Consentimento por ação
Antes de um acesso remoto ou de uma ação privilegiada, a pessoa na máquina vê o que vai acontecer, quem pede e por quanto tempo — também na tela de bloqueio. Sem o sim, não acontece.
Um agente que age no endpoint precisa responder a esta pergunta antes de qualquer outra. A resposta do InvenTI tem três partes: nada acontece na máquina sem consentimento, tudo que acontece deixa trilha, e o que o produto não faz está escrito aqui, antes que perguntem.

Clique para ampliar. Tela real do produto.
Antes de um acesso remoto ou de uma ação privilegiada, a pessoa na máquina vê o que vai acontecer, quem pede e por quanto tempo — também na tela de bloqueio. Sem o sim, não acontece.
Ação que muda algo no parque passa por alçada: quem aprovou, quando, com segundo fator — e o teto viaja com a aprovação. Aprova-se a campanha, nunca a linha.
Quem pediu, quem aprovou, o que rodou e com que resultado. Script só roda se for o homologado — o agente confere antes de executar.
Protegido, desprotegido e não medido — porque «não sei» não é «está tudo bem». Disco cifrado por terceiro é reconhecido, e o produto não liga BitLocker por cima.
Quem trava antes de entrar vê um código; a prova acontece no celular, com o MFA da empresa. A tela não tem campo de senha nem botão de «liberar assim mesmo» — e há um teste que falha o build se alguém tentar pôr um.
Não há nuvem nossa no meio e não temos acesso ao seu inventário. Funciona sem internet; rede fechada é caso suportado.
Material técnico — playbook de segurança e perfis de hospedagem — depois do NDA. Pedir a avaliação de segurança