Skip to content
Implementação

Customer-controlled execution for every environment

Zof generates governed test intelligence, packages signed capsules, and executes through customer-controlled runners, without requiring protected applications to call external AI services.

Nenhum acesso de entrada necessário · Nenhuma chamada de modelo externo a partir de redes protegidas · Cápsulas de teste assinadas

Nenhum acesso de entrada necessário

Nenhuma chamada a modelos externos a partir de redes protegidas

Cápsulas de teste imutáveis e assinadas

Aprovação humana para remediação governada

Modelos de implementação

Execução próxima ao seu ambiente, governança por concepção

A nuvem é um caminho, não o único caminho. O Zof foi projetado para empresas que exigem execução controlada pelo cliente, redes segmentadas e modelos operacionais regulados.

  • Planos de controle gerenciados na nuvem e em nuvem privada dedicada
  • Execução em VPC/VNet do cliente com padrões de conectividade somente de saída
  • Arquiteturas híbridas que combinam orquestração em nuvem pública com execução local
  • Executores de edge e agentes de endpoint para validação em filiais, fábricas e desktops
  • Execução no estilo enclave com cápsulas assinadas e saída de telemetria controlada
  • Execução compatível com Kubernetes privado em clusters gerenciados pelo cliente
Arquitetura de referência

Três planos. Um modelo de execução governado.

A inteligência e o controle permanecem onde a política permite; a execução permanece dentro do seu perímetro. Os dados sensíveis permanecem no plano de execução, a menos que você aprove a saída deles.

Plano de Inteligência

Inteligência de testes governada

O planejamento, a geração e a priorização são executados onde a política permitir: Zof Cloud, nuvem privada ou on-premises.

  • -System Graph e compreensão de fluxos de trabalho
  • -Priorização de riscos e geração de testes
  • -Montagem de cápsulas assinadas
  • -Planejamento de remediação onde permitido
  • -Sem execução direta contra aplicações protegidas a partir de SaaS externo

Control Plane

Aprovações e política

Camada governada pelo cliente para assinatura, agendamento, trilhas de auditoria e roteamento de evidências.

  • -Fluxos de trabalho de aprovação humana
  • -Assinatura criptográfica e aplicação de políticas
  • -Versionamento e promoção de cápsulas
  • -Acesso baseado em funções e integração com SSO
  • -Registros prontos para auditoria de cada ação

Plano de Execução

Execução controlada pelo cliente

Os testes são executados dentro da sua infraestrutura. Os dados sensíveis permanecem internos, a menos que você aprove a saída.

  • -Execução local em edge runner
  • -Validação de navegador, API e desktop
  • -Captura e ocultação local de evidências
  • -Saída opcional sanitizada ou apenas de metadados
  • -Sem chamadas a modelos externos a partir de redes protegidas em tempo de execução

Arquitetura de enclave seguro

A inteligência e o controle operam fora do segmento protegido; a execução e as evidências permanecem internas por meio de cápsulas assinadas e runners controlados pelo cliente.

Zona de planejamento aprovada

Plano de Inteligência

Nuvem, nuvem privada ou on-premises

Control Plane

Cápsula de Teste Assinada

Limite de Transferência do Cliente

Segmento controlado pelo cliente

Plano de Execução

Gateway de Enclave

Edge Runner

Aplicações de Destino

Repositório de evidências local

Egresso higienizado opcional

Compare os modelos de implementação

Compare onde o planejamento é executado, onde os testes rodam e como as evidências podem sair do seu perímetro. Os modelos podem ser combinados em topologias híbridas.

Modelo de implantaçãoOnde o planejamento por IA é executadoOnde a execução ocorreRequisito de internetModelo de saída de dadosCaso de uso idealModelo de vendasPreço
Zof CloudZof CloudRunners gerenciados pela Zof ou pelo clienteSaída padrãoConfigurado pelo clienteEquipes nativas em nuvem, pilotos de menor atritoDo autoatendimento ao enterprisePlanos publicados + enterprise
Zof Private CloudNuvem privada dedicadaRunners controlados pelo clienteSaída controlada por políticaLocal-first; saída aprovada opcionalSetores regulados, requisitos de residênciaVendas enterprisePersonalizado, entre em contato com vendas
Zof Hybrid EnclaveNuvem ou nuvem privadaGateway de enclave + edge runnersNão necessário no segmento protegidoPadrão apenas local; sanitização opcionalBancos, seguradoras, aplicações exclusivamente internasBriefing de implantação seguraPersonalizado, entre em contato com vendas
Zof On-Prem Control PlaneData center do clienteRunners gerenciados pelo clienteOpcional / suporte a air-gappedNormalmente apenas localSem internet, residência rigorosa, governança internaRevisão de arquitetura necessáriaPersonalizado, entre em contato com vendas
Zof Local Edge RunnerControl plane pareadoFilial, fábrica, site de bordaNão necessário para execuçãoEvidências locais; sincronização opcionalSites distribuídos, redes segmentadasComplemento à implantação enterprisePersonalizado, entre em contato com vendas
VPC / VNet do clienteNuvem ou nuvem privadaRunners na VPC do clienteNormalmente apenas saídaLocal-first; controlado por políticaSaaS enterprise na sua conta de nuvemRevisão de arquiteturaPersonalizado, entre em contato com vendas
Execução em Kubernetes privadoControl plane aprovado pelo clienteAgentes de cluster gerenciados pelo clienteControlado por políticaEvidências com escopo de namespaceEquipes de plataforma com ambientes K8s existentesRevisão de arquiteturaPersonalizado, entre em contato com vendas
Agentes de endpointControl plane pareadoDesktop / VDI / UI legadaRegistro de saída típicoCaptura local; sanitização opcionalERP, Citrix, aplicações desktop internasImplantação enterprisePersonalizado, entre em contato com vendas

O preço da implantação segura depende do modelo, da footprint e do escopo de implementação. Ver preços de implantação enterprise

Governança corporativa

Planos de controle, fluxos de aprovação e evidências de auditoria

A flexibilidade de implementação anda junto com a autonomia governada: aprovação humana, acesso de menor privilégio e roteamento de evidências definido por você.

Fluxo de aprovação de remediação

Caminho governado da detecção à correção verificada.

DetectarProporAprovarAplicarVerificarAuditar
  • Acesso baseado em função, SSO e segregação de funções para a promoção de cápsulas
  • Aprovação humana antes da remediação governada em caminhos de produção
  • Modos de evidência configuráveis: somente local, higienizado ou apenas metadados
  • Trilhas de auditoria para planejamento, execução, aprovações e ações administrativas
Cenários representativos

Como empresas reguladas implementam o Zof

Modelos setoriais anonimizados que ilustram abordagens de implementação em ambientes semelhantes. Não constituem endossos nem identificações de clientes.

This representative scenario is an anonymized industry model used to explain how Zof AI can be deployed in similar enterprise environments. It does not identify or imply a specific customer relationship.

Ambiente de consultoria regulada

Os dados dos clientes e os sistemas internos de consultoria não podem ser expostos à execução em SaaS público.

Restrições de infraestrutura
Residência rígida, sem chamadas de IA externa não gerenciadas a partir das redes de consultoria.
Segmentação de rede
VLANs separadas para aplicativos voltados ao cliente, ferramentas de pesquisa e sistemas administrativos.
Arquitetura de implementação
Plano de controle em nuvem privada com gateway de enclave e executores locais.
Execução em endpoint / edge
Executores de edge validam portais internos; agentes de endpoint para fluxos de trabalho de desktop.
Controles de governança
Assinatura de cápsulas, dupla aprovação para remediação em produção e exportação completa de auditoria.
Limites de telemetria
Saída apenas de metadados para painéis centrais; as evidências brutas permanecem locais.
Governança da remediação
Correções baseadas em PR com autorização humana; sem alterações silenciosas em produção.

Ambiente de processamento de pagamentos

Os ambientes de dados de portadores de cartão exigem execução segmentada e saída controlada.

Restrições de infraestrutura
Segmentação alinhada ao PCI; posicionamento de executores com menor privilégio.
Segmentação de rede
Segmentos isolados do CDE com gateways dedicados por zona.
Arquitetura de implementação
Híbrido: planejamento em nuvem na região aprovada, execução na VPC do cliente.
Execução em endpoint / edge
Agentes compatíveis com Kubernetes nos clusters do cliente; validação de API na VPC.
Controles de governança
Credenciais intermediadas por PAM, executores assinados e integração com controle de mudanças.
Limites de telemetria
Saída higienizada com mascaramento de campos; retenção conforme o programa de conformidade.
Governança da remediação
Remediação primeiro em staging, com suítes de verificação antes da promoção.

Ambiente de operações de manufatura

Os sistemas de chão de fábrica e MES precisam de validação local sem exposição à internet.

Restrições de infraestrutura
Limites entre OT/TI, conectividade intermitente e verificações sensíveis à latência.
Segmentação de rede
Redes de fábrica isoladas dos planos de controle corporativos na nuvem.
Arquitetura de implementação
Orquestração central com frota distribuída de executores de edge por local.
Execução em endpoint / edge
Executores de edge nas plantas; sincronização opcional somente de saída para atualizações de cápsulas.
Controles de governança
Políticas no nível do local, inventário da frota e pacotes de evidências locais.
Limites de telemetria
Relatórios somente locais por padrão; metadados de integridade agregados opcionais.
Governança da remediação
Aprovação humana para alterações que afetem as linhas de produção.

Ambiente de identidade e confiança

As plataformas de identidade exigem testes de alta garantia dentro dos limites de confiança.

Restrições de infraestrutura
Segredos e tokens não podem sair do plano de execução sem redação.
Segmentação de rede
DMZ, malha de serviços interna e ferramentas administrativas em caminhos separados.
Arquitetura de implementação
Execução na VPC do cliente com padrões de enclave seguro para fluxos privilegiados.
Execução em endpoint / edge
Validação de API e navegador na VPC; agentes de endpoint para consoles administrativos.
Controles de governança
Credenciais de curta duração, listas de permissão de execução e auditoria contínua.
Limites de telemetria
Higienização de evidências antes de qualquer transferência entre zonas.
Governança da remediação
Remediação governada com verificação de rollback em staging.

Ambiente de integração de sistemas corporativos

Os programas de SI conectam ERP, CRM e middleware personalizado em ambientes híbridos.

Restrições de infraestrutura
Clientes multirregião, endpoints mistos em nuvem e on-premises.
Segmentação de rede
Limites de rede por tenant ou por projeto para as cargas de trabalho de validação.
Arquitetura de implementação
Confiabilidade em nuvem híbrida: plano de controle em nuvem + executores em VPC e on-premises.
Execução em endpoint / edge
Frotas de teste distribuídas direcionadas pelo impacto de mudanças do System Graph.
Controles de governança
Políticas com escopo de projeto e roteamento de evidências por engajamento.
Limites de telemetria
Configurável por ambiente; análises centrais onde aprovado.
Governança da remediação
Fluxos de aprovação alinhados aos processos de CAB do cliente.

Ambiente de administração de saúde

Os sistemas administrativos que lidam com PHI exigem execução com reconhecimento de residência.

Restrições de infraestrutura
Tratamento alinhado à HIPAA; minimização da movimentação de dados para fora do perímetro.
Segmentação de rede
Separação entre redes clínicas e administrativas.
Arquitetura de implementação
Plano de controle em nuvem privada ou on-premises com workers de execução locais.
Execução em endpoint / edge
Testes de aplicativos apenas internos; agentes de desktop para interfaces administrativas legadas.
Controles de governança
Políticas de retenção, revisões de acesso e exportações de auditoria prontas para incidentes de violação.
Limites de telemetria
Evidências locais em primeiro lugar; resumos de metadados para painéis corporativos.
Governança da remediação
Supervisão humana para alterações que afetam fluxos de trabalho com PHI.

Ambiente de operações de segurança

As ferramentas de segurança e os fluxos de trabalho adjacentes ao SOAR exigem validação isolada.

Restrições de infraestrutura
Logs e configurações de alta sensibilidade; sem acesso de entrada aos segmentos do SOC.
Segmentação de rede
VLAN do SOC, integrações de ferramentas e espelhos de homologação da produção.
Arquitetura de implementação
Execução no estilo enclave com pacotes assinados e saída restrita.
Execução em endpoint / edge
Runners no segmento do SOC; validação de API para integrações e playbooks.
Controles de governança
Cápsulas imutáveis, cadeias de aprovação e integração com ferramentas de GRC.
Limites de telemetria
Saída de telemetria controlada com sanitização de evidências.
Governança da remediação
Fluxos de correção verificados com gates de aprovação de segurança.

Este cenário representativo é um modelo setorial anonimizado usado para explicar abordagens de implementação em ambientes corporativos semelhantes. Ele não identifica um cliente específico.

Referência de arquitetura

Topologias de implementação corporativa

Diagramas representativos para cenários comuns de avaliação por compradores. Sua revisão de arquitetura definirá o posicionamento exato de cada plano.

Arquitetura gerenciada na nuvem

Plano de controle gerenciado pela Zof com posicionamento de execução configurável.

Zof Cloud (tenant do cliente)Plano de controlePolíticas e aprovaçõesOrquestraçãoExecuçãoRunners gerenciados ou do clienteRepositório de evidências

Execução na VPC do cliente

Planejamento em nuvem aprovada; execução dentro do limite da sua VPC.

VPC / VNet do clienteRede do clienteControleInteligênciaGateway de transferênciaAgente de execuçãoAplicações

Arquitetura de execução híbrida

Orquestração em nuvem com frotas de execução locais distribuídas.

Nuvem / nuvem privadaParque de execução do clienteControleInteligênciaRunner de VPCEdge runnerEndpointRunner on-premises

Topologia do edge runner

Execução local com orquestração centralizada.

Plano de controleGatewayEdge runnerAplicaçõesEvidências locais

Topologia do agente de endpoint

Validação de aplicações desktop e legadas por meio de agentes implantados pelo cliente.

Plano de controleOrquestraçãoAgente de endpointDesktop / VDIEvidências locais

Execução em enclave seguro

Execução segmentada com transferência de cápsulas assinadas.

Zona de planejamento aprovadaSegmento protegidoInteligênciaControleGatewayRunnerAplicaçõesEvidências

Execução em Kubernetes privado

Agentes compatíveis com execução em clusters gerenciados pelo cliente, não uma instalação completa da plataforma.

Plano de controle (cliente ou Zof)Cluster Kubernetes do clientePlano de controleAssinarNamespaceAgente de execuçãoCargas de trabalhoSegredosArtefatosLimite de telemetria

Frotas de teste distribuídas

Múltiplas frotas orquestradas a partir de um plano de controle central.

Plano de controleFrota AFrota BFrota CFrota D

Fluxo de aprovação de remediação

Caminho governado da detecção à correção verificada.

DetectarProporAprovarAplicarVerificarAuditar

Fluxo de telemetria

Captura do runner até o egresso controlado opcional.

RunnerRepositório localOcultaçãoEgresso aprovado

Roteamento de evidências

Como os artefatos de validação podem sair do limite de execução.

CapturarApenas localHigienizadoApenas metadados
Next step

Planeje sua implantação com a Zof

Percorra a arquitetura, os controles de evidências e um caminho de piloto conservador com nossos especialistas em implantação.

01A superfície operacional

Uma superfície para postura, operações e o que precisa de atenção em seguida.

A página inicial do Zof não é um painel de marketing. São as equipes operacionais de engenharia de superfície, controle de qualidade e SRE que usam todos os dias, a postura de qualidade, as execuções em voo, a cobertura por módulo e as ações que um líder deve observar a seguir.

KPIs OPERACIONAIS

  • Corridas
  • Cobertura
  • Risco

Viva em todos os ambientes para os quais você envia.

COLUNA DE TRABALHO

  • Especificações
  • Testes
  • Cronogramas

Da especificação à regressão programada.

GUARDA-GUARDA

  • RBAC
  • SSO
  • auditoria

Toda ação atribuível a um ser humano nomeado.

LIVE/console
Centro de comando inicial Zof AI mostrando 12 execuções com 94% de aprovação, 3 problemas críticos abertos, 84% de cobertura, quatro barras de rastreabilidade de módulo, pipeline de especificação, cronogramas futuros e próximas ações recomendadas com uma barra lateral de execuções ativas.
Visualização inicial · Serviço de checkout · Preparação · capturado ao vivo do produto.
  • 01 · RUNS · 24H

    94% pass

    12 runs across staging

  • 02 · COVERAGE

    84%

    Across four modules

  • 03 · ACTIVE RUNS

    3 running

    Live on this branch

  • 04 · NEXT ACTIONS

    Recommended

    Triage gaps, new spec

Deployment Overview | Zof AI