Segurança e isolamento em cada camada
Da conexão da fonte ao dashboard publicado, cada acesso é controlado, escopado e auditável. Governança de dados não é um projeto separado — faz parte da estrutura.
Segurança e isolamento em cada camada
Dados na região de São Paulo
Processamento e armazenamento no Brasil.
Controle de acesso por usuário
Cada pessoa enxerga só o que precisa.
Permissões granulares
Controle para fontes, datasets, dashboards e consultas.
Governança de dados sensíveis
Recursos para apoiar boas práticas de LGPD e marcação de PII.
Service Accounts
Consumo seguro por máquinas e integrações.
APIs e webhooks com controle
Acesso somente leitura, escopado e auditável.
Separação por cliente
Os dados de cada empresa ficam isolados, com um dataset e um bucket por tenant.
Nuvem própria (BYOC)
No Business e no Scale, o datalake pode rodar na nuvem da sua empresa.
Arquitetura implementada e coberta por testes; a validação de isolamento em nuvem (IAM real) é etapa do piloto. Os dados de cada empresa ficam isolados por tenant, com um dataset e um bucket por cliente.
Segurança e isolamento em cada camada
Dados sensíveis (PII)
Marcação e proteção de campos sensíveis, com acesso controlado por grupo.
Linhagem de dados
De onde veio cada número: rastreie a origem coluna a coluna.
Auditoria
Quem acessou, consultou e alterou o quê — registrado.
Controle de acesso
Permissões por usuário, área e tabela; segurança por linha e por coluna.
Auditoria
Quem acessou, consultou e alterou o quê — registrado.