§ Diagnóstico LGPD · Lei 13.709/18

Diagnóstico LGPD, automatizado.

Até outubro de 2025 a Indícia entregava diagnóstico LGPD como consultoria manual · 6-8 semanas · ticket médio R$ 8-12 mil. Desde 18 de outubro de 2025, o mesmo escopo roda em 5 minutos via Security Radar, com evidência forense assinada SHA-256 e templates LGPD-BR mapeados pra Lei 13.709/18. Esta página documenta a abordagem atual.

Como a Indícia faz o diagnóstico hoje.

O Security Radar executa 7 atos I-VII em cada ciclo (metodologia): descoberta passiva de subdomínios via Subfinder, fingerprint ativo com httpx, DAST OWASP Top 10:2025 via Nuclei, 187 templates LGPD-BR proprietários, triagem CVSS v3.1 pela especificação da FIRST.org, evidência SHA-256 conforme NIST FIPS 180-4 e publicação via webhooks. Todo ciclo registra tempo, hash e vetor CVSS — evidência que um assessor jurídico consegue defender numa fiscalização ANPD.

Os 187 templates LGPD-BR verificam exposição de CPF/CNPJ em respostas públicas (LGPD · Art. 7º X), cookies sem consentimento (LGPD · Art. 8º), retenção além do declarado, endpoints /api/users?id= vulneráveis a IDOR com dados de titulares (

LGPD · Art. 6º IV
IV — necessidade: limitação do tratamento ao mínimo necessário para a realização de suas finalidades.
), banner de privacidade ausente e política de cookies fora de conformidade com a Res. CD/ANPD 4/2023.

O que mudou da consultoria manual.

Antes · 2024-2025
  • Diagnóstico PDF 40 páginas
  • 6-8 semanas de execução
  • Ticket R$ 8-12 mil
  • Re-scan manual 6/12 meses
  • Evidência sem assinatura criptográfica
  • Escopo binário (conforme / não conforme)
Agora · desde 18/10/2025
  • Radar contínuo com 187 regras LGPD-BR
  • 4 min 23 s por ciclo · diário no tier Radar+
  • R$ 0 a R$ 1.799/mês · preço na tela
  • Re-scan automático · timeline infinita
  • SHA-256 + Merkle tree · auditável ANPD
  • CVSS 0-10 por finding + vetor base decomposto