Resumo

  • O nome público estranho se resolve claramente para CoreIT. O Registro.br atribui AS263606,177.136.72.0/22e2804:fd4::/32para COREIT - Data Center, SERV GER E INFRA TI LTDA sob CNPJ12.012.908/0001-02; um extrato atual de dados da empresa expande o nome legal, marca como ativo e identifica sua atividade principal como processamento de dados, provisionamento de aplicativos e hospedagem na internet.
  • A rede tem fortes evidências no presente. O RIPEstat observou cinco anúncios IPv4 cobrindo 1.024 endereços e o IPv6 completo/32durante 1 a 15 de julho de 2026, com visibilidade de todos os 326 peers IPv4 e 321 de 322 peers IPv6. Cada verificação de origem capturada foi RPKI válida.
  • Um documento de registro de preços do SENAC Ceará de 2014 nomeia o mesmo CNPJ e especifica uma oferta substancial de data center 24 horas cobrindo links, recursos em nuvem, servidores físicos, colocation, gerenciamento de infraestrutura, backup e horas de suporte. Isso prova que a CoreIT foi selecionada para um catálogo de serviços definido, mas sua idade impede que prove a capacidade ou qualidade de entrega atuais.
  • As páginas atuais da Energy Telecom descrevem um modelo operacional muito mais amplo: nuvem híbrida, privada e pública, nuvem gerenciada, backup, recuperação de desastres, monitoramento personalizado e três números de contato regionais. Eles também afirmam grandes links diretos de Fortaleza para Miami e São Paulo. Essas alegações são alvos úteis de diligência, não substitutos para registros de circuito atuais, medições de serviço, localização de dados cópia por cópia e proprietários de escalonamento nomeados.

O nome de rede abreviado aponta para uma contraparte legal específica

Data Center, SERV GER E INFRA TI LTDAparece mais uma descrição resumida do que uma empresa que um cliente poderia colocar com confiança em um contrato. Neste caso, a abreviação é recuperável porque os identificadores públicos concordam.

Oregistro do Registro.br para AS263606nomeia o titular como COREIT - Data Center, SERV GER E INFRA TI LTDA e publica o CNPJ12.012.908/0001-02. O mesmo registro vincula o sistema autônomo à alocação IPv4177.136.72.0/22e à alocação IPv62804:fd4::/32. Ele nomeia Leandro Cesar de Mattos Mariotto na cadeia de contato administrativo e fornece um endereço da Energy Telecom para esse contato. O ASN foi registrado em setembro de 2013; o registro do titular foi alterado pela última vez em janeiro de 2025.

Umextrato de dados da empresa para o mesmo CNPJ, gerado em 15 de julho de 2026 a partir de registros públicos brasileiros, expande o nome legal para COREIT - SERVICOS GERENCIADOS, DATA CENTER E INFRAESTRUTURA EM TI LTDA. Ele informa uma empresa limitada ativa aberta em 6 de maio de 2010, com R$ 2,24 milhões em capital registrado e sede na Avenida Santos Dumont 2626, loja 19, em Fortaleza. Seu código de atividade principal, 6311-9/00, cobre processamento de dados, provisionamento de serviços de aplicativos e hospedagem na internet. O extrato nomeia Leandro Cesar de Mattos Mariotto como administrador e M M Participacoes LTDA como acionista corporativo.

Esse extrato é uma apresentação secundária conveniente, não um documento corporativo certificado. Antes da assinatura, o cliente ainda deve obter um certificado atual da Receita Federal, o contrato social e a prova de que o signatário pode vincular a empresa. O resultado importante aqui é mais restrito: o identificador fiscal no registro da empresa é o mesmo identificador que detém o ASN e o espaço de endereçamento.

Apágina do grupo Energy Telecomfornece o relacionamento comercial. Ela apresenta a CoreIT como o negócio de data center e infraestrutura do grupo, ao lado de operações de tecnologia gerenciada, cibersegurança, conectividade e treinamento. Diz que o grupo usa um centro de operações de segurança e três centros de operações de rede no Ceará, Rio Grande do Sul e São Paulo, com a CoreIT fornecendo o elemento de data center. Isso explica por que a superfície de vendas atual e os contatos de rede usam o domínio da Energy Telecom enquanto o detentor dos recursos é a CoreIT.

Também cria a primeira questão contratual. Um grupo pode entregar um serviço integrado enquanto aloca hospedagem em nuvem, acesso de operadora, monitoramento de segurança e suporte a diferentes empresas. O pedido deve identificar a entidade contratante para cada camada, a entidade que emprega operadores privilegiados, o proprietário ou locatário dos equipamentos e circuitos, e a parte responsável quando um membro do grupo depende de outro. Uma marca compartilhada é operacionalmente conveniente; não substitui um mapa de responsabilidades.

A oferta pública é um modelo operacional, não uma máquina virtual simples

Apágina de nuvemda Energy Telecom descreve nuvem híbrida, privada e pública, nuvem gerenciada, servidores prontos para nuvem, backup, aplicativos e segurança. A característica importante não é o tamanho da lista. É a variedade de limites de controle dentro dela.

Uma nuvem privada pode colocar a computação sob administração direta da CoreIT. Um engajamento de nuvem pública pode, em vez disso, colocar cargas de trabalho em uma conta de provedor global enquanto a Energy Telecom as projeta e gerencia. A nuvem híbrida pode combinar ambos, com identidade, monitoramento, backup e caminhos de rede cruzando o limite. A página diz que a empresa gerencia a nuvem desde a estratégia até a implementação e suporte, mas não publica uma divisão padrão de funções para sistemas operacionais, hipervisores, identidades de clientes, chaves de criptografia, aplicação de patches, aprovação de backup ou controle de custos.

Apágina de serviço de data centerestende a oferta para data centers em contêineres, servidores x86 e Power, infraestrutura de desktop virtual, hiperconvergência, armazenamento, proteção de dados e gerenciamento operacional nas camadas de rede, servidor e armazenamento. Ela anuncia monitoramento personalizado, suporte 24 horas, replicação gerenciada com objetivos de tempo de recuperação personalizados e serviços de recuperação de desastres. Apágina de infraestruturaadiciona entrega de aplicativos, armazenamento, sem fio, switching, otimização de WAN, contingência de DNS, balanceamento de carga, revisão de políticas de backup e painéis de monitoramento avançados.

Essas páginas descrevem uma plataforma regional plausível de serviços gerenciados. Elas não dizem quais componentes são produtos padrão, projetos projetados individualmente ou licenças de terceiros. Também não publicam objetivos de ponto de recuperação padrão, janelas de manutenção, créditos de serviço, períodos de retenção ou formatos de exportação. Essa distinção é importante quando um comprador compara a CoreIT com uma plataforma de nuvem self-service. Um provedor gerenciado pode remover trabalho da equipe do cliente, mas apenas se o acordo nomear o trabalho que está sendo transferido e a autoridade que o acompanha.

A automação merece a mesma precisão. Painéis de monitoramento, gerenciamento de nuvem, backup orientado por políticas e failover podem reduzir o manuseio manual. Eles também podem propagar uma configuração ruim ou comprometimento de conta privilegiada em vários ambientes. Os clientes devem perguntar quais ações são automáticas, quais exigem aprovação, onde as credenciais de automação são mantidas, como as alterações são registradas e como suspender uma ação insegura sem perder o plano de monitoramento.

Uma premiação de serviço detalhada prova mais do que um logotipo de cliente, mas apenas por seu período

Há prova de serviço público fora das próprias descrições do grupo. Umdocumento de registro de preços do SENAC Cearápara a concorrência 023/2014 nomeia a CoreIT e o CNPJ12.012.908/0001-02como o fornecedor selecionado para serviços especializados de data center. O registro vigorou de 9 de setembro de 2014 a 9 de setembro de 2015 e descrevia um serviço 24 horas, sete dias por semana, por 12 meses, usando hardware e software alugados.

O cronograma é excepcionalmente concreto. Ele precifica links de internet e dados de até 1 Gbps, links redundantes e blocos de endereços públicos. Lista memória em nuvem, processadores virtuais e armazenamento; servidores físicos Dell; energia de colocation, unidades de rack e pontos de rede; e equipamentos de rede e segurança. Sua seção de gerenciamento cobre sistemas Windows e Red Hat, Exchange, Active Directory, servidores de arquivos, bancos de dados Oracle e Microsoft SQL, backup e Hyper-V. Bancos de horas separados cobrem consultoria, implementação e suporte.

Isso é uma evidência mais forte do que uma parede de logotipos sem data porque o comprador, fornecedor, CNPJ, período e unidades de serviço são visíveis. Mostra que a CoreIT podia apresentar e precificar um serviço amplo de infraestrutura gerenciada sob sua própria identidade legal. Os totais listados eram tetos estimados para categorias em um acordo de registro de preços, não evidência de que o SENAC encomendou todas as unidades ou pagou o valor máximo. O documento também não diz nada sobre contagens de incidentes, disponibilidade alcançada, testes de recuperação ou satisfação do cliente.

A idade é o limite maior. Uma premiação de 2014 não pode estabelecer os equipamentos, pessoal, operadoras ou procedimentos disponíveis em 2026. Seu valor é continuidade histórica e especificidade do serviço. Um comprador atual deve solicitar uma referência atual com escopo comparável, relatórios recentes de disponibilidade e restauração, e um cronograma atual de ativos e software. Isso conectaria a prova de serviço antiga e detalhada às alegações de vendas mais amplas de hoje.

AS263606 está ativo, dual-stack e autorizado criptograficamente

A rede é a evidência atual mais forte vinculada à CoreIT. Aobservação de prefixos anunciados do RIPEstatviu o AS263606 originar177.136.72.0/23, cada um dos quatro componentes IPv4/24de177.136.72.0/24a177.136.75.0/24, e2804:fd4::/32durante todo o período de 1 a 15 de julho de 2026. Os anúncios simultâneos de/23e/24mais específicos se sobrepõem, portanto não devem ser adicionados como participações de endereço separadas. Juntas, as rotas IPv4 estão dentro do único/22do Registro.br, que contém 1.024 endereços.

Avisualização do status de roteamento do ASNrelatou que todos os 326 peers IPv4 participantes viram a rede e 321 dos 322 peers IPv6 participantes a viram no ponto de observação. Ela datou a primeira origem observada da CoreIT em setembro de 2013 e relatou a rota mais recente em julho de 2026. Essas observações estabelecem atividade de plano de controle de longa duração e amplamente visível. Elas não medem latência, perda de pacotes, congestionamento, desempenho de aplicativos ou tempo de atividade do data center.

O RIPEstat também relatou 13 redes adjacentes observadas. Várias tinham visibilidade substancial do coletor, incluindo AS61832, AS270820, AS263665 e AS270551. A adjacência é uma evidência útil de que a CoreIT não é representada por um registro isolado. Não é uma fatura de operadora, medição de tráfego ou diagrama de caminho de fibra. Os rótulos de direção nas observações públicas de rota descrevem como os caminhos apareceram, não o relacionamento comercial confidencial entre as partes.

A segurança da origem da rota é uma parte positiva do registro. O RIPEstat retornouvalidpara cada origem capturada:177.136.72.0/23, os quatro IPv4/24e2804:fd4::/32. As autorizações de origem de rota aplicáveis nomearam AS263606 e permitiram os comprimentos de prefixo observados. Isso dá às redes que aplicam validação de origem uma base criptográfica para aceitar essas origens.

O RPKI faz um trabalho restrito. Ele não prova que uma rota segue a operadora pretendida, que o endpoint é seguro ou que uma carga de trabalho do cliente permanece disponível. Ele mostra que a CoreIT concluiu uma peça útil de governança de recursos da internet que muitos pequenos provedores deixam ambígua.

A história de capacidade precisa de um documento de topologia atual

As páginas de nuvem e data center da Energy Telecom fazem duas alegações de conectividade excepcionalmente específicas. Elas descrevem um link direto de 70 Gb do data center da CoreIT em Fortaleza para a IBM Cloud em Miami e um link direto de 170 Gb entre Fortaleza e São Paulo, ambos destinados a projetos críticos que exigem baixa latência e segurança.

Números específicos são valiosos porque podem ser verificados. As páginas públicas não informam seGbsignifica velocidade de porta instalada, capacidade agregada, capacidade protegida ou um teto de projeto. Elas não identificam operadoras, contagem de circuitos, separação de caminhos, utilização ou datas de comissionamento. Um circuito privado também pode ser invisível na adjacência BGP pública.

Aentrada do PeeringDB para AS263606não pode resolver a questão. Ela descreve uma rede regional de cabo, DSL ou ISP com política de peering aberta, quatro prefixos IPv4, nenhum prefixo IPv6, uma faixa de tráfego de 100-1000 Mbps e nenhuma conexão de exchange ou instalação listada. Mas os detalhes da rede foram atualizados pela última vez em julho de 2022 e os detalhes de contato em 2018. Sua contagem zero de IPv6 está claramente atrás do anúncio IPv6 ativo visível em 2026. Sua antiga faixa de tráfego e tabelas de conexão vazias, portanto, não podem refutar links privados mais recentes.

A resposta correta é verificação, não aritmética. Um cliente crítico deve solicitar uma topologia lógica atual, a capacidade contratada e utilizável de cada caminho, roteamento normal e de falha, diversidade de entrada física, pontos de demarcação da operadora, monitoramento de saturação e resultados recentes de failover. A rede BGP observada é real. A grande alegação de link privado pertence ao cronograma de serviço somente depois que sua capacidade e dependências são definidas.

Uma instalação em Fortaleza não localiza todas as cópias dos dados do cliente

O endereço legal da CoreIT, o registro de recursos brasileiro e a descrição do grupo sobre seu próprio data center em Fortaleza apoiam uma presença operacional local. Eles não provam por si mesmos onde o disco primário, réplica, backup, telemetria ou registro de suporte de um determinado cliente residirão.

A oferta de nuvem inclui explicitamente nuvem pública e híbrida. Também descreve um caminho direto para a IBM Cloud em Miami. Nenhum desses fatos significa que os dados do cliente devem sair do Brasil: um link pode transportar muitos tipos de tráfego, e a arquitetura é específica do cliente. Eles significam que o registro brasileiro não pode ser tratado como uma promessa completa de residência. Regiões de nuvem pública, cópias de recuperação, plataformas de gerenciamento, anexos de tickets e ferramentas de segurança precisam de uma decisão de localização e transferência.

Apolítica de privacidadedo grupo distingue seu papel como controlador de seu papel como operador agindo sob instruções do cliente para monitoramento de rede e segurança. Diz que os operadores contratados podem incluir provedores de infraestrutura em nuvem e ferramentas de segurança, e que os dados podem ser compartilhados entre entidades do grupo quando necessário para serviço integrado. Também descreve autenticação multifator para sistemas críticos, criptografia para dados sensíveis e restritos, monitoramento contínuo e um processo formal de incidentes. A política identifica um contato DPO e diz que o sistema de gestão de segurança da informação do grupo é certificado ISO/IEC 27001:2022.

Essas são declarações de governança úteis, mas a política cobre dados pessoais tratados pelo grupo; não é um cronograma de hospedagem específico para carga de trabalho. A página pública não nomeia cada subprocessador, a localização geográfica de cada serviço, o organismo de certificação ou o escopo do certificado. Os compradores devem solicitar o certificado e a declaração de aplicabilidade, depois construir um mapa de dados cobrindo produção, réplicas, backups, logs, monitoramento, suporte e exclusão.

Deve identificar a entidade legal, localização, administrador, proprietário da chave de criptografia, período de retenção e método de saída para cada cópia.

A soberania de dados é, portanto, uma propriedade do design adquirido, não do endereço postal do provedor. A CoreIT pode ser capaz de entregar um serviço fortemente local, um serviço híbrido deliberadamente internacional ou ambos. O contrato deve dizer qual deles o cliente está comprando.

O suporte local se torna garantia apenas quando a autoridade e os relógios estão visíveis

O site da Energy Telecom apresenta vários sinais de uma superfície de suporte com pessoal. Ele vincula a um sistema de service desk, publica números de telefone separados para Norte e Nordeste, Sudeste e Centro-Oeste, e Sul, e fornece um endereço de e-mail comercial. As páginas de data center e infraestrutura prometem monitoramento e suporte 24 horas por dia, todos os dias, enquanto a página do grupo descreve centros de operações geograficamente distribuídos.

Para clientes no Brasil, esse modelo pode oferecer uma vantagem prática sobre uma fila de nuvem distante. Funcionários de língua portuguesa no mesmo ambiente legal e comercial podem coordenar acesso físico, mudanças de rede e recuperação de aplicativos com menos transferências. O cronograma mais antigo do SENAC também mostra que a CoreIT precificou anteriormente horas dedicadas de suporte, implementação e consultoria junto com a infraestrutura.

A linguagem de disponibilidade ainda precisa de um relógio e um proprietário. As páginas públicas não definem severidades de incidentes, metas de reconhecimento, metas de restauração, autoridade de escalonamento, exclusões de manutenção ou créditos. Elas também não mostram quantos engenheiros com privilégios de rede, armazenamento, virtualização, banco de dados e segurança estão disponíveis em cada turno. Três números de contato não provam três equipes independentes, e múltiplos centros de operações não provam por si mesmos que cada um pode assumir o trabalho do outro.

Um cronograma de suporte útil deve nomear o empregador legal ou subcontratado para cada equipe, o comandante de incidente primário e secundário, definições de severidade, objetivos de reconhecimento e restauração, regras de pausa do relógio, dependências do cliente e remediações. Deve distinguir monitoramento de intervenção: ver um serviço com falha é diferente de ter permissão e habilidade para restaurá-lo. Os clientes devem testar o acordo por meio de um escalonamento planejado fora do expediente e uma restauração testemunhada antes que uma emergência de produção forneça o primeiro ensaio.

Compre o serviço responsável, não o rótulo tranquilizador

A CoreIT tem uma base pública mais forte do que seu nome de diretório abreviado sugere. O CNPJ12.012.908/0001-02une a empresa ativa, a premiação histórica de serviço do SENAC e o registro autoritativo de recursos da internet. O AS263606 está atualmente visível sobre IPv4 e IPv6, e as rotas observadas têm autorizações de origem válidas. As páginas da Energy Telecom descrevem uma combinação crível de nuvem, data center, infraestrutura, monitoramento e trabalho de recuperação.

As questões restantes surgem da amplitude, não da ausência. Uma oferta de grupo pode colocar várias entidades legais, instalações, operadoras, nuvens públicas e equipes de suporte por trás de uma conversa comercial. Isso pode reduzir a coordenação para o cliente, ou pode concentrar o controle e tornar a responsabilidade mais difícil de rastrear. A diferença está no cronograma de serviço.

Antes de comprometer uma carga de trabalho crítica, um comprador deve exigir cinco documentos atuais: uma matriz de responsabilidade entidade por serviço; uma topologia de rede lógica e física com failover testado; um mapa de localização de dados e subprocessadores cópia por cópia; relatórios medidos de disponibilidade, incidentes e restauração; e um plano de saída que inclua exportações de configuração, imagem, dados, chaves e logs. Os grandes números de link direto, suporte 24 horas e certificação de segurança da informação devem ser correspondentes ao escopo e à prova atual.

Data Center, SERV GER E INFRA TI LTDA pode ser razoavelmente tratado como uma identidade de rede para um operador brasileiro real, não um rótulo de data center flutuante. Seu registro de roteamento merece confiança dentro de seus limites técnicos. A garantia operacional começa onde esse registro termina: com uma contraparte nomeada, um limite de controle definido, níveis de serviço observáveis e pessoas autorizadas a recuperar o serviço quando a automação não puder.