Controle de acesso a bancos de dados para a empresa inteira.
Cada pessoa entra com a conta da empresa e acessa só os bancos, schemas e ações que o papel dela permite. Toda consulta fica auditada, e ninguém recebe senha de banco.
Entrou, já está tudo lá.
Quem é de negócio não configura nada. O Datlas traz, no login, os projetos que o papel da pessoa libera, com as consultas, dashboards e o contexto do time.
Entra com a conta da empresa
Google, Microsoft Entra ID ou qualquer provedor OIDC, com o MFA que a empresa já usa.
Recebe o que o papel libera
Projetos, fontes e schemas liberados aparecem sozinhos. Tirou o acesso, some do computador.
Pergunta em português
A IA escreve o SQL com a estrutura real do banco. A pessoa confere antes de rodar.
Compartilha com o time
Consultas, dashboards, alertas e contexto da IA sincronizados para todos do projeto.
Duas mil pessoas. Um conector. Zero portas abertas.
As pessoas falam só com o Datlas, pela internet, com o login da empresa. Quem fala com os bancos é o conector, instalado uma vez pelo TI dentro da rede da empresa. Ele só faz conexões de saída: nada de fora entra na rede.
Pessoas
App Datlas, de casa ou do escritório. Nenhuma senha de banco na máquina.
Governança
Login, permissões por papel, limites, IA da empresa e auditoria de cada operação.
Conector
Na rede da empresa, ao lado dos bancos. Guarda as senhas e executa só o que o Datlas assina.
Seus bancos
PostgreSQL, MySQL e MariaDB. Continuam fechados para a internet.
Nenhuma porta de entrada aberta
Pronto em uma tarde.
Sem projeto de integração. Três passos, e daí em diante as fontes cadastradas conectam sozinhas.
Login da empresa
No console do Datlas, ligue o provedor de identidade (OIDC). Quem entra, entra com a conta corporativa.
Conector na rede
Crie o conector no console e rode a linha que aparece num servidor que alcance os bancos. Nada de arquivo de configuração.
docker run -d --restart unless-stopped \ -v datlas-connector:/data \ -e DATLAS_ENROLL_TOKEN=token-de-uso-único \ ghcr.io/cendyandreoli/datlas-connector
Fontes e permissões
Cadastre os bancos e diga quem vê o quê, por projeto, fonte ou schema. A fonte conecta sozinha pelo conector, e as pessoas recebem os projetos no próximo login.
Documentação completa do conector (e instruções para agentes de IA) →
Feito para passar na revisão do seu time de segurança.
Cada ponto abaixo existe no produto hoje.
Só conexões de saída
O conector abre um canal TLS para o Datlas e mantém aberto. Nenhuma porta de entrada, nenhum banco exposto, nenhum IP para liberar.
Autenticação por chaves, sem segredo reutilizável
O conector cria a própria chave e entrega só a parte pública. A cada conexão, prova quem é assinando um desafio novo. O token de instalação vale uma vez, por uma hora.
Comandos e respostas assinados
Cada comando vale 60 segundos e roda uma vez só. Cada resposta volta assinada. Ninguém no meio do caminho injeta, repete ou altera uma consulta.
Senhas lacradas para o conector
As credenciais dos bancos chegam cifradas com a chave do conector. Só ele abre. O Datlas guarda apenas o texto cifrado.
SSO, MFA e sessões controladas
OIDC com PKCE, MFA obrigatório para contas próprias, sessões que caem na hora quando a pessoa sai ou o acesso é removido.
Permissões por papel
Leitura, cópia, exportação, IA e alterações liberadas por projeto, fonte e schema, para pessoas ou grupos. O servidor autoriza cada operação.
Produção protegida
Consultas caras são barradas pelo plano de execução, com limites de linhas, bytes e tempo. Somente leitura por padrão.
Alterações governadas
Edição em banco só onde a política permite, sempre em transação revisada antes do commit.
Auditoria à prova de adulteração
Quem fez o quê, em qual banco, por qual conector e quando. Registros encadeados por hash, com recibos verificáveis e exportação.
IA sob controle da empresa
Provedor, modelo e chave definidos pela administração. A IA vê a estrutura do banco; amostras de dados só se a administração permitir, e cada pedido fica registrado.
Revogação imediata
Um clique no console desliga um conector, uma sessão ou uma pessoa. Sem esperar expiração.
Alcance restrito
O TI pode limitar a quais bancos cada conector tem acesso. Ele não serve de ponte para o resto da rede.
Do jeito que a sua empresa exige.
Nuvem Datlas + conector
Nós operamos o Datlas. O conector fica na sua rede.
- Pronto em uma tarde
- Bancos e senhas nunca saem da sua rede
- Atualizações sem trabalho para o TI
Conector em réplicas
Para operações críticas.
- Duas ou mais réplicas com a mesma identidade
- Checagem de saúde e métricas Prometheus
- Troca de chave sem reinstalar
Na sua nuvem
O Datlas inteiro dentro da sua infraestrutura.
- Nada sai do seu ambiente
- Seu IdP, seus logs, sua rede
- Para bancos, saúde e setor público
O que o TI costuma perguntar.
Precisamos liberar algum IP no banco?
Não. O conector fica dentro da sua rede e é ele que conecta no banco. O Datlas nunca abre conexão com os seus bancos, então não há IP para liberar nem porta para abrir.
E se tivermos mil pessoas em home office?
Elas acessam o Datlas pela internet com o login da empresa. Nenhuma delas conecta no banco nem precisa de VPN. O banco continua aceitando só o conector.
Onde ficam as senhas dos bancos?
Cifradas com a chave do conector, que é o único capaz de abri-las. Nenhuma senha vai para o computador das pessoas.
Os dados ficam guardados no Datlas?
Os resultados passam pelo Datlas para aplicar permissões e limites e são entregues à pessoa, sem ficarem armazenados. A IA recebe a estrutura do banco, não o conteúdo.
E se alguém sair da empresa?
Desative a pessoa no provedor de identidade ou no console. As sessões caem na hora, e os projetos somem do computador dela no próximo acesso.
Quais bancos são suportados?
Com permissões e auditoria do Enterprise: PostgreSQL, MySQL e MariaDB, inclusive em RDS, Aurora, Cloud SQL e Azure. O app Datlas também conecta Oracle, MongoDB, Cassandra, ClickHouse, Redis, Redshift, SQLite e CSV, e esses bancos estão entrando na governança do Enterprise.
O que acontece se o conector cair?
As fontes dele ficam indisponíveis até ele voltar, e nada é perdido. Para não depender de uma máquina, rode duas ou mais réplicas.
Vamos colocar os dados da sua empresa nas mãos certas.
Conte o seu cenário. A gente mostra o Datlas Enterprise funcionando com os seus bancos.
Prefere e-mail? Escreva para [email protected]
Datlas para uso individual →