Controladora · 428 Plaza Real · Boca Raton, FL

Infraestrutura de segurança econômica para fintechs que crescem rápido.

A 12Brain é a casa do Quarry— um SOC agêntico open-source que faz BACEN não tirar o sono de fintechs Seed/Série A. Sem MSSP de R$ 30 mil/mês, sem auditoria improvisada.

01 — A empresa

Construímos software que resolve coisa cara de um jeito barato.

A 12Brain Solutions é uma operação enxuta com controladora em 428 Plaza Real, Boca Raton, Flórida, focada em produtos onde regulação encontra IA. Não somos consultoria. Não somos integradora. Construímos software próprio, lançamos em produção, e cobramos por valor entregue — não por hora.

O Quarry é o produto principal do portfólio: um Security Operations Center agêntico, MIT-licensed, que substitui MSSPs caros para fintechs brasileiras em estágio Seed e Série A. Nasceu de um fork técnico do AiSOC, foi rebrandado, traduzido pro contexto BACEN, e endurecido para passar IN BCB 314 e Resolução BCB 85/2021 sem time de 12 pessoas.

Outros produtos do portfólio (PayJarvis, Luna, Osprey, SOMA-ID) seguem a mesma tese: infra cara virou commodity barata quando você não carrega o legado.

13
produtos no portfólio 12Brain
todos em produção
2021
controladora em Boca Raton, FL
428 Plaza Real
MIT
licença do produto principal
sem fork privado

02 — O produto

Quarry. Um SOC agêntico que cabe no caixa de uma fintech Seed.

Quatro agentes de IA cuidam de detecção, triagem, hunt e resposta, mas o produto não para na conversa com um modelo. O valor está no motor de investigação, no ledger auditável, nos conectores, no benchmark e na camada regulatória brasileira que transformam alerta em evidência defensável.

  • Quarry Agentic SOC Engine

    Detect, Triage, Hunt, Respond — quatro agentes com gates, limiares de autonomia e testes de regressão a cada PR.

  • Quarry Threat Ledger

    Cada alerta vira um dossiê: evidência, ferramenta chamada, racional, decisão, revisor e cadeia cronológica auditável.

  • Quarry Brazil RegSec Pack

    Hunts, relatórios e evidências calibrados para PIX, BACEN, LGPD e auditoria de fintech brasileira.

03 — Por que não é fácil copiar

Copiar uma tela é fácil. Copiar uma operação auditável de SOC é outra história.

O Quarry precisa ser entendido como metodologia proprietária aplicada em software: agentes, dados, compliance, playbooks e evidências trabalhando juntos. Essa é a barreira defensável.

Metodologia 12Brain

Quarry Agentic SOC Engine + Quarry Threat Ledger + Quarry AuditChain + Brazil RegSec Pack. A marca pode ser vista; a engenharia por trás precisa ser construída, validada e operada.

Orquestração, não prompt solto

O fluxo é uma linha de produção: normaliza evento, correlaciona entidade, monta hipótese, consulta evidência, aplica playbook e só então chama IA para interpretação controlada.

Conhecimento que acumula

Falsos positivos, playbooks, padrões de ataque, decisões humanas e evidências ficam estruturados. Quanto mais opera, mais difícil fica copiar a inteligência operacional.

AuditChain por decisão

Toda decisão do agente precisa deixar rastro: input, ferramenta, fonte, confiança, racional, ação sugerida e responsável. Isso diferencia segurança real de demo bonita.

Camada regulatória brasileira

BACEN, PIX e LGPD não são textos no rodapé. Eles viram checks, evidências, relatórios e linguagem operacional para fintech que precisa responder auditoria.

04 — Para quem é

Três perfis. O mesmo problema: segurança regulada custa caro demais.

Fintech Seed/Série A no Brasil

Você tem 18-60 colaboradores, processa Pix, e precisa passar IN BCB 314 e Res. BCB 85/2021 sem contratar SOC enterprise. O Quarry foi feito pra esse caso.

Ver landing fintech BR

Time de engenharia enxuto global

Cinco devs, infra no AWS/GCP, sem time de segurança dedicado. Quer self-host MIT, sem vendor lock-in, com benchmark público e código auditável.

Documentação OSS

Quem cansou de MSSP

Você paga R$ 20-40 mil/mês pra um MSSP que manda PDF mensal, demora 2 dias pra responder incidente, e nunca tem evidência arquivada quando o BACEN pede.

Comparativo de custo

Para quem não é

Banco grande, big tech, governo, ou quem precisa de SOC com SLA contratual 24/7 com pessoas dedicadas. O Quarry assume que seu time é enxuto e a IA cobre o que pessoas custariam demais. Se você tem orçamento pra três turnos humanos, contrate um MSSP enterprise — não é o que entregamos.

05 — Em números

R$ 27,40

por alerta auditado, com cadeia probatória arquivada e relatório pronto pra BACEN.

Referência de mercado

MSSP brasileiro típico para fintech Seed cobra entre R$ 18 mil e R$ 42 mil/mês, sem entregar evidência arquivada por incidente. Custo por alerta auditado varia de R$ 180 a R$ 620.

Quarry self-host

Mesmo trabalho, com infra própria + um agente humano part-time pra revisar. Cadeia probatória e timestamp de comunicação ao BACEN saem do produto, não de planilha.

Benchmark interno, jan-abr 2026. Volume médio 240 alertas/mês em fintech Seed simulada. Inclui infra cloud + revisor humano. Metodologia →

07 — Ver funcionando

Demo cinematográfica: fraude em Pix detectada, contida e documentada em 4 minutos.

Cenário sintético, dados reais de mercado. Mostra o overlay regulatório Bacen ao vivo: Res. BCB 85 Art. 3/4/8/9, IN BCB 314, e LGPD Art. 48/50 sendo acionados em tempo real.

08 — Perguntas comerciais

O que decide compra. Sem rodeio.

O Quarry é gratuito?

O produto é MIT-licensed e self-hostable sem cobrança. Você cobre infra (cloud + LLM provider). Quem prefere não operar pode entrar na lista de espera do tier gerenciado pela 12Brain — anúncio em 2026.

Roda no meu cloud, ou só no de vocês?

Roda onde você quiser: AWS, GCP, Azure, on-prem, Docker num laptop. Air-gap completo num único flag. A 12Brain não toca nos seus dados em deploy self-host.

Quem mantém o código?

A 12Brain Solutions LLC mantém o fork principal. Repositório principal: github.com/beenuar/Quarry. Roadmap público, RFC processado em issues, releases tagueadas semanalmente.

E se a 12Brain sumir?

O código continua MIT. Você forka, contrata qualquer dev de Python pra manter, e segue. Não há SaaS proprietário, não há lock-in de dados, não há feature por trás de paywall.

Como entro em contato comercial?

Resposta abaixo, no formulário. Não temos call centre. Toda conversa comercial começa por e-mail ou GitHub Discussion — escala melhor pra time enxuto e pra você.

O Quarry já tem ISO 27001?

Ainda não. O programa de prontidão ISO/IEC 27001 foi estruturado para certificar primeiro o desenvolvimento, operação e suporte do Quarry. Enquanto a auditoria externa não for concluída, a comunicação correta é "ISO 27001 readiness" ou "controles alinhados à ISO 27001".