Alternativas privadas e de código aberto a Drata
9 itens em automação de conformidade avaliados pelos mesmos critérios públicos de privacidade que Drata, com nossas escolhas primeiro.
Por que procurar uma alternativa?
- Código aberto: não. Closed source.
- Sem rastreadores nem telemetria: não. The privacy notice says advertising partners are allowed to collect information through cookies and tracking technologies on its websites.
- Sem anúncios nem venda de dados: parcial. Paid service with no ads, but website data is shared with advertising partners, which may count as a sale or sharing under California law.
- Auditoria independente: parcial. The trust center lists SOC 2 Type 2, ISO/IEC 27001 and penetration test reports, but full reports require requesting access. Only a SOC 3 summary is listed separately.
- Relatório de transparência: não. No transparency report is published. The privacy notice only says data may be shared in response to lawful requests by law enforcement.
- Avisa os usuários sobre solicitações: não. No published policy on notifying users about data requests.
- Cabeçalhos de segurança: parcial. Grade B+ (80/100+)
Ver a avaliação completa de Drata.
As alternativas
Comp AI Nota F Nossa escolha
Plataforma de código aberto para automação de conformidade que ajuda empresas a se preparar para auditorias de SOC 2, ISO 27001, HIPAA e RGPD, coletando evidências, gerenciando políticas e acompanhando controles. É oferecida como serviço hospedado ou pode ser auto-hospedada.
Por que é nossa escolha: Automação de conformidade de código aberto para SOC 2, ISO 27001, HIPAA e GDPR, com coleta de evidências, políticas e acompanhamento de controles. A maior parte do código é AGPL-3.0 e pode ser auto-hospedada, então os dados de conformidade não precisam ficar com um fornecedor fechado.
Sede: Estados Unidos (Five Eyes). Comp AI tem pontuação 38 de 100 (nota F) nos critérios de automação de conformidade. Atende a 1 de 8 critérios: configuração de TLS.
Probo Nota D
Plataforma de código aberto de governança, risco e conformidade para programas de SOC 2, ISO 27001 e similares, abrangendo riscos, controles, fornecedores, revisões de acesso e documentos. Pode ser auto-hospedada, usada como Probo Cloud ou combinada com um serviço gerenciado de responsável por conformidade.
Sede: Estados Unidos (Five Eyes). Probo tem pontuação 50 de 100 (nota D) nos critérios de automação de conformidade. Atende a 4 de 8 critérios: código aberto, sem anúncios nem venda de dados, configuração de TLS e cabeçalhos de segurança.
Scrut Automation Nota F
Plataforma hospedada de governança, risco e conformidade que monitora sistemas de nuvem e SaaS e coleta evidências para SOC 2, ISO 27001, GDPR, HIPAA e outros frameworks, com gestão de riscos de fornecedores e páginas de central de confiança.
Sede: Índia. Scrut Automation tem pontuação 34 de 100 (nota F) nos critérios de automação de conformidade. Atende a 2 de 8 critérios: sem anúncios nem venda de dados e configuração de TLS.
Hyperproof Nota F
Plataforma hospedada de conformidade e gestão de riscos que mapeia controles entre frameworks como SOC 2, ISO 27001, NIST e FedRAMP, coleta evidências de ferramentas conectadas e gerencia auditorias.
Sede: Estados Unidos (Five Eyes). Hyperproof tem pontuação 31 de 100 (nota F) nos critérios de automação de conformidade. Atende a 2 de 8 critérios: configuração de TLS e cabeçalhos de segurança.
Secureframe Nota F
Plataforma hospedada de automação de conformidade que se integra a sistemas de nuvem, identidade e RH para monitorar controles e coletar evidências para SOC 2, ISO 27001, FedRAMP, CMMC, HIPAA e outros frameworks, com ferramentas de IA para questionários e gestão de riscos.
Sede: Estados Unidos (Five Eyes). Secureframe tem pontuação 28 de 100 (nota F) nos critérios de automação de conformidade. Atende a 1 de 8 critérios: configuração de TLS.
Eramba Nota F
Software de governança, risco e conformidade para gerenciar riscos, controles, políticas, auditorias e frameworks como ISO 27001, SOC 2, NIS2 e RGPD. Uma edição Community gratuita e uma edição Enterprise paga funcionam localmente, e a Enterprise também é oferecida como SaaS.
Sede: Reino Unido (Five Eyes). Eramba tem pontuação 25 de 100 (nota F) nos critérios de automação de conformidade. Atende parcialmente a código aberto e sem anúncios nem venda de dados.
Sprinto Nota F
Plataforma hospedada de automação de conformidade que monitora sistemas de nuvem, identidade e SaaS e coleta evidências para SOC 2, ISO 27001, HIPAA, RGPD e muitos outros frameworks, com recursos de gestão de riscos de fornecedores e de governança de IA.
Sede: Estados Unidos (Five Eyes). Sprinto tem pontuação 25 de 100 (nota F) nos critérios de automação de conformidade. Atende a 1 de 8 critérios: configuração de TLS.
Strike Graph Nota F
Plataforma hospedada de conformidade que estrutura programas de segurança, coleta evidências e conduz auditorias para SOC 2, ISO 27001, HIPAA, CMMC e outros frameworks.
Sede: Estados Unidos (Five Eyes). Strike Graph tem pontuação 25 de 100 (nota F) nos critérios de automação de conformidade. Atende a 1 de 8 critérios: configuração de TLS.
Thoropass Nota F
Plataforma de conformidade e empresa de auditoria que combina software de automação de conformidade com auditorias próprias de SOC 2, ISO 27001, HITRUST, PCI DSS e outras, além de testes de invasão, em um único serviço. Antes conhecida como Laika.
Sede: Estados Unidos (Five Eyes). Thoropass tem pontuação 22 de 100 (nota F) nos critérios de automação de conformidade. Atende a 1 de 8 critérios: configuração de TLS.