Selo de estado:
Preview(limite atual do produto) · Atualizado em 2026-09-06 · Fonte da verdade de estado: matriz de estados do produto. Hoje nenhum recurso é GA de produto.GA-candidato= motor provado, teto ainda Preview.
Esta seção reúne tudo que o dono (owner) e os administradores de um workspace/organização precisam: pessoas, papéis, segurança de dados, planos, consumo e cobrança.
Páginas#
| Página | O que cobre | Selo |
|---|---|---|
| Organização e workspaces | hierarquia org → N workspaces; isolamento | GA-candidato |
| Usuários, grupos e permissões | convidar/gerir pessoas, service principals, 7 permissões finas | GA-candidato |
| Papéis (RBAC 5 níveis) | matriz papel × capacidade, fail-closed | GA-candidato |
| Segurança por linha (RLS/ABAC) | RLS estática e por atributo do membro | GA-candidato* |
| Planos (5) | Starter → Enterprise, limites e recursos | GA-candidato* |
| Consumo e quotas | créditos, franquia mensal, entitlements, guarda de custo | GA-candidato* |
| Suspensão e inadimplência | o que bloqueia, quando e por quê | GA-candidato |
* Motor determinístico provado; certificação em nuvem (isolamento entre clientes,
custo/escala faturados em BRL) ainda pendente — detalhes em cada página.
Duas dimensões de controle (leia antes)#
A administração combina duas dimensões independentes:
- Papel (RBAC): o que você pode fazer (ver, editar, gerir pessoas, faturar).
5 níveis de workspace (
owner⊇admin⊇member⊇viewer) + 1 de organização (org_admin). Fail-closed: papel desconhecido →viewer. - Permissões finas do membro: 7 chaves booleanas (executar pipeline, executar queries, inserir/atualizar/deletar dados, exportar, ver PII) que refinam o que um membro pode operar sobre os dados.
Sobre elas atua o verificação de acesso (a "regra do dinheiro"): mesmo com papel e permissão corretos, ações caras são bloqueadas se a assinatura estiver em atraso.
Legenda de estados#
| Selo | Significado |
|---|---|
GA-candidato | Motor provado por testes automatizados. Teto ainda Preview (sem SLA, sem cert de nuvem). |
Preview | Depende de infra paga/credencial/validação humana ainda não exercida. Sem SLA. |
Roadmap | Não construído. Não disponível. |
Estado & evidência: estados derivados de matriz de estados do produto ( Enterprise/segurança/LGPD). Nenhum recurso é anunciado como GA de produto.