Com a Tecnologia Phrakton

Segurança Zero-Trust.
Transparente para Si. Inalcançável para Eles.

O Phrakton é a camada de rede zero-trust da Delteris, construída sobre o OpenZiti. Abstrai a sua rede por completo: a infraestrutura da sua fábrica torna-se invisível para agentes de ameaça externos, mantendo-se ao mesmo tempo acessível de forma transparente para o pessoal autorizado — com Cifragem Ponta-a-Ponta Resistente a Computação Quântica para a aplicação que corre por baixo, e suporte para isolamento criptográfico total entre instalações.

  • Sem portas abertas · sem superfície de ataque pública
  • Cifragem resistente a computação quântica
  • Isolamento criptográfico multi-inquilino

Uma Rede que Não Está Lá

A segurança de rede convencional guarda a porta: firewalls, VPN e portas abertas que têm de ser defendidas 24 horas por dia. O Phrakton retira a porta. Os seus serviços não têm portas à escuta expostas à internet pública — não há nada para analisar, nada para sondar e nada por onde se mover lateralmente. As ligações são estabelecidas apenas para o exterior e mediadas por identidade criptográfica, por isso um recurso só é alcançável depois de um dispositivo provar quem é. Para todos os outros, a sua fábrica simplesmente não existe na rede.

Princípios Fundamentais

Zero Trust, Cifragem Ponta-a-Ponta, Criptografia Resistente a Computação Quântica

Todas as capacidades da plataforma correm sob a camada Phrakton, permitindo Cifragem Ponta-a-Ponta Resistente a Computação Quântica para as suas aplicações, e suporte para isolamento físico e criptográfico — por isso a segurança não é uma funcionalidade que se liga, é o chão sobre o qual todo o sistema assenta.

01

A Fábrica Invisível

Os serviços são inalcançáveis a partir da internet pública — sem portas abertas, sem superfície de ataque exposta, sem movimento lateral na rede, sem espaço para espionagem industrial.

02

Identidade, Não Localização

O acesso é concedido a identidades criptográficas verificadas, nunca a um endereço IP ou a uma posição na rede. Uma credencial roubada num dispositivo desconhecido não alcança nada, por isso não precisa de decorar uma nova palavra-passe a cada rotação.

03

Multi-Inquilino por Conceção

Cada instalação opera dentro do seu próprio inquilino (tenant) isolado criptograficamente. Separação rigorosa entre locais, gerida centralmente através de identidades, sem rede horizontal para explorar.

04

Resistente a Computação Quântica

O tráfego é protegido com troca de chaves e cifragem híbridas pós-quânticas, fechando a porta ao "recolher agora, decifrar depois" — os dados que protege hoje continuam protegidos amanhã.

05

Alcance Remoto sem Esforço

On-premise não significa apenas no local. Com o Módulo de Acesso Remoto opcional, monitorize operações e faça auditorias a partir de casa, em dados móveis ou no estrangeiro — a ligação simplesmente funciona, através de um túnel cifrado e resistente a computação quântica, com o chão de fábrica nunca exposto e nada para as TI configurarem.

06

Soberania Absoluta dos Dados

Os seus dados nunca tocam numa base de dados na cloud. O hardware físico, e a jurisdição onde se encontra, permanecem inteiramente seus e só o próprio os pode ler.

Como Funciona

Negar por Omissão. Provar para Ligar.

O Phrakton é construído sobre o OpenZiti, uma fabric de rede zero-trust de código aberto. Em vez de abrir a sua rede e depois tentar defendê-la, o Phrakton mantém tudo fechado e concede acesso uma identidade verificada de cada vez.

  • Ligações apenas para o exterior: O seu appliance liga-se para fora, à fabric. Nunca aceita uma ligação de entrada a partir da internet aberta, por isso não há porta para um atacante encontrar.
  • Mediado pelo controlador: Um controlador central autentica cada identidade e autoriza cada sessão antes de fluir um único byte de dados da aplicação.
  • Cifrado de ponta a ponta: O tráfego é cifrado de forma resistente a computação quântica no momento em que sai de um extremo e só é decifrado no outro — nunca em trânsito, nunca num servidor partilhado.
  • Privilégio mínimo por construção: Uma identidade só pode alcançar os serviços específicos que lhe foram concedidos. Não existe uma rede mais ampla para explorar.
Nos Bastidores

As Camadas de Cifragem numa Ligação

Um trabalhador que alcança uma aplicação no seu equipamento percorre três túneis cifrados aninhados, cada um com troca de chaves resistente a computação quântica e cada um aberto apenas nos dois extremos — nunca na rede. Escolha um observador e veja exatamente até onde cada um consegue ler.

camada exterior = o que realmente atravessa a rede ↓

Selecione um observador — veja até onde consegue ler nas camadas:

As três camadas

Três túneis aninhados resistentes a computação quântica — Link TLS (verde), Ziti E2E (âmbar) e App TLS (azul). Cada um é aberto apenas nos extremos, nunca na rede.

Até onde cada camada alcança no percurso

Link TLS — resistente a quântica · re-embrulha em cada router Ziti E2E — resistente a quântica · abre só nos extremos App TLS — resistente a quântica · transporta os dados reais PHRAKTON rede do servidor LAN DO CLIENTE atrás da sua firewall EQUIPAMENTO PHRAKTON firewall trabalhador remoto tenant- router ziti controller box- router boxctl · tunneler Caddy apps workflow manage trabalhador na LAN o equipamento liga só para FORA · saída 443 · nunca entrada nenhuma porta exposta à internet as mesmas 3 camadas, um salto na LAN

Cada ligação entre nós é desenhada como as camadas de cifragem que a percorrem. As três camadas correm todo o percurso até ao tunneler boxctl — o box-router apenas re-embrulha o Link TLS (verde) em cada salto. O tunneler desembrulha o Link TLS e o Ziti E2E (âmbar) e liga apenas o App TLS (azul) ao Caddy no mesmo equipamento; o Caddy termina o App TLS, deixando dados simples (tracejado) para o salto final até às aplicações. Um trabalhador na LAN alcança o tunneler através das mesmas três camadas num único salto na LAN.

CamadaTroca de chaves / cifraQuânticaEm claro apenas em
Link TLSX25519MLKEM768 · TLS 1.3 · mTLSRESISTENTE A QUÂNTICAdentro de cada router (re-embrulhado por salto)
Ziti E2Ehíbrido pós-quântico + XChaCha20-Poly1305RESISTENTE A QUÂNTICAdispositivo do trabalhador & extremo do equipamento — nunca na rede
App TLSX25519MLKEM768 · TLS 1.3 · Caddy 2.10+RESISTENTE A QUÂNTICACaddy no equipamento (a carga útil termina)
Identidades / CAEd25519 · ECDSA P-256 (assinaturas)SÓ AUTENTICAÇÃOas assinaturas autenticam — não transportam dados
Defesa Pós-Quântica

Protegido Contra os Ataques de Amanhã, Hoje

Os adversários já captam tráfego cifrado agora, com a intenção de o decifrar assim que os computadores quânticos amadurecerem — uma estratégia conhecida como "recolher agora, decifrar depois". Para a propriedade intelectual da fabricação, com um ciclo de vida de uma década, isso é uma ameaça viva, não futura. O Phrakton defende-se dela com troca de chaves híbrida pós-quântica, combinando um algoritmo clássico comprovado com um resistente à computação quântica, para que os seus túneis se mantenham seguros mesmo contra um adversário que quebre um deles. A sua propriedade intelectual está cifrada para o panorama de ameaças da próxima década, não da anterior.

Fiabilidade

Segurança com que Pode Contar — por Escrito

Ser invisível só é útil se também estiver disponível — e, como a fabric transporta cada ligação ao seu appliance, tratamos a sua disponibilidade como uma responsabilidade nossa. Operamos o Phrakton nós próprios, comprometemo-nos com 99,9% de disponibilidade mensal e projetamos para o mais próximo possível de 100% que a tecnologia permita, com créditos de serviço automáticos em qualquer mês em que fiquemos aquém. Sem reclamação para apresentar, sem discussão, um simples desconto percentual na sua fatura.

Implementação

Torne a Sua Fábrica Invisível

Cada appliance Phrakton é instalado e configurado no local pelos nossos próprios engenheiros, o que significa que as vagas de implementação em cada trimestre são deliberadamente limitadas. Contacte-nos hoje para reservar a sua — ou peça uma explicação técnica mais aprofundada da arquitetura.

Contacte os fundadores — sem camadas comerciais, sem filas de chamadas.