Rune

Consultoria Técnica para quem opera sistemas que não aceitam falhas

Apoiamos empresas com ambientes críticos a resolver problemas de arquitetura, segurança aplicada e eficiência de infraestrutura com execução técnica real.

Rune — Plataforma de gestão de sistemas críticos

Confiança construída em projetos de alta complexidade

Atuamos ao lado de organizações que dependem diretamente da tecnologia para operar, evoluir e escalar com segurança.

Smiles / GOL
Hunter Douglas
Tokio Marine
Leanbot
Smiles / GOL
Hunter Douglas
Tokio Marine
Leanbot

+100M

Registros consolidados

com segurança e escala

+10k

Vulnerabilidades

identificadas e eliminadas

37

CVEs públicos

reportados e corrigidos

2011

Atuação contínua

em ambientes críticos

ESPECIALIDADES

Estruturas e arquiteturas desenhadas para crescimento com governança

A Rune organiza o escopo da consultoria em capacidades claras, aderentes à realidade operacional de ambientes complexos.

Engenharia de Software

Engenharia de Software

Aplicação rigorosa de boas práticas para evoluir produtos com previsibilidade, testabilidade e sustentabilidade.

Platform Engineering

Platform Engineering

Criação de plataformas internas e fluxos dourados para reduzir carga cognitiva e elevar conformidade por padrão.

DevOps & SecOps

DevOps & SecOps

Integração de automação, segurança e governança ao ciclo de entrega para reduzir risco operacional.

Arquitetura de Sistemas Críticos

Arquitetura de Sistemas Críticos

Desenho de soluções orientadas a resiliência, desacoplamento e tolerância a falhas para operações de alta disponibilidade.

FinOps e Eficiência de Nuvem

FinOps e Eficiência de Nuvem

Revisão arquitetural e operacional para eliminar desperdícios e racionalizar consumo sem degradar confiabilidade.

Treinamento e Capacitação

Treinamento e Capacitação

Formação técnica para equipes e lideranças em engenharia moderna, segurança aplicada e operação sustentável.

Qual dessas capacidades o seu contexto precisa?

Diagnóstico técnico sem compromisso. Retorno em até 48h úteis.

Falar com um especialista

Excelência em engenharia

Qualidade tratada como requisito não negociável

Na rune.dev, qualidade não é etapa final. É fundamento estrutural para desacoplamento, previsibilidade de evolução, cobertura de testes e clareza de decisão técnica.

Padrões de desenvolvimento

SOLID, DRY, Clean Code e separação clara entre domínio e infraestrutura.

Arquitetura evolutiva

Clean Architecture e Hexagonal para manutenção, escalabilidade e troca segura de componentes.

Estratégia de testes

Testes unitários, integração e E2E em proporção coerente à criticidade do sistema.

Decisão técnica documentada

ADRs e RFCs para preservar contexto, rastreabilidade e alinhamento entre times.

Infraestrutura crítica

Ambientes para suportar carga, falha e continuidade operacional

Não entregamos apenas blocos arquiteturais. Estruturamos plataformas com tolerância a falhas, previsibilidade operacional e capacidade real de evolução sob pressão de negócio.

Resiliência

Falha parcial sem ruptura.

Ambientes preparados para falha parcial sem perda de continuidade operacional.

Escala

Carga absorvida com controle.

Elasticidade e desacoplamento para absorver carga sem amplificar fragilidade.

Recuperação

Retomada prevista e auditável.

Estratégias de rollback, DR e governança para ambientes de alta exigência.

Mensageria

Arquiteturas orientadas a eventos

01

Uso de Kafka, RabbitMQ e filas gerenciadas para desacoplar serviços, absorver picos e distribuir processamento com maior elasticidade.

Escalabilidade horizontal com menor acoplamento.

Resiliência

Proteção contra falhas em cascata

02

Aplicação de circuit breaker, retries, bulkhead e timeouts para preservar disponibilidade mesmo sob degradação parcial de dependências.

Continuidade operacional em cenários de instabilidade.

Persistência

Estratégias híbridas de dados

03

Combinação entre SQL e NoSQL conforme requisitos de consistência, latência, volume e criticidade do domínio.

Performance e consistência alinhadas ao contexto.

Governança

Deploy, observabilidade e recuperação

04

Instrumentação com telemetria, pipelines controladas, gestão de segredos e planos de recuperação para ambientes de alta exigência.

Operação auditável e recuperável.

Capacidades operacionais

Continuidade, recuperação e governança tratadas como disciplina.

Leitura operacional contínua, resposta estruturada a falhas e controle técnico de mudança — para ambientes que não podem depender de improviso.

EDA

Mensageria e desacoplamento para absorção de carga com elasticidade operacional.

SRE

Práticas de confiabilidade para preservar disponibilidade e reduzir erro operacional.

DR

Recuperação e continuidade de negócio planejadas para cenários de falha real.

Observability

Telemetria distribuída e leitura operacional para resposta rápida sob pressão.

Recovery

Runbooks, rollback e trilhas de recuperação para ambientes de alta exigência.

Governança

Pipelines controladas, segredos protegidos e operação auditável de ponta a ponta.

Operação segura

Segurança, qualidade e automação integradas ao ciclo de entrega

Segurança não é camada final — é requisito de entrada. Cada etapa do ciclo de entrega carrega gates de qualidade, verificação e rastreabilidade que reduzem risco antes do deploy.

01

Commit e validação inicial

Lint, análise estática, testes unitários e validações de conformidade antes do merge.

02

Segurança antecipada

SAST, SCA, análise de dependências, SBOM e bloqueio de vulnerabilidades cedo.

03

Build e integridade do artefato

Build reprodutível, validação de imagem, inspeção de Dockerfile e verificação de pacotes.

04

Deploy controlado

Blue/Green e Canary em Kubernetes com redução objetiva de risco operacional.

05

Validação em runtime

Observabilidade, DAST, proteção de segredos e promoção disciplinada entre ambientes.

FinOps

Eficiência de infraestrutura também é arquitetura

A rune.dev revisa ambientes sob a ótica técnica e financeira, identificando desperdícios, corrigindo superdimensionamento e propondo mudanças arquiteturais com impacto direto no custo operacional.

Destaque

até 80%

de redução de custos operacionais em cenários selecionados de larga escala, com racionalização de workloads e revisão de arquitetura.

Auditoria de recursos subutilizados

Leitura técnica do ambiente para eliminar desperdícios persistentes sem afetar capacidade.

Right-sizing arquitetural

Revisão de workloads, sizing e topologia para ajustar custo à carga real.

Governança financeira

Tagging, reservas e disciplina operacional para tornar custo um dado gerenciável.

Eficiência de runtime

Revisão de linguagens, serviços e consumo computacional com impacto direto no TCO.

COMO FUNCIONA

Apenas três etapas e zero burocracia.

Projetos críticos não aceitam ambiguidade. Nossa abordagem garante clareza técnica desde o primeiro contato até a entrega final.

Iniciar diagnóstico

1.Diagnóstico técnico

Sem compromisso

Avaliamos sua arquitetura, segurança e infraestrutura em uma sessão focada. Sem compromisso, sem slide deck genérico, apenas leitura técnica do que existe.

2.Proposta estruturada

Escopo claro

Entregamos um plano técnico claro: escopo definido, prioridades por impacto e estimativa objetiva de resultado. Você decide se avança.

3.Execução com rastreabilidade

Governança total

Implementamos com governança contínua, revisões periódicas e documentação de cada decisão técnica. Entrega auditável, não artesanal.

Diagnóstico técnico

Seu ambiente crítico tem o nível de engenharia que ele exige?

Avaliamos arquitetura, segurança, operação e custos de infraestrutura com profundidade técnica real. Retorno em até 48 horas úteis, sem compromisso.

Quem é a rune.dev

Consultoria técnica ativa desde 2011, focada em ambientes de alta criticidade

A rune.dev atua na interseção entre engenharia de software, segurança aplicada, DevSecOps, arquitetura de sistemas críticos e eficiência de infraestrutura. A empresa foi estruturada para apoiar operações que exigem clareza técnica, robustez arquitetural e governança contínua.

A atuação da empresa combina profundidade de execução, leitura arquitetural e disciplina operacional para entregar soluções sustentáveis, auditáveis e alinhadas à pressão real do negócio.

Engenharia de softwareSegurança aplicadaDevSecOpsArquitetura críticaFinOps e eficiênciaPlataformas enterprise

CONHEÇA A RUNE

Como estruturamos e operamos sistemas críticos

Nossa empresa

A rune atua com base em processos estruturados, decisões técnicas bem fundamentadas e foco em ambientes onde tecnologia é parte crítica da operação.

Sobre a rune

Nossos Talentos

Profissionais com alta senioridade técnica, preparados para atuar em ambientes complexos e apoiar decisões que impactam diretamente o negócio.

Junte-se ao time

Segurança e Pesquisas

Iniciativas contínuas em segurança, estudos técnicos e análise de cenários reais para fortalecer sistemas e antecipar riscos.

Explorar pesquisa

Pesquisa em segurança

Segurança de software como responsabilidade ativa.

A rune.dev contribui ativamente com a comunidade de segurança identificando e reportando vulnerabilidades em software livre, ajudando projetos a ficarem mais seguros antes que atores maliciosos os explorem.

24

CVEs reportadas

7

Projetos afetados

2026

Ano da pesquisa

CVEs reportadas pela equipe rune.dev

Medium
CVE-2026-78143Barangay Resident Profiling Management System· 2026-08

Injeção de SQL na busca de residentes via parâmetro Search.

Medium
CVE-2026-14649Online Voting System· 2026-07

Injeção de SQL no registro de votos via múltiplos parâmetros do formulário.

Medium
CVE-2026-14648Online Voting System· 2026-07

Injeção de SQL no login administrativo via adminUserName/adminPassword.

Medium
CVE-2026-9447Simple POS and Inventory System· 2026-05

Injeção de SQL na busca de usuários via parâmetro Name.

Medium
CVE-2026-7109Invoice System in Laravel· 2026-04

Autorização inadequada no endpoint de API de itens.

Low
CVE-2026-78144Barangay Resident Profiling Management System· 2026-08

Bypass de autorização no módulo de moradores via manipulação do parâmetro ID.

Low
CVE-2026-78142Barangay Resident Profiling Management System· 2026-08

Bypass de autorização no módulo de registros arquivados via parâmetro resident_id.

Low
CVE-2026-9414Indian Invoicing System· 2026-05

XSS no template de pedidos via parâmetro customer_name.

Low
CVE-2026-9413Indian Invoicing System· 2026-05

XSS na categoria de faturamento via parâmetro msg.

Low
CVE-2026-9411Indian Invoicing System· 2026-05

Injeção de SQL na geração de notas fiscais via customer_name/category.

Low
CVE-2026-9412Indian Invoicing System· 2026-05

Controle de acesso inadequado em múltiplos endpoints de backend.

Low
CVE-2026-9409Invoice-System (Sushmi-pal)· 2026-05

Autorização inadequada no gerenciamento de usuários via parâmetro role.

Low
CVE-2026-9410Invoice-System (Sushmi-pal)· 2026-05

Autorização inadequada no fluxo de perfil via parâmetro ID.

Low
CVE-2026-9445Simple POS and Inventory System· 2026-05

Upload irrestrito de arquivos no cadastro de produtos via parâmetro image.

Low
CVE-2026-9446Simple POS and Inventory System· 2026-05

Injeção de SQL na edição de clientes via parâmetro ID.

Low
CVE-2026-9444Simple POS and Inventory System· 2026-05

Injeção de SQL na exclusão de produtos via parâmetro ID.

Low
CVE-2026-7110Invoice System in Laravel· 2026-04

XSS no cadastro de itens via nome/descrição do produto.

Low
CVE-2026-7107Invoice System in Laravel· 2026-04

Upload irrestrito de arquivos no cadastro da empresa via campo de logo.

Low
CVE-2026-7108Invoice System in Laravel· 2026-04

Cross-site request forgery em ação sem proteção de token.

Low
CVE-2026-7093Invoice System in Laravel· 2026-04

Autorização inadequada no endpoint de faturas via parâmetro ID.

Low
CVE-2026-7092Invoice System in Laravel· 2026-04

Autorização inadequada no módulo de perfil via parâmetro ID.

Low
CVE-2026-7091Invoice System in Laravel· 2026-04

Autorização inadequada no gerenciamento de usuários.

Low
CVE-2026-7090Chat System· 2026-04

XSS no envio de mensagens via parâmetro msg.

Low
CVE-2026-7103Chat System· 2026-04

Uso de hash fraco (MD5) no armazenamento de senhas.