# Calariance

*/Startups/Calariance*

## Startup Overview

Calariance is a continuous compliance engine that reconciles live access logs directly against expected policy states. The platform ingests telemetry from across the infrastructure, constantly verifying that active user sessions, role assignments, and system permissions strictly match predefined security controls.

Security and operations teams traditionally manage access drift through periodic manual audits, leaving environments exposed between check-ins. When infrastructure scales, the gap between written policy and actual access states widens into a massive liability. This system closes that gap by evaluating access validity the exact moment a resource is requested.

Where traditional compliance trackers like Vanta and Drata rely on point-in-time sampling and generate passive alert queues, this architecture is fully event-driven. Upon detecting an access anomaly or policy violation, the platform immediately triggers active auto-remediation. It directly revokes unauthorized access, downgrades elevated privileges, and forces environments back into a compliant state without waiting for human intervention.

## Startup Founding Hypothesis

**Approach**: that reconciles live access logs against expected policy states
**Competitors**:
- [Vanta](/Competitors/Vanta)
- [Drata](/Competitors/Drata)
- [Periodic Manual Audits](/Competitors/Periodic_Manual_Audits)
**Differentiator2x2**: fully event-driven and capable of active auto-remediation

## Startup Solution Coordinate

**Solution**: [Calariance State Guard](/Software/Calariance_State_Guard)

## Startup Position2x2

```mermaid
quadrantChart
    title Security Compliance Approaches
    x-axis "Periodic Polling" --> "Fully Event-Driven"
    y-axis "Passive Reporting" --> "Active Auto-Remediation"
    quadrant-1 "Real-Time Enforcers"
    quadrant-2 "Automated Baselines"
    quadrant-3 "Traditional Audits"
    quadrant-4 "Continuous Monitors"
    Calariance: [0.90, 0.85]
    Vanta: [0.60, 0.40]
    Drata: [0.65, 0.45]
    Periodic Manual Audits: [0.10, 0.10]
```

## Startup Offer

**Proof**:
- Targeting zero audit exceptions for logical access controls during SOC 2 or ISO 27001 examinations.
- Aiming to reduce the time-to-remediate for unauthorized access from weeks to under 60 seconds.
- Intended to eliminate the need for manual screenshot gathering during quarterly access reviews.
**Tiers**:
- Name: Continuous Audit · Price: ~$400–$800/mo · Inclusions: Read-only access log ingestion and continuous policy reconciliation for up to 250 monitored identities, plus basic alerting for access drift.
- Name: Active Enforcement · Price: ~$1,200–$2,000/mo · Inclusions: Event-driven automated auto-remediation and access revocation workflows for up to 250 monitored identities, plus continuous audit features.
- Name: Enterprise Scale · Price: enterprise: ~$30k–$50k/yr · Inclusions: Unlimited monitored identities across multiple cloud environments, dedicated SIEM webhook outputs, and custom HRIS policy integrations.
**Guarantee**: If an out-of-policy access event is not flagged and alerted within five minutes of log ingestion, the buyer receives a full credit for that month's service fee.
**Business Function**: ProvideService
**Objection Handlers**:
- Objection: Active auto-remediation might accidentally break production access during an incident. Rebuttal: All remediation rules deploy in 'shadow mode' first to log intended actions without executing them until explicitly approved.
- Objection: We already use Vanta or Drata to track our compliance. Rebuttal: Calariance is designed to integrate directly with Vanta and Drata, replacing manual evidence uploads with continuous, real-time API updates.
- Objection: Defining expected policy states requires too much manual mapping. Rebuttal: The platform is built to ingest existing Identity Provider groups to automatically generate baseline access rules.
**Pricing Architecture**: Tiered
**Agent Checkout Support**:
- agentic-commerce-protocol

## Startup Brand

**Voice**: Authoritative and precise, driven by unyielding factual exactness.
**Tagline**: Enforce access policies and auto-remediate compliance violations instantly.
**Icon Concept**: latch
**Palette Intent**: institutional-cool
**Visual Identity**: Deep navy and slate tones combine with monospaced typography and stark geometric layouts that evoke structural access gates and rigid policy logic.
**Archetype Reference**: the-ruler

## Startup Buyer Chain

**Chain**: Calariance → CISO / VP Engineering → Security Engineering Teams → External Compliance Auditors
**Gtm Motion**: Acquires mid-market security and engineering leaders actively preparing for compliance audits through direct sales, then expands account value by upselling active auto-remediation playbooks and additional framework coverage.
**Agent Channel**: Designed to list in AI capability registries and LLM integration catalogs as a verifiable compliance tool, allowing autonomous security agents to discover the API and securely query live policy states.
**Primary Channel**: High-intent search engine marketing targeting technical buyers looking for Vanta or Drata alternatives, supplemented by intended procurement listings on the AWS Marketplace and GitHub Marketplace.

## Startup Customer Journey

```mermaid
flowchart LR;A[Search Engine Advertisement]-->B[AWS Marketplace Listing];B-->C[Identity Provider Integration];C-->D[Access Drift Alert];D-->E[Auto-Remediation Playbook];E-->F[SIEM Webhook Output];F-->G[Compliance Audit Report];
```

## Startup Proof Points

_Illustrative — target and order-of-magnitude estimate figures, not an achieved track record (this Thing is concept-stage)._

**Pilot Goals**:
- 30-day read-only deployment for up to 250 identities: Aiming to successfully ingest access logs and flag simulated drift events within the 5-minute guarantee SLA.
- 60-day active enforcement trial on non-production environments: Targeting the validation of automated auto-remediation workflows using shadow mode rule deployment without disrupting valid engineering access.
**Target Metrics**:
- Target: 100% elimination of manual screenshot gathering for quarterly access reviews
- Aim: Under 5 minutes from log ingestion to access drift alert generation
- Target: Reduction in unauthorized access time-to-remediate from weeks to under 60 seconds
- Target: Zero audit exceptions for logical access controls during annual security examinations
**Target Case Studies**:
- Mid-market B2B SaaS Compliance Lead: Transitioning from gathering manual screenshots for quarterly SOC 2 access reviews to continuous policy reconciliation via automated access log ingestion.
- High-growth FinTech DevSecOps Engineer: Replacing reactive manual access cleanup with event-driven automated workflows, shifting unauthorized access remediation time from weeks to under 60 seconds.
- Enterprise Healthcare CISO: Managing multi-cloud identity policies by integrating custom HRIS rules directly into continuous audit streams, targeting zero logical access exceptions in ISO 27001 examinations.
**Testimonial Targets**:
- Compliance Manager: Expressing relief that continuous audit integration with their compliance platform eliminated the need to chase engineers for evidence uploads.
- DevSecOps Lead: Highlighting confidence in the shadow mode deployment that allowed them to test active enforcement rules without risking production outages.
- IT Director: Praising how the platform ingested existing Identity Provider groups to automatically generate baseline access rules without tedious manual mapping.

## Startup Top Risks

**Risks**:
- Severity: existential · Description: Auto-remediation actions inadvertently revoke critical service accounts and cause severe customer production outages. · Mitigation Status: in-progress
- Severity: high · Description: Enterprise security teams refuse to grant the extensive write permissions required for active auto-remediation, reducing the product to a basic alerting tool. · Mitigation Status: in-progress
- Severity: high · Description: Incumbents like Vanta or Drata bundle active auto-remediation into their existing, deeply entrenched compliance platforms. · Mitigation Status: unmitigated
- Severity: moderate · Description: Cloud providers throttle the API endpoints needed for real-time access log ingestion, breaking the event-driven architecture. · Mitigation Status: unmitigated

## Startup Competitors

- [Vanta](/Competitors/Vanta) — Incumbent Platform
- [Drata](/Competitors/Drata) — Incumbent Platform
- [Periodic Manual Audits](/Competitors/Periodic_Manual_Audits) — Status Quo
- [Secureframe](/Competitors/Secureframe) — Compliance Platform
- [Thoropass](/Competitors/Thoropass) — Compliance Platform

## Startup Solution Stack

- [State Reconciliation Service](/Services/State_Reconciliation_Service) — Service-as-Software
- [State Remediation Agent](/Agents/State_Remediation_Agent) — Agent
- [Access Log Worker](/Agents/Access_Log_Worker) — Agent
- [Event Ingestion API](/Software/Event_Ingestion_API) — Software
- [Policy Configuration SDK](/Software/Policy_Configuration_SDK) — Software

## Startup Story Brand

**Hero**:
- **Need**: to be the architect of a self-healing perimeter, not a screenshot collector
- **Want**: to maintain zero access-policy drift between quarterly audits
- **Identity**: the security lead at a SOC 2-compliant software company
**Plan**:
- Step: Define · Detail: Ingest your existing Okta and HRIS groups to automatically generate baseline access rules.
- Step: Audit · Detail: Monitor live event streams against your policy to identify immediate access drift.
- Step: Enforce · Detail: Deploy shadow-mode remediation to validate rules before enabling automated revocation.
**Guide**:
- **Empathy**: You shouldn't still be manually verifying permissions every 90 days. Vanta wasn't built to actively revoke unauthorized access in real-time.
**Problem**:
- **Villain**: periodic manual audits
- **External**: access logs in AWS and Okta drift from documented policies, requiring weeks of manual screenshot gathering for Vanta evidence lockers
- **Internal**: you feel like a glorified file clerk chasing department heads for approval signatures
- **Philosophical**: Security expertise belongs in hardening systems, not in chasing paper trails.
**Success**: Your access policies remain in a state of continuous enforcement with every violation remediated and documented for auditors automatically.
**One Liner**: Instead of manual quarterly access reviews, Calariance reconciles live logs against policies in real-time — eliminating audit exceptions and remediating unauthorized access instantly.
**Positioning**:
- **So That**: unauthorized access is remediated in under 60 seconds
- **Unlike**: manual screenshot-based quarterly reviews
- **For Whom**: security leads at SOC 2 companies
- **Category**: Active Compliance Enforcement
**Call To Action**:
- **Direct**: Enable Active Enforcement
- **Transitional**: View Policy Drift Report
**Failure Stakes**:
- SOC 2 audit exceptions
- weeks of manual remediation
- unauthorized production access
**Transformation**:
- **To**: the infrastructure's policy architect
- **From**: a security lead chasing Okta screenshots
**Controlling Idea**: Continuous enforcement must replace periodic review to ensure absolute security compliance.

## Startup Token Hero

**Genre**: founding-hypothesis
**Rendered**: Instead of manual quarterly access reviews, Calariance reconciles live logs against policies in real-time — eliminating audit exceptions and remediating unauthorized access instantly.
**Mechanism**: spine-derived-v1
**Template Id**: spine-founding-hypothesis
**Vocab Fingerprint**: cfede9bac81024f5

## Startup Token Positioning

**Genre**: moore-positioning
**Rendered**: Active Compliance Enforcement for security leads at SOC 2 companies. Unlike manual screenshot-based quarterly reviews — unauthorized access is remediated in under 60 seconds.
**Mechanism**: spine-derived-v1
**Template Id**: spine-moore-positioning
**Vocab Fingerprint**: 2dc079e9e07ce93b

## Startup Token Pitch Deck

**Genre**: pitch-deck
**Rendered**: Problem: access logs in AWS and Okta drift from documented policies, requiring weeks of manual screenshot gathering for Vanta evidence lockers
Solution: Instead of manual quarterly access reviews, Calariance reconciles live logs against policies in real-time — eliminating audit exceptions and remediating unauthorized access instantly.
Customer: security leads at SOC 2 companies
Unlike: manual screenshot-based quarterly reviews
**Mechanism**: spine-derived-v1
**Template Id**: spine-pitch-deck
**Vocab Fingerprint**: ca856335d6aff5b9

## Startup Token M E D D P I C C

**Pain**: access logs in AWS and Okta drift from documented policies, requiring weeks of manual screenshot gathering for Vanta evidence lockers
**Metrics**: Target: Your access policies remain in a state of continuous enforcement with every violation remediated and documented for auditors automatically.
**Rendered**: Pain: access logs in AWS and Okta drift from documented policies, requiring weeks of manual screenshot gathering for Vanta evidence lockers
Economic buyer: CISO / VP Engineering
Metrics: Target: Your access policies remain in a state of continuous enforcement with every violation remediated and documented for auditors automatically.
Competition: manual screenshot-based quarterly reviews
**Mechanism**: spine-derived-v1
**Competition**: manual screenshot-based quarterly reviews
**Economic Buyer**: CISO / VP Engineering
**Vocab Fingerprint**: 03a4b4c5e9195835

## Startup Token Cold Email

**Genre**: cold-email
**Rendered**: Subject: Active Compliance Enforcement for security leads at SOC 2 companies

security leads at SOC 2 companies — access logs in AWS and Okta drift from documented policies, requiring weeks of manual screenshot gathering for Vanta evidence lockers Instead of manual quarterly access reviews, Calariance reconciles live logs against policies in real-time — eliminating audit exceptions and remediating unauthorized access instantly.
**Mechanism**: spine-derived-v1
**Template Id**: spine-cold-email
**Vocab Fingerprint**: d11a2aad076cbfd0

## Startup Token Agent Spec

**Genre**: ai-agent-spec
**Rendered**: Active Compliance Enforcement. Instead of manual quarterly access reviews, Calariance reconciles live logs against policies in real-time — eliminating audit exceptions and remediating unauthorized access instantly. Serves security leads at SOC 2 companies.
**Mechanism**: spine-derived-v1
**Template Id**: spine-ai-agent-spec
**Vocab Fingerprint**: 354e79d3ce8e2b61

## Neighborhood

### Candidate solutions

- [Defect Reporting Latency](/Problems/Defect_Reporting_Latency) — candidate solution for · Problems

### What it offers

- [Calariance State Guard](/Software/Calariance_State_Guard) — offers · Software

### Composed of

- [Access Log Worker](/Agents/Access_Log_Worker) — composes · Agents
- [State Reconciliation Service](/Services/State_Reconciliation_Service) — composes · Services
- [State Remediation Agent](/Agents/State_Remediation_Agent) — composes · Agents
- [Event Ingestion API](/Software/Event_Ingestion_API) — composes · Software
- [Policy Configuration SDK](/Software/Policy_Configuration_SDK) — composes · Software

### Competitors

- [Vanta](/Competitors/Vanta) — competes with · Competitors
- [Secureframe](/Competitors/Secureframe) — competes with · Competitors
- [Thoropass](/Competitors/Thoropass) — competes with · Competitors
- [Drata](/Competitors/Drata) — competes with · Competitors
- [Periodic Manual Audits](/Competitors/Periodic_Manual_Audits) — competes with · Competitors

### Embodies

- [Software](/Theses/Software) — embodies · Theses

### Similar Startups

- [Regecurity](/Startups/Regecurity) — similar · Startups
- [Accault](/Startups/Accault) — similar · Startups
- [Daloblem](/Startups/Daloblem) — similar · Startups
- [Leap](/Startups/Leap) — similar · Startups
- [Accendor](/Startups/Accendor) — similar · Startups
- [Specmatchassurance](/Startups/Specmatchassurance) — similar · Startups
- [Choruild](/Startups/Choruild) — similar · Startups
- [Sociment](/Startups/Sociment) — similar · Startups
- [Assessera](/Startups/Assessera) — similar · Startups
- [Adherenceforge](/Startups/Adherenceforge) — similar · Startups
- [Certifyrange](/Startups/Certifyrange) — similar · Startups
- [Ares](/Startups/Ares) — similar · Startups
- [Auduard](/Startups/Auduard) — similar · Startups
- [Valleyridge](/Startups/Valleyridge) — similar · Startups
- [Incisive Software](/Startups/Incisive_Software) — similar · Startups
- [Lusci](/Startups/Lusci) — similar · Startups
- [Attestationfile](/Startups/Attestationfile) — similar · Startups
- [Autid](/Startups/Autid) — similar · Startups
- [Auditorstorm](/Startups/Auditorstorm) — similar · Startups
- [Autecheck](/Startups/Autecheck) — similar · Startups
