Tabela · BRL · abr 2026

Preço na tela. Sem call comercial.

Quatro tiers transparentes em Reais, todos com scan automático e evidência assinada SHA-256. Sem "consulta comercial" pra ver valor, sem gatilho de urgência, sem cobrança por seat. Se precisar de escopo Enterprise, a gente conversa no fim da página.

Cobrança ·
Plano · 01

Sinal

pra quem está começando a olhar

grátis
pra sempre · sem cartão

O radar ligado, um scan por semana, findings principais. Suficiente pra entender se o problema existe.

Inclui ·
1 domínio · até 50 subdomínios
1 scan por semana · automático
Findings CRIT e HIGH (OWASP 2025)
Timeline · últimos 30 dias
Templates LGPD-BR
Export PDF assinado
Webhook · Slack · email
Começar Sinal
— dev solo · indie maker · fim-de-semana hacker
Plano · 02

Indício

pra quem já tem compliance formal

R$ 199
/ mês · 3 projetos

Cobertura principal: 3 domínios, scan 3×/sem, export PDF mensal, integração Slack.

Inclui ·
3 domínios · 150 subdomínios
3 scans por semana · ad-hoc 5×
Findings CRIT · HIGH · MED
Templates LGPD-BR · 40 regras base
Timeline · últimos 90 dias
Export PDF mensal · assinado
Webhook · Slack · email
Começar Indício
— startup early · DPO part-time · 1-10 devs
Plano · 04

Perímetro

quando o perímetro é ativo de compliance

R$ 1.799
/ mês · multi-projeto

Pra times que respondem a DPO, SOC e auditoria. SSO, SAML, logs separados, SLA, suporte dedicado.

Inclui ·
Projetos ilimitados · workspaces
Tudo de Radar +
SSO · SAML · SCIM
Logs separados · retenção 7 anos
Suporte prioritário · SLA contratual sob demanda
Auditoria · export CycloneDX · SBOM
Gerente técnico dedicado
Falar com vendas
— empresa regulada · DPO formal · auditoria externa
§ V · Enterprise · Custom

Plano corporativo com SSO/SAML, DPA + CCP ANPD, retention policy customizada e escopo definido em contrato.

contato · comercial@indicia.com.br ~ 2 a 6 semanas · provisionamento
Perguntas que estão no ar

Respostas sem rodeio.

P · O que acontece se eu passar do limite de domínios?
R · Mandamos email 14 dias antes + proposta de upgrade. Nunca cortamos scan no meio do caminho — dados continuam acessíveis e evidência permanece assinada.
P · Vocês armazenam os dados dos nossos clientes?
R · Não. O radar captura request e response como evidência, mas CPF, CNPJ e PII são mascarados antes de persistir. Hash SHA-256 do corpo original fica pra auditoria · LGPD Art. 6º IV.
P · Posso cancelar a qualquer momento?
R · Sim, sem multa. Mensal: cancela no mês corrente via Stripe Portal. Anual: reembolso proporcional dos meses não usados, em até 10 dias úteis.
P · Como vocês se diferenciam de Nessus, Qualys, Detectify?
R · Somos opinionados em LGPD-BR e emitimos evidência forense (SHA-256 + Merkle tree diário) pensando em auditoria local com ANPD. Menos features gerais, mais densidade regulatória brasileira.
P · Atendem cliente Enterprise com requisitos custom?
R · Sim no Enterprise · escopo definido em contrato (SSO/SAML, DPA, CCP ANPD, retenção customizada). Provisionamento em 2 a 6 semanas — contato por comercial@indicia.com.br.
P · Qual a diferença pra um pentest manual?
R · Scanner automatizado cobre o catálogo OWASP Top 10:2025 + LGPD-BR continuamente. Pentest é melhor pra lógica de negócio específica e abuse cases. Complementares, não substitutos.