Saltar al contenido
Docs

Esta página aún no está traducida — estás leyendo la versión en portugués. Ver en portugués

Preview

Conta, organização e workspace

En esta página (10)

Selo de estado: GA-candidato (conta, organização, workspace, MFA) · provisionamento do datalake em nuvem = Preview · Atualizado em 2026-09-06. Fonte de estado: matriz de estados do produto (Organization; verdade de produção). Limite atual do produto = Preview.

Primeiro contato com a plataforma: criar a conta, entender a hierarquia Organização → Workspace, ativar o MFA e provisionar o seu datalake.

Conceitos#

  • Conta (usuário): sua identidade de login (Google, e-mail/senha ou SSO corporativo em Preview). Uma pessoa pode participar de vários workspaces.
  • Organização: camada puramente administrativa que agrupa N workspaces (útil para agências, BPOs e grupos multi-CNPJ). A organização NÃO concede acesso a dados — quem administra a estrutura da org (papel org_admin) não enxerga automaticamente os dados de nenhum workspace.
  • Workspace: a unidade de isolamento real. Cada workspace tem seu próprio datalake (dataset dedicado), suas pessoas, seu plano e sua cobrança. O acesso a dados sempre exige participação (membership) no workspace específico.

Disponibilidade#

  • Planos: todos (Starter → Enterprise). A camada de Organização e o modelo de workspace são núcleo — nenhum plano é "capado" nesses recursos.
  • Região: Brasil (São Paulo).
  • Estado operacional: conta/workspace/MFA em GA-candidato; o provisionamento real do datalake (criar os datasets) depende de infraestrutura de nuvem e permanece Preview hoje.

Permissões#

  • Quem cria a conta e conclui o onboarding vira dono (owner) do workspace.
  • Papéis de workspace (5 níveis) e papel de organização (org_admin) são detalhados em Papéis (RBAC).
  • MFA é obrigatório para toda conta (política de segurança) — não é opcional.

Configuração (passo a passo)#

O onboarding tem 5 passos:

  1. Empresa — nome, segmento e CPF/CNPJ (validados). Se você já preencheu um simulador ou pedido antes, os campos vêm pré-carregados.
  2. Plano — escolha o plano e o método de pagamento (Pix, Boleto ou Cartão). Sem cobrança configurada, o ambiente entra em modo demonstração (nenhuma cobrança real é gerada).
  3. MFA (obrigatório) — escaneie o QR Code no seu app autenticador (Google Authenticator, Authy, 1Password…) e confirme o código de 6 dígitos.
  4. Provisionar o datalake — a plataforma cria, em tempo real, os datasets medallion (aurora_bronze, aurora_silver, aurora_gold) no datalake.
  5. Concluir — revisão do que foi configurado e aceite dos Termos de Uso e da Política de Privacidade (registrado com data e versão).

Depois de concluir, você cai no painel (/overview).

Validação (como confirmar que funcionou)#

  • O passo 5 mostra um resumo: empresa, plano, MFA: Ativado e os datasets criados (ex.: aurora_bronze, aurora_silver, aurora_gold).
  • No painel, o workspace aparece com o nome da empresa e o prefixo do dataset.
  • Operadores da plataforma checam a saúde profunda por GET /api/health?deep=1 (cobre a infraestrutura provisionada).

Exemplo#

A dona Maria cria a conta da Comércio Aurora Ltda, escolhe o plano Growth, ativa o MFA e provisiona o workspace Aurora Varejo com prefixo aurora. Ao final, os três datasets medallion estão criados e ela vê o painel vazio, pronto para conectar a primeira fonte.

Custo#

  • Criar conta, organização e workspace: R$ 0.
  • Provisionar datasets no datalake consome recursos de nuvem; o valor faturado em BRL é uma projeção, não uma promessa (claim de custo em nuvem ainda não certificado). Veja Consumo e quotas.

Segurança#

  • MFA obrigatório em toda conta.
  • Isolamento por workspace: cada workspace tem dataset dedicado; queries são escopadas por workspace (<prefixo>_bronze/silver/gold).
  • Criptografia em trânsito e em repouso; IAM com menor privilégio.
  • A organização não vaza dados entre workspaces: org_admin administra a estrutura, nunca os dados.

Limites#

  • Um workspace = um datalake isolado. Não há compartilhamento de datasets entre workspaces.
  • Número de conexões, criadores e visualizadores é definido pelo plano (veja Planos).
  • Hoje, isolamento entre clientes "provado em produção" ainda é pendente (validação em nuvem) — o desenho é fail-closed, mas a certificação de nuvem não ocorreu.

Troubleshooting#

SintomaCausa provávelO que fazer
CPF/CNPJ recusado no passo 1dígitos inválidosconfira o documento; o campo valida em tempo real
"Modo demonstração" no passo 2cobrança não configurada no ambienteesperado em preview/demo — nenhuma cobrança real
QR do MFA não aparecefalha temporária na geraçãouse a chave manual exibida ao lado do QR
Provisionamento não concluiinfraestrutura de nuvem indisponíveltente novamente; em demo o provisionamento é simulado

Próximos passos: Conectar a primeira fonte.

Estado & evidência: Organization → N Workspaces = GA-candidato; provisionamento/verdade de produção = Preview. Fonte: matriz de estados do produto.

Enlaces relacionados