🎯 Diagnóstico de segurança inicial gratuito para novas empresas — vagas limitadas este mês. Reservar a minha →
Os atacantes não pedem autorização

As falhas da sua empresa já existem.
Quem as encontra primeiro?

Nós atacamos a sua empresa — de forma autorizada e controlada — para lhe mostrar exatamente onde está vulnerável, antes que um criminoso o faça. Um só portal para todos os serviços de segurança.

Reservar diagnóstico gratuito → Ver serviços
Autorização e escopo controlados
Relatório profissional
100% legal e confidencial
🎯 scan · cliente.ao
A analisar
$ recon --target cliente.ao
› 14 subdomínios · 6 portas abertas
⚠ painel admin sem 2FA
✖ SQL injection em /produtos
⚠ TLS 1.0 ativo · WordPress desatualizado
✖ credenciais expostas no GitHub
Crítica
3
Alta
7
Média
5
15 vulnerabilidades encontradas
277 dias
tempo médio para detetar uma intrusão (IBM)
60%
das PME encerram após um ciberataque grave
85%
dos ataques começam por engenharia social
24/7
a sua empresa está exposta — os atacantes não descansam
Serviços

Tudo o que a sua empresa precisa, num só lugar

Contrate, defina o escopo, autorize e acompanhe cada serviço a partir da sua área de cliente — com total controlo e confidencialidade.

🔍
Grátis · não-intrusivo

Diagnóstico de Exposição

Uma primeira fotografia, gratuita, do que a sua empresa expõe à Internet — serviços, TLS, subdomínios. Só leitura, não toca no alvo.

  • Recon passivo + scan leve
  • Relatório de postura
  • 1 análise grátis por mês
Solicitar →
🌐
OWASP · 3 níveis

Web / Aplicação

Teste de intrusão ao seu site ou aplicação: injeção SQL, XSS, autenticação fraca e configurações inseguras — com evidência.

  • N1 — identificar vulnerabilidades
  • N2 — provar de forma controlada
  • N3 — exploração real reversível
Solicitar →
🔌
REST · GraphQL

API

Testamos as APIs que alimentam o seu site e app móvel: endpoints, autorização e tokens (JWT).

  • Descoberta de endpoints
  • Falhas de autorização (IDOR)
  • Ataques a tokens JWT
Solicitar →
🛰️
IPs e domínios públicos

Externo / Perímetro

Portas, serviços e versões expostos à Internet, com validação de CVEs conhecidos — antes que um criminoso os explore.

  • Inventário de serviços expostos
  • Validação de CVE
  • Exploração reversível (N3)
Solicitar →
🎣
Phishing por email e SMS

Engenharia Social

Campanha de phishing autorizada para medir e formar a sua equipa. As passwords nunca são guardadas (RGPD).

  • Campanhas medidas (clique/submissão)
  • Email e SMS
  • Relatório de sensibilização
Solicitar →
📦
Repositório git

Análise de Código & Segredos

Pentest assistido por fonte: dependências vulneráveis (CVE), más configurações e segredos deixados no código.

  • CVEs de dependências
  • Segredos expostos
  • Misconfigurações
Solicitar →
Duas formas de trabalhar

Nós fazemos por si — ou a sua equipa faz, com as nossas ferramentas

Escolha o modelo que se adapta à sua empresa. Em ambos, os testes são autorizados por contrato, com escopo controlado e reversíveis.

🛡️
Serviço gerido

Nós fazemos o teste por si

A nossa equipa executa todo o teste — do reconhecimento à exploração controlada — e entrega-lhe um relatório profissional com o plano de ação. Ideal para quem quer o resultado sem tratar da parte técnica.

  • Equipa especializada da Academia
  • Relatório e recomendações incluídos
  • Preço fixo por pacote e nível
  • Acompanha o progresso no portal
Ver pacotes →
🧑‍💻
Self-service · por créditos

A sua equipa faz o teste

Compre créditos e corra as ferramentas de pentest da plataforma por conta própria, guiado passo a passo pelo Orientador (IA). Paga só o que usar. Ideal para equipas com competência técnica que querem autonomia e custo variável.

  • Mais de 70 ferramentas na consola
  • Orientador que o guia fase a fase
  • Paga por crédito — sem preço fixo
  • Compra por Multicaixa, créditos na hora
Comprar créditos e testar →
Como funciona

Do pedido ao relatório, com controlo total

1
1

Cria a conta

Regista a sua empresa em minutos e convida a equipa que vai acompanhar.

2
2

Escolhe e define o escopo

Seleciona o serviço, os alvos autorizados e o nível de intensidade.

3
3

Autoriza

Confirma por contrato — nada é executado sem a sua permissão explícita.

4
4

Acompanha e recebe

Vê o progresso em tempo real e recebe um relatório profissional com plano de ação.

ADSA · Defesa contínua

O teste mostra o risco. O ADSA mantém-no protegido.

O Academia Digital Security Agent protege e monitoriza os seus postos e servidores 24/7 — deteta, alerta e responde a ameaças a partir de uma consola central. A defesa que continua depois do relatório.

Proteger a minha empresa
Deteção de ameaças em tempo real
Consola centralizada
Inventário de ativos
Alertas e resposta imediata
⏳ Vagas limitadas este mês

Descubra o risco real da sua empresa — de graça.

Reserve o diagnóstico de segurança inicial gratuito. Em minutos cria a conta e solicita o primeiro serviço. Não espere pelo ataque para agir.

Reservar o meu diagnóstico gratuito →