ingestia.ioingestia.io
Segurança e governança

Segurança e isolamento em cada camada

Da conexão da fonte ao dashboard publicado, cada acesso é controlado, escopado e auditável. Governança de dados não é um projeto separado — faz parte da estrutura.

Segurança

Segurança e isolamento em cada camada

  • Dados na região de São Paulo

    Processamento e armazenamento no Brasil.

  • Controle de acesso por usuário

    Cada pessoa enxerga só o que precisa.

  • Permissões granulares

    Controle para fontes, datasets, dashboards e consultas.

  • Governança de dados sensíveis

    Recursos para apoiar boas práticas de LGPD e marcação de PII.

  • Service Accounts

    Consumo seguro por máquinas e integrações.

  • APIs e webhooks com controle

    Acesso somente leitura, escopado e auditável.

  • Separação por cliente

    Os dados de cada empresa ficam isolados, com um dataset e um bucket por tenant.

  • Nuvem própria (BYOC)

    No Business e no Scale, o datalake pode rodar na nuvem da sua empresa.

Arquitetura implementada e coberta por testes; a validação de isolamento em nuvem (IAM real) é etapa do piloto. Os dados de cada empresa ficam isolados por tenant, com um dataset e um bucket por cliente.

Governança

Segurança e isolamento em cada camada

  • Dados sensíveis (PII)

    Marcação e proteção de campos sensíveis, com acesso controlado por grupo.

  • Linhagem de dados

    De onde veio cada número: rastreie a origem coluna a coluna.

  • Auditoria

    Quem acessou, consultou e alterou o quê — registrado.

  • Controle de acesso

    Permissões por usuário, área e tabela; segurança por linha e por coluna.

Governança: quem vê o quê, com os campos sensíveis marcados. Dados fictícios de demonstração.
Linhagem e impacto

Auditoria

Quem acessou, consultou e alterou o quê — registrado.

Linhagem: de onde vem cada número, da fonte ao painel. Dados fictícios de demonstração.