Selo de estado:
GA-candidato(conta, organização, workspace, MFA) · provisionamento do datalake em nuvem =Preview· Atualizado em 2026-09-06. Fonte de estado: matriz de estados do produto (Organization; verdade de produção). Limite atual do produto = Preview.
Primeiro contato com a plataforma: criar a conta, entender a hierarquia Organização → Workspace, ativar o MFA e provisionar o seu datalake.
Conceitos#
- Conta (usuário): sua identidade de login (Google, e-mail/senha ou SSO corporativo em Preview). Uma pessoa pode participar de vários workspaces.
- Organização: camada puramente administrativa que agrupa N workspaces
(útil para agências, BPOs e grupos multi-CNPJ). A organização NÃO concede
acesso a dados — quem administra a estrutura da org (papel
org_admin) não enxerga automaticamente os dados de nenhum workspace. - Workspace: a unidade de isolamento real. Cada workspace tem seu próprio datalake (dataset dedicado), suas pessoas, seu plano e sua cobrança. O acesso a dados sempre exige participação (membership) no workspace específico.
Disponibilidade#
- Planos: todos (Starter → Enterprise). A camada de Organização e o modelo de workspace são núcleo — nenhum plano é "capado" nesses recursos.
- Região: Brasil (São Paulo).
- Estado operacional: conta/workspace/MFA em
GA-candidato; o provisionamento real do datalake (criar os datasets) depende de infraestrutura de nuvem e permanecePreviewhoje.
Permissões#
- Quem cria a conta e conclui o onboarding vira dono (owner) do workspace.
- Papéis de workspace (5 níveis) e papel de organização (
org_admin) são detalhados em Papéis (RBAC). - MFA é obrigatório para toda conta (política de segurança) — não é opcional.
Configuração (passo a passo)#
O onboarding tem 5 passos:
- Empresa — nome, segmento e CPF/CNPJ (validados). Se você já preencheu um simulador ou pedido antes, os campos vêm pré-carregados.
- Plano — escolha o plano e o método de pagamento (Pix, Boleto ou Cartão). Sem cobrança configurada, o ambiente entra em modo demonstração (nenhuma cobrança real é gerada).
- MFA (obrigatório) — escaneie o QR Code no seu app autenticador (Google Authenticator, Authy, 1Password…) e confirme o código de 6 dígitos.
- Provisionar o datalake — a plataforma cria, em tempo real, os datasets
medallion (
aurora_bronze,aurora_silver,aurora_gold) no datalake. - Concluir — revisão do que foi configurado e aceite dos Termos de Uso e da Política de Privacidade (registrado com data e versão).
Depois de concluir, você cai no painel (/overview).
Validação (como confirmar que funcionou)#
- O passo 5 mostra um resumo: empresa, plano, MFA: Ativado e os datasets
criados (ex.:
aurora_bronze, aurora_silver, aurora_gold). - No painel, o workspace aparece com o nome da empresa e o prefixo do dataset.
- Operadores da plataforma checam a saúde profunda por
GET /api/health?deep=1(cobre a infraestrutura provisionada).
Exemplo#
A dona Maria cria a conta da Comércio Aurora Ltda, escolhe o plano
Growth, ativa o MFA e provisiona o workspace Aurora Varejo com prefixo
aurora. Ao final, os três datasets medallion estão criados e ela vê o painel
vazio, pronto para conectar a primeira fonte.
Custo#
- Criar conta, organização e workspace: R$ 0.
- Provisionar datasets no datalake consome recursos de nuvem; o valor faturado em BRL é uma projeção, não uma promessa (claim de custo em nuvem ainda não certificado). Veja Consumo e quotas.
Segurança#
- MFA obrigatório em toda conta.
- Isolamento por workspace: cada workspace tem dataset dedicado; queries são
escopadas por workspace (
<prefixo>_bronze/silver/gold). - Criptografia em trânsito e em repouso; IAM com menor privilégio.
- A organização não vaza dados entre workspaces:
org_adminadministra a estrutura, nunca os dados.
Limites#
- Um workspace = um datalake isolado. Não há compartilhamento de datasets entre workspaces.
- Número de conexões, criadores e visualizadores é definido pelo plano (veja Planos).
- Hoje, isolamento entre clientes "provado em produção" ainda é pendente (validação em nuvem) — o desenho é fail-closed, mas a certificação de nuvem não ocorreu.
Troubleshooting#
| Sintoma | Causa provável | O que fazer |
|---|---|---|
| CPF/CNPJ recusado no passo 1 | dígitos inválidos | confira o documento; o campo valida em tempo real |
| "Modo demonstração" no passo 2 | cobrança não configurada no ambiente | esperado em preview/demo — nenhuma cobrança real |
| QR do MFA não aparece | falha temporária na geração | use a chave manual exibida ao lado do QR |
| Provisionamento não conclui | infraestrutura de nuvem indisponível | tente novamente; em demo o provisionamento é simulado |
Próximos passos: Conectar a primeira fonte.
Estado & evidência: Organization → N Workspaces = GA-candidato;
provisionamento/verdade de produção = Preview. Fonte:
matriz de estados do produto.