Resumo
- Uma apresentação atual de dados empresariais brasileiros identifica a ativa COREVAULT Data Center LTDA, CNPJ
09.285.034/0001-44, em um endereço em Cuiabá, com hospedagem na internet e provisão de serviços de aplicação como sua atividade principal. O Registro.br utiliza o mesmo CNPJ paraAS274585e a alocação IPv62804:9654::/32, criando uma forte cadeia de atribuição legal-para-rede. - A pegada de rede é recente, mas observável. O Registro.br registrou o ASN e o bloco IPv6 em 29 de outubro de 2025; o RIPEstat viu o
/32originado pelo AS274585 pela primeira vez em 15 de novembro e registrou visibilidade total entre seus 322 peers IPv6 em 15 de julho de 2026. Também observou o agregado e duas rotas/33ao longo da janela de 1 a 15 de julho. - O site da CoreVault anuncia IaaS, máquinas virtuais sob demanda, armazenamento S3 e de arquivos, backup em camadas, monitoramento 24x7, suporte direto e um data center Tier III no Centro-Oeste do Brasil. A página capturada não nomeia a empresa legal ou CNPJ, não define a alegação Tier III, não publica um SLA, nem fornece os detalhes de instalação e recuperação necessários para testar essas promessas.
- A posição do comprador razoável não é nem de rejeição nem de confiança automática. O registro público apoia uma contraparte brasileira real e um papel ativo na rede; a garantia operacional ainda depende de um cronograma de instalação específico do serviço, mapa de localização de dados, plano de segurança de rota, teste de restauração, matriz de escalonamento de suporte e evidência de saída.
A empresa legal e o titular da rede se unem em um único identificador
A melhor evidência pública para a CoreVault começa com um identificador, não com um slogan.A apresentação da Econodata dos dados empresariais federais brasileirosnomeia a Corevault Data Center Ltda, CNPJ09.285.034/0001-44, como uma empresa limitada ativa sediada na Rua Cinco, no Jardim Comodoro, Cuiabá, Mato Grosso. Indica uma data de abertura em 4 de janeiro de 2008 e lista processamento de dados, provisão de serviços de aplicação e hospedagem na internet como a atividade principal. Suas atividades secundárias incluem acesso a redes de comunicação, comunicações multimídia, desenvolvimento de software e suporte técnico.
Esse registro também nomeia Alesi Henrique da Silva e Leonardo Bellincanta Chitolina como sócios a partir de junho de 2025. A Econodata é uma apresentação comercial de informações públicas de empresas, não um extrato corporativo certificado, então um cliente contratante ainda deve verificar a autoridade de assinatura atual, o beneficiário efetivo e o endereço completo diretamente. Mesmo com essa limitação, o CNPJ e o nome legal são específicos o suficiente para testar contra uma fonte técnica mais forte.
O registro autoritativo do Registro.br para AS274585fornece a correspondência. Ele nomeia COREVAULT Data Center LTDA como titular, usa09285034000144como identificador da organização e nomeia Alesi Henrique da Silva para responsabilidades administrativas e de abuso. Oregistro complementar para2804:9654::/32atribui o bloco IPv6 à mesma empresa e CNPJ, com a mesma pessoa lidando com funções técnicas e de abuso. Ambos os recursos foram registrados em 29 de outubro de 2025.
Isso dá à CoreVault uma identidade legal-para-rede defensável. A organização que um cliente poderia colocar em um contrato também é a titular nomeada de um número de roteamento da internet e bloco de endereços. Essa é uma garantia útil sobre atribuição. Não é evidência de que a empresa legal possui um prédio específico, emprega as pessoas mostradas em imagens de marketing, controla cada componente de um serviço ou entregou uma carga de trabalho em um nível de disponibilidade prometido.
Alista eleitoral da LACNIC de 2026adiciona um sinal institucional separado ao listar COREVAULT Data Center LTDA entre as organizações membros brasileiras. A associação apoia a presença da empresa na comunidade regional de recursos de internet. Não deve ser inflada em um endosso de qualidade, certificação ou descoberta sobre maturidade operacional.
A página pública da marca deixa uma etapa de atribuição inacabada
Osite da CoreVaulté consistente com o registro legal em grande geografia e atividade. Ele coloca a operação no Centro-Oeste do Brasil, publica números de telefone incluindo um número da área de Cuiabá65e comercializa infraestrutura e suporte. No entanto, a página capturada não exibe o CNPJ, o nome legal completo ou um endereço. Uma marca e região correspondentes tornam a conexão plausível; eles não a fecham com a precisão dos registros do Registro.br.
Há outra ponta solta pequena, mas consequente. A seção de contato pede aos visitantes que descubram como a "CoreFibra" pode apoiar sua operação, enquanto o resto da página tem a marca CoreVault e seu rodapé exibe um logotipo da CoreFibra. Os registros públicos revisados não estabelecem se a CoreFibra é uma controladora, afiliada, marca comercial, fornecedora de conectividade ou simplesmente a organização que opera o canal de vendas. Isso pode ter uma explicação comum, mas os clientes não devem ter que inferir isso ao decidir quem vai contratar, faturar, operar e atender uma escalação.
A cura é um alinhamento documental simples. Uma proposta deve declarar o proprietário da marca CoreVault, o fornecedor legal e o CNPJ, qualquer função da CoreFibra, o operador da instalação, o operador de rede e cada subcontratado que pode tocar nos sistemas ou dados do cliente. A entidade de faturamento, a entidade de suporte e a parte responsável por créditos de serviço devem concordar com o cronograma assinado. Onde as responsabilidades são compartilhadas, a transição deve ser explícita.
Esse esclarecimento é importante porque um serviço de nuvem é montado a partir de mais do que um site e um ASN. Energia, resfriamento, acesso físico, servidores, armazenamento, trânsito de rede, monitoramento, software de backup e mão de obra de suporte podem estar com diferentes partes. A junção legal-para-rede é encorajadora, mas um comprador precisa da mesma clareza em toda a superfície operacional restante.
Um catálogo conciso define a promessa, não seus limites
O site da CoreVault lista um conjunto coerente de serviços: infraestrutura como serviço, máquinas virtuais sob demanda, armazenamento S3 e de arquivos, backup em camadas, monitoramento 24x7 e suporte técnico com atenção direta. Ele descreve um caminho de cinco estágios para o cliente, desde diagnóstico e dimensionamento até implementação assistida, operação e suporte contínuo. Dell e Veeam são nomeados como parceiros globais.
Isso é suficiente para entender a proposta. A CoreVault está se apresentando como uma operadora regional que combina infraestrutura com implementação humana e ajuda operacional, em vez de apenas um catálogo de autoatendimento. Isso pode ser valioso para empresas cujas paralisações interrompem o despacho, cancelam pedidos ou interrompem vendas, exemplos que a própria empresa usa para descrever os riscos.
Ainda não é suficiente para determinar a divisão do trabalho. A página não identifica a camada de virtualização, o limite de compatibilidade do S3, o design de durabilidade do armazenamento, a retenção de backup, a propriedade da criptografia, a cobertura de monitoramento, o dever de aplicação de patches ou o modelo de administração. Não diz se "sob demanda" significa uma ação automatizada do cliente, uma solicitação de suporte ou um projeto cotado.
As referências a Dell e Veeam indicam tecnologias ou relacionamentos comerciais que podem ser relevantes, mas não mostram qual produto, arquitetura, certificação ou direito de suporte se aplica a um pedido específico.
Essas omissões afetam tanto a confiabilidade quanto o trabalho. Se a CoreVault provisiona e monitora uma máquina virtual, mas o cliente administra seu sistema operacional, uma interrupção de aplicação pode cair entre duas equipes. Se o backup em camadas cobre snapshots de infraestrutura, mas não dados consistentes com a aplicação, um trabalho bem-sucedido ainda pode produzir uma recuperação inutilizável. Se o armazenamento de arquivos e objetos compartilha credenciais ou um domínio de falha com a computação de produção, a camada extra aparente pode não fornecer proteção independente.
Um cronograma de serviço útil deve, portanto, alocar cada ação recorrente: aprovação de capacidade, criação de conta, revisão de acesso privilegiado, aplicação de patches no sistema operacional, expansão de armazenamento, resposta a alertas, verificação de backup, autorização de restauração e comunicação de incidentes. Deve nomear as ferramentas que criam evidências para o cliente e dizer como os logs e a configuração são exportados na saída. A automação reduz o esforço apenas quando seu gatilho, proprietário, estado de falha e caminho de recuperação manual são compreendidos.
AS274585 é novo, apenas IPv6 no registro de recurso observado e visível
O registro de rede contribui com algo que o marketing não pode: um sinal operacional observável externamente.O histórico de prefixos anunciados do RIPEstat para AS274585mostrou três rotas IPv6 durante sua janela de consulta de 1 a 15 de julho de 2026: o agregado alocado2804:9654::/32e as duas rotas mais específicas2804:9654::/33e2804:9654:8000::/33. Nenhuma alocação IPv4 foi anexada à CoreVault na evidência do Registro.br usada aqui, e avisão do BigDataCloud para AS274585também não mostrou prefixo IPv4.
Aobservação de status de roteamento para o/32datou sua primeira origem observada pelo AS274585 em 15 de novembro de 2025, pouco mais de duas semanas após o registro. No ponto de observação de 15 de julho de 2026, todos os 322 peers IPv6 relatados viram o agregado. Essas medições estabelecem que a rede vinculada à empresa não foi meramente atribuída no papel: sua rota IPv6 era amplamente visível no plano de controle público.
Elas não estabelecem a acessibilidade do cliente ponta a ponta. A visibilidade do coletor não pode medir perda de pacotes, latência dos sites do cliente, disponibilidade da aplicação, congestionamento, convergência de rota ou se a computação e o armazenamento estão fisicamente localizados atrás do ASN. Uma alocação IPv6 também não diz nada sobre como os clientes que ainda exigem IPv4 são atendidos. A CoreVault poderia usar espaço IPv4 atribuído pelo provedor, outra rede, tradução ou um parceiro, mas os registros públicos revisados não identificam esse arranjo.
Observações de topologia pública adicionam contexto enquanto exigem restrição semelhante.Os dados de vizinhos do RIPEstatobservaram AS52654, AS53062 e AS262568 adjacentes à CoreVault. O BigDataCloud rotulou os dois primeiros como redes recebidas e o terceiro como uma rede recebendo trânsito. Essas observações suportam mais de uma adjacência visível. Elas não provam o relacionamento comercial, capacidade do circuito, entrada no prédio, rota de fibra, comportamento de failover ou independência física de qualquer conexão.
Para um comprador de infraestrutura, as perguntas práticas seguem diretamente. Qual ASN e endereços transportarão o serviço? Como o IPv4 e o IPv6 serão entregues? Quais caminhos estão ativos, são de backup ou voltados para o cliente? Dois provedores entram através de dutos e equipamentos de terminação independentes? O que aconteceu no último failover de rota controlado? Um diagrama de rota e um resultado de failover observado transformariam pistas de topologia pública em garantia específica do serviço.
A autorização de rota é um controle inicial identificável
Averificação RPKI do RIPEstat para AS274585 e2804:9654::/32retornouunknownsem autorização de origem de rota validada.Unknownnão significainvalid, e não é evidência de um sequestro. A origem observada concorda com o titular do Registro.br, e a rota era totalmente visível para os coletores IPv6 relatados.
O resultado significa que redes que usam validação de origem de rota não tinham declaração criptográfica nessa resposta confirmando que o AS274585 estava autorizado a originar o/32. Para uma rede registrada recentemente, criar e manter as autorizações apropriadas é uma maneira concreta de reduzir ambiguidades. A CoreVault deve ser capaz de dizer quem controla as credenciais do Registro.br, quais rotas agregadas e mais específicas são pretendidas, como os comprimentos máximos são escolhidos e como mudanças de origem de emergência seriam aprovadas.
RPKI é apenas um controle. Ele não protege uma máquina virtual, autentica a equipe de suporte, evita uma falha de armazenamento ou prova diversidade de caminho físico. Seu valor aqui é mais restrito e útil: ao contrário de uma alegação ampla de confiabilidade, a autorização de rota pode ser verificada independentemente e monitorada continuamente. Um comprador pode incluir status de rota atual, origens autorizadas e notificação de mudança nos critérios de aceitação de rede sem fingir que são um programa de segurança completo.
"Tier III" e localidade brasileira precisam de evidência específica do serviço
A principal alegação do site é "Data Center Tier III no coração do Brasil." Também promete menor latência, resposta rápida, suporte no local e proximidade com os clientes. O Centro-Oeste pode oferecer uma escolha de localidade significativa para organizações operando longe dos mercados dominantes de infraestrutura costeira do Brasil. Uma equipe e instalação próximas podem encurtar uma intervenção física e manter certas cargas de trabalho dentro do país.
A evidência capturada não identifica se "Tier III" se refere a um design certificado, uma instalação construída certificada, uma certificação operacional ou a descrição da empresa de uma topologia. Não fornece organização certificadora, número de certificado, endereço da instalação, data de emissão ou escopo. A sede legal na Rua Cinco não é automaticamente o local do data center. Os compradores devem solicitar o certificado aplicável ou, onde a frase descreve um alvo de engenharia em vez de certificação, os diagramas unifilares e o design de manutenção que a fundamentam.
A mesma disciplina se aplica à localidade. Uma empresa brasileira, um endereço em Cuiabá e uma declaração de marketing do Centro-Oeste não localizam cada disco de produção, réplica, backup, registro de monitoramento, anexo de suporte ou serviço de identidade. As ofertas de S3, armazenamento de arquivos e backup em camadas da CoreVault tornam esse mapa especialmente importante. Uma máquina virtual primária pode permanecer local enquanto uma cópia de backup, canal de suporte de software ou sistema de telemetria cruza uma região ou fronteira legal.
O pedido deve nomear o local físico para cada serviço, a jurisdição de cada cópia, as empresas que o operam, o acesso do subprocessador, o controle da chave de criptografia, a retenção e a evidência de exclusão. Deve distinguir destinos externos selecionados pelo cliente dos gerenciados pela CoreVault. A localidade se torna garantia operacional quando sobrevive a failover, suporte e recuperação, não quando aparece apenas como a localização do escritório do fornecedor.
A evidência da instalação deve ser igualmente concreta. Os clientes precisam do design de energia utilizável, autonomia do gerador, redundância de resfriamento, zonas de incêndio, controles de acesso, procedimento de manutenção e capacidade reservada para o serviço solicitado. Uma visita ao local pode verificar as condições físicas, mas os documentos ainda devem explicar quais componentes estão incluídos e quais são compartilhados. O objetivo não é desafiar um rótulo por si só; é conectar esse rótulo à carga de trabalho e ao remédio que o cliente está comprando.
Suporte direto precisa de relógios, autoridade e prova de recuperação
A CoreVault coloca as pessoas no centro de sua proposta. Ela anuncia suporte no local, monitoramento 24x7, atenção técnica direta, implementação assistida e um relacionamento contínuo. Para um cliente regional, o acesso a pessoas que entendem as operações locais e podem alcançar o hardware pode ser uma alternativa real a uma fila distante.
A página não publica um alvo de resposta, modelo de severidade, caminho de escalonamento ou compromisso de restauração. Monitoramento contínuo também não é o mesmo que resposta contínua com pessoal. Um sistema de monitoramento pode gerar um alerta sem identificar quem pode mudar uma rota, substituir hardware, desbloquear um backup ou se comunicar com um cliente. O suporte "direto" pode descrever um relacionamento útil, mas precisa de um relógio e uma função responsável antes que possa ser medido.
Um acordo de produção deve separar reconhecimento, engajamento técnico, solução alternativa, restauração e resolução final. Deve definir quando cada relógio começa e pausa, a autoridade disponível em cada turno, a rota para um gerente de plantão, exceções de manutenção e o remédio para uma meta perdida. Para trabalho no local, deve cobrir verificações de identidade, escopo de mãos remotas e limites de aprovação. Para restaurações, deve especificar quem pode solicitar uma, como a solicitação é autenticada e como o sucesso é testado na camada de aplicação.
A prova de recuperação mais forte é um exercício observado usando o serviço proposto. Um cliente deve ver uma cópia protegida selecionada, restaurada em um ambiente isolado e validada em relação aos objetivos de ponto e tempo de recuperação acordados. O exercício deve expor dependências de credenciais, caminhos de rede, licenças e pessoas específicas. Um nome de produto de backup ou mensagem de trabalho concluído não equivale a um serviço de negócios recuperável.
A qualidade do suporte deve permanecer visível após o lançamento. A evidência mensal pode incluir tempo de alerta para reconhecimento, tempo de incidente para restauração, falhas de backup, resultados de teste de restauração, folga de capacidade, compromissos perdidos e ações pós-incidente. Esse registro permite que a alegação de suporte humano da CoreVault se torne uma vantagem local demonstrada, em vez de uma expectativa não medida.
Trate o nome como uma liderança crível, depois contrate os controles
O registro público da CoreVault é mais forte do que um nome flutuando livre de infraestrutura responsável. Uma entidade legal brasileira ativa, CNPJ correspondente em registros de rede autoritativos, associação à LACNIC, um ASN ativo e roteamento IPv6 globalmente visível apoiam a conclusão de que a COREVAULT Data Center LTDA tem uma pegada operacional de rede real e recente. O catálogo de serviços é consistente com esse papel e atende a uma necessidade regional clara.
O registro também é recente e incompleto. A rede pública começou a aparecer no final de 2025. O site visível deixa o relacionamento da marca legal implícito, rotula a instalação como Tier III sem detalhes de verificação pública, apresenta categorias de serviço sem cronogramas técnicos e promete suporte humano sem relógios mensuráveis. O registro público revisado não contém histórico de desempenho do cliente, histórico de status público ou resultado de restauração.
Antes de mover uma carga de trabalho crítica, um comprador deve fechar seis arquivos: papéis legais e de marca; evidência de instalação e Tier; localização de dados por cópia; design de segurança IPv4, IPv6 e de rota; autoridade de suporte e relógios de severidade; e uma recuperação testemunhada mais teste de exportação. Cada arquivo deve identificar um proprietário, medida observável e remédio. Monitoramento independente e configuração mantida pelo cliente e exportações de dados devem permanecer disponíveis se o relacionamento com o fornecedor falhar.
Isso não é uma razão para rejeitar um fornecedor regional. É como os pontos fortes potenciais de um fornecedor regional se tornam comparáveis: a proximidade se torna uma instalação nomeada e tempo de intervenção; o suporte humano se torna um resultado de escalonamento; a infraestrutura se torna um cronograma de capacidade; o backup se torna uma restauração bem-sucedida; e a propriedade da rede se torna uma rota autorizada e monitorada. A CoreVault tem evidência pública suficiente para entrar na devida diligência como um operador brasileiro atribuível.
Seu nome deve se tornar garantia operacional somente depois que esses controles funcionarem para o serviço realmente solicitado.

