Orquestração, não prompt solto
O fluxo é uma linha de produção: normaliza evento, correlaciona entidade, monta hipótese, consulta evidência, aplica playbook e só então chama IA para interpretação controlada.
Controladora · 428 Plaza Real · Boca Raton, FL
A 12Brain é a casa do Quarry— um SOC agêntico open-source que faz BACEN não tirar o sono de fintechs Seed/Série A. Sem MSSP de R$ 30 mil/mês, sem auditoria improvisada.
01 — A empresa
A 12Brain Solutions é uma operação enxuta com controladora em 428 Plaza Real, Boca Raton, Flórida, focada em produtos onde regulação encontra IA. Não somos consultoria. Não somos integradora. Construímos software próprio, lançamos em produção, e cobramos por valor entregue — não por hora.
O Quarry é o produto principal do portfólio: um Security Operations Center agêntico, MIT-licensed, que substitui MSSPs caros para fintechs brasileiras em estágio Seed e Série A. Nasceu de um fork técnico do AiSOC, foi rebrandado, traduzido pro contexto BACEN, e endurecido para passar IN BCB 314 e Resolução BCB 85/2021 sem time de 12 pessoas.
Outros produtos do portfólio (PayJarvis, Luna, Osprey, SOMA-ID) seguem a mesma tese: infra cara virou commodity barata quando você não carrega o legado.
02 — O produto
Quatro agentes de IA cuidam de detecção, triagem, hunt e resposta, mas o produto não para na conversa com um modelo. O valor está no motor de investigação, no ledger auditável, nos conectores, no benchmark e na camada regulatória brasileira que transformam alerta em evidência defensável.
Detect, Triage, Hunt, Respond — quatro agentes com gates, limiares de autonomia e testes de regressão a cada PR.
Cada alerta vira um dossiê: evidência, ferramenta chamada, racional, decisão, revisor e cadeia cronológica auditável.
Hunts, relatórios e evidências calibrados para PIX, BACEN, LGPD e auditoria de fintech brasileira.
03 — Por que não é fácil copiar
O Quarry precisa ser entendido como metodologia proprietária aplicada em software: agentes, dados, compliance, playbooks e evidências trabalhando juntos. Essa é a barreira defensável.
Metodologia 12Brain
Quarry Agentic SOC Engine + Quarry Threat Ledger + Quarry AuditChain + Brazil RegSec Pack. A marca pode ser vista; a engenharia por trás precisa ser construída, validada e operada.
O fluxo é uma linha de produção: normaliza evento, correlaciona entidade, monta hipótese, consulta evidência, aplica playbook e só então chama IA para interpretação controlada.
Falsos positivos, playbooks, padrões de ataque, decisões humanas e evidências ficam estruturados. Quanto mais opera, mais difícil fica copiar a inteligência operacional.
Toda decisão do agente precisa deixar rastro: input, ferramenta, fonte, confiança, racional, ação sugerida e responsável. Isso diferencia segurança real de demo bonita.
BACEN, PIX e LGPD não são textos no rodapé. Eles viram checks, evidências, relatórios e linguagem operacional para fintech que precisa responder auditoria.
04 — Para quem é
Você tem 18-60 colaboradores, processa Pix, e precisa passar IN BCB 314 e Res. BCB 85/2021 sem contratar SOC enterprise. O Quarry foi feito pra esse caso.
Ver landing fintech BRCinco devs, infra no AWS/GCP, sem time de segurança dedicado. Quer self-host MIT, sem vendor lock-in, com benchmark público e código auditável.
Documentação OSSVocê paga R$ 20-40 mil/mês pra um MSSP que manda PDF mensal, demora 2 dias pra responder incidente, e nunca tem evidência arquivada quando o BACEN pede.
Comparativo de custoPara quem não é
Banco grande, big tech, governo, ou quem precisa de SOC com SLA contratual 24/7 com pessoas dedicadas. O Quarry assume que seu time é enxuto e a IA cobre o que pessoas custariam demais. Se você tem orçamento pra três turnos humanos, contrate um MSSP enterprise — não é o que entregamos.
05 — Em números
R$ 27,40
por alerta auditado, com cadeia probatória arquivada e relatório pronto pra BACEN.
Referência de mercado
MSSP brasileiro típico para fintech Seed cobra entre R$ 18 mil e R$ 42 mil/mês, sem entregar evidência arquivada por incidente. Custo por alerta auditado varia de R$ 180 a R$ 620.
Quarry self-host
Mesmo trabalho, com infra própria + um agente humano part-time pra revisar. Cadeia probatória e timestamp de comunicação ao BACEN saem do produto, não de planilha.
Benchmark interno, jan-abr 2026. Volume médio 240 alertas/mês em fintech Seed simulada. Inclui infra cloud + revisor humano. Metodologia →
06 — Por onde começar
Caminho A
Checklist BACEN 85, comparativo de custo MSSP, casos de Pix com cadeia probatória. Landing dedicada com a tese econômica completa.
Caminho B
Documentação técnica completa, license MIT, 69 conectores, benchmark de 200 incidentes, deploy em Docker/Render/Fly/Helm. Sem cadastro.
07 — Ver funcionando
Cenário sintético, dados reais de mercado. Mostra o overlay regulatório Bacen ao vivo: Res. BCB 85 Art. 3/4/8/9, IN BCB 314, e LGPD Art. 48/50 sendo acionados em tempo real.
08 — Perguntas comerciais
O produto é MIT-licensed e self-hostable sem cobrança. Você cobre infra (cloud + LLM provider). Quem prefere não operar pode entrar na lista de espera do tier gerenciado pela 12Brain — anúncio em 2026.
Roda onde você quiser: AWS, GCP, Azure, on-prem, Docker num laptop. Air-gap completo num único flag. A 12Brain não toca nos seus dados em deploy self-host.
A 12Brain Solutions LLC mantém o fork principal. Repositório principal: github.com/beenuar/Quarry. Roadmap público, RFC processado em issues, releases tagueadas semanalmente.
O código continua MIT. Você forka, contrata qualquer dev de Python pra manter, e segue. Não há SaaS proprietário, não há lock-in de dados, não há feature por trás de paywall.
Resposta abaixo, no formulário. Não temos call centre. Toda conversa comercial começa por e-mail ou GitHub Discussion — escala melhor pra time enxuto e pra você.
Ainda não. O programa de prontidão ISO/IEC 27001 foi estruturado para certificar primeiro o desenvolvimento, operação e suporte do Quarry. Enquanto a auditoria externa não for concluída, a comunicação correta é "ISO 27001 readiness" ou "controles alinhados à ISO 27001".