Security & Custody

Segurança &
Custódia
Seja você alguém que movimente US$ 5 ou US$ 50 milhões, a Buburuza protege seus fundos com a mesma arquitetura de segurança de nível institucional utilizada por gestores de ativos globais — sem intervenção manual, sem atalhos.

A Buburuza faz parceria com a Fireblocks — a referência da indústria em segurança de ativos digitais — para oferecer proteção em múltiplas camadas para todos os ativos mantidos na plataforma.

Motor de custódia — protegido pela Fireblocks.

Frio. Extra frio. Ultra seguro.

Cada carteira de usuário é individualmente isolada em containers — sem pooling de ativos e sem exposição ao comportamento de terceiros.

Suporte opcional para assinatura com hardware
(ex.: Ledger).
1

Infraestrutura

Infraestrutura de custódia
baseada em MPC.

2

Armazenamento

Armazenamento em camadas: frio, extra-frio e configurações de
múltiplos aprovadores.

3

Controle

Lógica de controle
baseada em funções e com registros de auditoria em tempo real.

4

Estrutura

Estrutura em
conformidade com SOC 2
Tipo II.

Cobertura Risco age
Cobertura
Risco age
Para Usuários
de Alto Valor.

Our policies are designed for extreme scenarios — so you don’t need to think about them.

CONTROLE DE ACESSO BASEADO EM MÚLTIPLAS CAMADAS
COBERTURA CONTRA CRIMES EM CRIPTOATIVOS

Seguro institucional — modelado pelos principais especialistas.
 Nossas políticas são projetadas para cenários extremos — para que você não precise se preocupar com esses riscos.

Nossas políticas são projetadas para
cenários extremos — para que você não
precise se preocupar com eles.

Tomamos como referência a estrutura
institucional da Copper — fazendo parceria
com o corretor global para estruturar uma
proteção abrangente de ativos digitais,
com mais de US$ 550M em seguro de mercado
de espécie colocado com a Lloyd’s de Londres.

Tipo de risco
Mecanismo de cobertura
:// Violação da carteira
Cobertura via seguro de custódia de terceiros
:// Erro de transação
Controles baseados em políticas previnem execuções não autorizadas
:// Comprometimento de dispositivo
Ferramentas opcionais de recuperação e isolamento de ledger
:// Uso indevido por funcionários
Fluxos de aprovação personalizados minimizam o risco interno

Configure o acesso para uso pessoal (por exemplo, poupança pessoal), estruturas familiares (por exemplo, planejamento de herança) ou funções corporativas (por exemplo, controlador financeiro com acesso somente para visualização).

Controles inteligentes, governança humana.

Segurança que você personaliza. Controles que você entende.

Regras de aplicação
Aplique regras de 2 em 3 ou regras de múltiplos aprovadores personalizadas..
Funções da equipe
Atribua funções da equipe por carteira: administrador, aprovador, visualizador.
Flexibilidade global
Certifique-se de registrar meticulosamente cada ação realizada, juntamente com os detalhes do signatário e seu endereço IP.
Aprovação baseada em dispositivo
Exija aprovação baseada em dispositivo para fluxos de alto risco (compatível com o Ledger).

Enforcement rules

Enforce 2-of-3 or custom multi-approver rules.

Team roles

Assign team roles per wallet: admin, approver, viewer.

Global flexibility

Ensure to meticulously log every action taken, along with the details of the signer and their IP address.

Device-based approval

Require device-based approval for high-risk flows (Ledger-compatible).

Concierge & Insurance

Tailored packages with real-world underwriters.

Crypto Loans 

Access liquidity without leaving the ecosystem.

Wealth & Asset Management

Fully automated, human-free portfolios and deal flow.

Digital asset custody

Cold storage via Fireblocks with multi-sig protection.

Trust & Succession

Create AI-guided SPVs, family trusts, and long-term asset plans.

Escrow & Fixed Deposits 

Smart contract-based safety and yield locking.
01
06

Projetado para transações sérias.

Junte-se à lista de espera

Clareza Antes de Cada Clique. Confiança Depois.

Clareza nas transações

Quando grandes quantias são transferidas — seja para financiamento comercial, folha de pagamento ou investidores — os usuários precisam de clareza além de meras confirmações.

Camada de IA da Buburuza

É aqui que a camada de IA da Buburuza entra, oferecendo uma verificação visual pré-voo para garantir que tudo esteja em ordem.

Verificação de Transação

Os usuários podem ver um resumo completo da rota e do destino, verificar assinaturas, limites e tipos de moeda, e confirmar transações de alto valor usando o Ledger ou uma configuração multissig.

Pré-visualização do Sistema

Uma pré-visualização do sistema pode afirmar: "Você está enviando $1,2M para um SPV nos EAU via USDC. Isso requer 2 assinaturas de hardware. Prosseguir?" Todas as ações são registradas e validadas para garantir a assinatura adequada.

Auditorias contínuas & Redução da superfície de ataque.

Não assumimos. Verificamos.

A segurança não é estática.
A Buburuza passa por uma análise técnica contínua em todos os níveis do produto e do protocolo.

1

:// Testes

Testes de penetração regulares por parceiros externos

2

:// Arquitetura

Arquitetura modular para isolar riscos — sem risco de explosão em todo o sistema

3

:// Validação

Validação de execução através da nossa ponte de IA + MPC

4

:// Auditorias

Auditorias de contratos inteligentes para toda a lógica on-chain

5

:// Monitoramento de IA

Agentes de IA monitoram anomalias comportamentais e sinalizam atividades suspeitas em tempo real

Transparência por design.

Tudo o que é importante é verificável.
 Não obscurecemos a complexidade. Nós nos tornamos visíveis e auditáveis.

Preparação de suporte

1

A Buburuza está preparando suporte para redes Liquid e Lightning.

Conformidade KYC

2

O KYC da carteira é alimentado pela Sumsub para total conformidade.

Garantia de transparência

3

Sem pools de custódia ocultos. Sem transferências de risco opacas.

Estruturas de {Conformidade e Regulamentação} essenciais

1
/
5

Normas de Segurança e Proteção de Dados

SOC 2 Tipo II

Controles para segurança, disponibilidade, confidencialidade, integridade de processamento e privacidade.

SOC 1 Tipo II

Garantia sobre a eficácia dos controles de relatórios financeiros.

ISO/IEC 27001

Sistema de gestão de segurança da informação (SGSI).

PCI DSS Nível 1

Padrão de segurança de dados da indústria de cartões de pagamento, com foco na proteção de dados do titular do cartão.

CCSS Nível 3

Nível mais alto de controles para custódia e carteiras.

GDPR (UE)

Regulamento Geral de Proteção de Dados da União Europeia.

USDP

Estruturas de proteção de dados aplicadas nos Estados Unidos.

Normas regulatórias de serviços financeiros

BSA/AML

Lei de Sigilo Bancário dos EUA/Combate à Lavagem de Dinheiro

ESCRITÓRIO

Diretrizes do Conselho de Exame de Instituições Financeiras Federais (bancos/fintechs dos EUA)

NACHA

Regras e diretrizes operacionais para pagamentos ACH (EUA)

Resiliência operacional e padrões de risco

ISO 22301

Sistemas de gerenciamento de continuidade de negócios (BCMS)

DORA

Lei de Resiliência Operacional Digital (UE)

Padrões de governança, ética e conformidade

ISO 37000

Orientação para governança de organizações

ISO 37001

Sistemas de gestão antissuborno

Tecnologia emergente e estruturas de IA

ISO/IEC 42001:2023

Padrão de sistemas de gerenciamento de IA

EU AI Act

Regulamento de Inteligência Artificial da União Europeia

NIS 2

Diretiva da UE sobre segurança de redes e sistemas de informação

ISO 20022

Padrão global para mensagens financeiras (pagamentos, valores mobiliários, câmbio)

Custódia que te acompanha.

A Buburuza faz a ponte entre custódia e pagamentos — sem forçar conversões, atrasos de levantamento ou saltos fora da plataforma.

Do cofre ao pagamento com um toque. Controle onde seu capital vive.

// Gaste diretamente das suas carteiras de custódia via cartão.
// Automatize aprovações com base em função, valor e destino.
// Transfira fiat sem tocar em exchanges centralizadas.
// Gaste diretamente das suas carteiras de custódia via cartão.
// Automatize aprovações com base em função, valor e destino.
// Transfira fiat sem tocar em exchanges centralizadas.

Perguntas Frequentes

O meu cripto está segurado?

Sim. Fazemos parceria com a AON e a Lloyd’s de Londres para oferecer até $500M em proteção de ativos digitais.

Posso configurar regras de aprovação multisig?

Sim Você pode definir regras personalizadas por carteira — de 1 de 1 a lógica de vários dispositivos e várias pessoas.

O que acontece se o meu dispositivo de assinatura for
perdido ou comprometido?

Caminhos de acesso redundantes e reatribuições de funções estão disponíveis com validação de identidade.

Vocês monitoram a atividade da carteira?

Sim Nossos agentes monitoram anomalias de comportamento e sinalizam riscos em tempo real.

Como sei que uma transação é segura?

Antes da execução, você receberá uma prévia completa da rota e um resumo dos requisitos de assinatura.

Segurança sem nada oculto.

A Buburuza foi criada para fluxos financeiros reais — e isso significa segurança real. Não comercializamos segurança. Nós a projetamos, documentamos e entregamos. Se você está pensando em capital sério, comece aqui.

Entre na lista de espera!

Preencha o formulário e nós o notificaremos o mais rápido possível.

Obrigado!
Seu envio foi recebido!

Opa! Algo deu errado ao enviar o formulário.