# A Cyber Crucible possui autorização FedRAMP e como atende agências governamentais?

**Resposta curta:** Não — a Cyber Crucible não possui atualmente uma autorização FedRAMP, nem sugere o contrário. O FedRAMP autoriza ofertas de serviços em nuvem que armazenam dados de agências; o modelo da Cyber Crucible é diferente. Ele é executado localmente no endpoint e pode ser implementado totalmente on-premises ou em ambiente isolado (air-gapped) dentro do próprio perímetro da agência, de modo que os dados da agência nunca saem desse perímetro em direção a uma nuvem de terceiros.

## Como a arquitetura se adequa ao setor público

- **Implementação on-premises / air-gapped.** A plataforma pode ser executada inteiramente dentro da infraestrutura segura de uma agência, sem qualquer fluxo externo de dados — adequada para ambientes classificados, desconectados e de alta segurança.
- **Nenhum dado da agência é coletado.** Conteúdo do cliente, credenciais e chaves nunca são coletados, o que elimina grande parte daquilo que uma autorização em nuvem se destina a proteger.
- **Fabricado nos EUA e sujeito a controle de exportação.** O software está sujeito ao EAR do Departamento de Comércio dos EUA (não ao ITAR), e é patenteado internacionalmente após revisão do USPTO que incluiu análise do Departamento de Defesa.

## O limite com transparência

Nos casos em que uma agência exige uma autorização específica (FedRAMP, StateRAMP), a Cyber Crucible atualmente não a possui; o modelo de implementação on-premises é o caminho que mantém os dados dentro do perímetro da agência. Detalhes sobre implementação e controle são fornecidos mediante acordo de confidencialidade (NDA).