ingestia.ioingestia.io
Seguridad y gobernanza

Seguridad y aislamiento en cada capa

De la conexión de la fuente al dashboard publicado, cada acceso es controlado, con alcance definido y auditable. La gobernanza de datos no es un proyecto aparte — es parte de la estructura.

Segurança

Seguridad y aislamiento en cada capa

  • Datos en la región de São Paulo

    Procesamiento y almacenamiento en Brasil.

  • Control de acceso por usuario

    Cada persona ve solo lo que necesita.

  • Permisos granulares

    Control sobre fuentes, datasets, dashboards y consultas.

  • Gobernanza de datos sensibles

    Recursos para apoyar buenas prácticas de LGPD (ley de protección de datos de Brasil) y marcado de PII.

  • Service Accounts

    Consumo seguro por máquinas e integraciones.

  • APIs y webhooks con control

    Acceso de solo lectura, con alcance definido y auditable.

  • Separación por cliente

    Los datos de cada empresa quedan aislados, con un dataset y un bucket por tenant.

  • Nube propia (BYOC)

    En Business y Scale, el datalake puede ejecutarse en la nube de tu empresa.

Arquitectura implementada y cubierta por pruebas; la validación del aislamiento en la nube (IAM real) es una etapa del piloto. Los datos de cada empresa quedan aislados por tenant, con un dataset y un bucket por cliente.

Governança

Seguridad y aislamiento en cada capa

  • Datos sensibles (PII)

    Marcado y protección de campos sensibles, con acceso controlado por grupo.

  • Linaje de datos

    De dónde vino cada número: rastrea el origen columna por columna.

  • Auditoría

    Quién accedió, consultó y modificó qué — todo registrado.

  • Control de acceso

    Permisos por usuario, área y tabla; seguridad por fila y por columna.

Gobernanza: quién ve qué, con los campos sensibles marcados. Datos ficticios de demostración.
Linhagem e impacto

Auditoría

Quién accedió, consultó y modificó qué — todo registrado.

Linaje: de dónde viene cada número, de la fuente al panel. Datos ficticios de demostración.