02:14command.runnpm install
14:02:29supply_chainfetch [email protected] · allowed
14:02:31file.writesrc/auth/session.ts
14:02:48llm.requestin 9.4k · out 1.3k
14:02:55prompt_injectiontool output · blocked
14:03:02credentialtoken_swap → github.com
14:03:04command.rungit push
14:03:07session.endduration 0:14:52

Em toda a frota, cada dependência, cada dólar gasto em tokens e cada ação que o agente tomou está a uma consulta de distância — sem nunca atrasar um desenvolvedor.

Para todos os outros · Bromure para o navegador

Um navegador controlado em um mundo descontrolado.

Cada sessão web roda em uma VM que você gerencia — em qualquer laptop, corporativo ou pessoal. Perfis gerenciados, acesso protegido por SSO, trilhas de auditoria completas e nada sai.

Feito para BYOD.

Cada sessão roda em sua própria máquina virtual — um ambiente controlado dentro de um descontrolado. MacBook pessoal, laptop de terceirizado, dispositivo corporativo: não importa. O navegador de trabalho fica em uma VM que você gerencia, e o host não consegue alcançá-lo.

Isolado na rede, para que um comprometimento no sistema operacional pessoal não consiga pivotar para dentro. Em sandbox no sistema de arquivos, para que nada vaze para a pasta Downloads. Com integridade verificada, para que a imagem seja, bit a bit, a mesma que a TI distribuiu.

Sistema operacional do host — Gerenciado pelo usuário

VM do Bromure — Gerenciada pela TI

Isolado na rede
Sistema de arquivos em sandbox
Integridade verificada
SEM MOVIMENTO LATERAL
Apps, arquivos e rede pessoais — intocáveis
Entrar no Bromure
Google Workspace
Okta
Microsoft Entra
Authentik
SSO obrigatório para registrar e iniciar

Proteja o Bromure por trás do seu provedor de identidade.

O acesso está vinculado ao seu IdP — Google Workspace, Okta, Microsoft Entra, Authentik. Sem uma sessão válida lá, sem navegador corporativo.

Remova um usuário do seu diretório e a instalação do Bromure dele é revogada do mesmo jeito que o e-mail. Uma única fonte da verdade, uma única chave para acionar.

evil.com · 08:00–08:15 · ontem
HORAVERBOURLUSUÁRIO
08:02:14GETevil.com/jsmith
08:03:41GETevil.com/loginjsmith
08:04:02POSTevil.com/authjsmith
08:07:55GETevil.com/dashboardjsmith
08:09:18POSTevil.com/uploadjsmith
08:12:33GETevil.com/contractor-a
08:13:01POSTevil.com/authcontractor-a
08:14:47POSTevil.com/exfil?t=dumpcontractor-a

EDR encontra a navegação web.

Cada requisição HTTP é registrada. «Quem enviou credenciais para evil.com entre 8:00 e 8:15 ontem?» — respondido em segundos, em toda a organização.

Seus dados corporativos permanecem na empresa.

Proíba copiar e colar, downloads de arquivos e capturas de tela. Seus dados vivem dentro dos seus apps SaaS e em nenhum outro lugar — sem pen drives, sem nuvem pessoal, sem saída da VM.

Perfil de Trabalho — Políticas Aplicadas

Copiar e colar para o host
BLOQUEADO
Downloads de arquivos
BLOQUEADO
Capturas de tela
BLOQUEADO
Acesso à rede local
BLOQUEADO

Treinamento contra phishing? Que tal aplicação antiphishing de verdade.

Liste quais apps SaaS são autorizados e o Bromure avisa no instante em que um usuário está prestes a inserir credenciais em um site não reconhecido. Não é uma sugestão — é uma imposição.

sal3sforce-login.io/auth

Aplicação não autorizada

Este site não está na lista de SaaS autorizados da sua organização. A inserção de credenciais está bloqueada.

URL autorizada do Salesforce:

login.salesforce.com

Traga o seu próprio SIEM

Tudo o que o Bromure vê, no seu SIEM.

As duas superfícies emitem um mesmo stream de eventos de segurança — cada ação de agente, cada requisição de navegador, cada mudança de administração. Aponte o Bromure para o seu SIEM ou coletor OpenTelemetry e ele encaminha tudo como logs OTLP/HTTP, mapeados para atributos semânticos OTel, por um cursor durável que não perde nada se o seu endpoint oscilar.

Eventos de Agentic Coding

chamadas de ferramentas · uso de credenciais · injeção · supply chain

Eventos de sessão web

metadados de requisições de perfis gerenciados

Eventos de auditoria

ações de administração · falhas de auth de ingestão

OTLP/HTTP
Seu SIEM / coletor OTel

https://otel.acme.com/v1/logs

Cursor durável · pelo menos uma vez · sem perda dentro da retenção

Duas frentes. Um modelo de segurança.

O Bromure Agentic Coding é gratuito e de código aberto. O Bromure para o navegador está pronto para a sua frota.