
A Ciphrix nos ajudou a obter a certificação ISO 27001 com a verificação automatizada de conformidade em nossos ambientes AWS, GCP e GitHub. A plataforma consolida verificações de segurança em nuvem em um único painel, o que facilita o acompanhamento da postura de conformidade em vários provedores. As reuniões semanais de verificação de conformidade com a equipe da Ciphrix foram valiosas — eles forneceram orientação prática durante o processo de certificação, desde a preparação para a auditoria de Fase 2 até o fechamento de não conformidades. A equipe é acessível e genuinamente engajada com o feedback dos clientes. Análise coletada por e hospedada no G2.com.
Os pedidos de funcionalidades demoraram muito para se concretizar. Solicitamos a gestão de exceções, relatórios de conformidade semanais e a capacidade de desativar temporariamente verificações a partir de agosto de 2025, e estes ainda não foram entregues até março de 2026. A varredura automatizada quebrou silenciosamente por quase dois meses sem que ninguém percebesse — tivemos que descobrir isso nós mesmos. Houve vários bugs, incluindo falhas no React, problemas de salvamento de estado e verificações desativadas ainda sendo executadas como se estivessem habilitadas. No início, chaves privadas eram visíveis na interface de integração do frontend, o que era uma preocupação significativa de segurança para um produto de segurança. Os tempos de resposta para questões de suporte às vezes exigiam várias mensagens de acompanhamento ao longo de semanas. Análise coletada por e hospedada no G2.com.

