Datlas Enterprise
Datlas Enterprise

Controle de acesso a bancos de dados para a empresa inteira.

Cada pessoa entra com a conta da empresa e acessa só os bancos, schemas e ações que o papel dela permite. Toda consulta fica auditada, e ninguém recebe senha de banco.

SSO com Google, Microsoft ou OktaPermissões por papelAuditoria de cada consulta
Para quem usa

Entrou, já está tudo lá.

Quem é de negócio não configura nada. O Datlas traz, no login, os projetos que o papel da pessoa libera, com as consultas, dashboards e o contexto do time.

Entra com a conta da empresa

Google, Microsoft Entra ID ou qualquer provedor OIDC, com o MFA que a empresa já usa.

Recebe o que o papel libera

Projetos, fontes e schemas liberados aparecem sozinhos. Tirou o acesso, some do computador.

Pergunta em português

A IA escreve o SQL com a estrutura real do banco. A pessoa confere antes de rodar.

Compartilha com o time

Consultas, dashboards, alertas e contexto da IA sincronizados para todos do projeto.

Arquitetura

Duas mil pessoas. Um conector. Zero portas abertas.

As pessoas falam só com o Datlas, pela internet, com o login da empresa. Quem fala com os bancos é o conector, instalado uma vez pelo TI dentro da rede da empresa. Ele só faz conexões de saída: nada de fora entra na rede.

0portas abertas ou IPs liberados no banco
1instalação pelo TI, com um comando
60 svalidade máxima de cada comando assinado
Para o time de TI

Pronto em uma tarde.

Sem projeto de integração. Três passos, e daí em diante as fontes cadastradas conectam sozinhas.

1

Login da empresa

No console do Datlas, ligue o provedor de identidade (OIDC). Quem entra, entra com a conta corporativa.

2

Conector na rede

Crie o conector no console e rode a linha que aparece num servidor que alcance os bancos. Nada de arquivo de configuração.

docker run -d --restart unless-stopped \
  -v datlas-connector:/data \
  -e DATLAS_ENROLL_TOKEN=token-de-uso-único \
  ghcr.io/cendyandreoli/datlas-connector
3

Fontes e permissões

Cadastre os bancos e diga quem vê o quê, por projeto, fonte ou schema. A fonte conecta sozinha pelo conector, e as pessoas recebem os projetos no próximo login.

Documentação completa do conector (e instruções para agentes de IA) →

Segurança

Feito para passar na revisão do seu time de segurança.

Cada ponto abaixo existe no produto hoje.

Só conexões de saída

O conector abre um canal TLS para o Datlas e mantém aberto. Nenhuma porta de entrada, nenhum banco exposto, nenhum IP para liberar.

Autenticação por chaves, sem segredo reutilizável

O conector cria a própria chave e entrega só a parte pública. A cada conexão, prova quem é assinando um desafio novo. O token de instalação vale uma vez, por uma hora.

Comandos e respostas assinados

Cada comando vale 60 segundos e roda uma vez só. Cada resposta volta assinada. Ninguém no meio do caminho injeta, repete ou altera uma consulta.

Senhas lacradas para o conector

As credenciais dos bancos chegam cifradas com a chave do conector. Só ele abre. O Datlas guarda apenas o texto cifrado.

SSO, MFA e sessões controladas

OIDC com PKCE, MFA obrigatório para contas próprias, sessões que caem na hora quando a pessoa sai ou o acesso é removido.

Permissões por papel

Leitura, cópia, exportação, IA e alterações liberadas por projeto, fonte e schema, para pessoas ou grupos. O servidor autoriza cada operação.

Produção protegida

Consultas caras são barradas pelo plano de execução, com limites de linhas, bytes e tempo. Somente leitura por padrão.

Alterações governadas

Edição em banco só onde a política permite, sempre em transação revisada antes do commit.

Auditoria à prova de adulteração

Quem fez o quê, em qual banco, por qual conector e quando. Registros encadeados por hash, com recibos verificáveis e exportação.

IA sob controle da empresa

Provedor, modelo e chave definidos pela administração. A IA vê a estrutura do banco; amostras de dados só se a administração permitir, e cada pedido fica registrado.

Revogação imediata

Um clique no console desliga um conector, uma sessão ou uma pessoa. Sem esperar expiração.

Alcance restrito

O TI pode limitar a quais bancos cada conector tem acesso. Ele não serve de ponte para o resto da rede.

Implantação

Do jeito que a sua empresa exige.

Recomendado

Nuvem Datlas + conector

Nós operamos o Datlas. O conector fica na sua rede.

  • Pronto em uma tarde
  • Bancos e senhas nunca saem da sua rede
  • Atualizações sem trabalho para o TI
Alta disponibilidade

Conector em réplicas

Para operações críticas.

  • Duas ou mais réplicas com a mesma identidade
  • Checagem de saúde e métricas Prometheus
  • Troca de chave sem reinstalar
Regulados

Na sua nuvem

O Datlas inteiro dentro da sua infraestrutura.

  • Nada sai do seu ambiente
  • Seu IdP, seus logs, sua rede
  • Para bancos, saúde e setor público
Perguntas frequentes

O que o TI costuma perguntar.

Precisamos liberar algum IP no banco?

Não. O conector fica dentro da sua rede e é ele que conecta no banco. O Datlas nunca abre conexão com os seus bancos, então não há IP para liberar nem porta para abrir.

E se tivermos mil pessoas em home office?

Elas acessam o Datlas pela internet com o login da empresa. Nenhuma delas conecta no banco nem precisa de VPN. O banco continua aceitando só o conector.

Onde ficam as senhas dos bancos?

Cifradas com a chave do conector, que é o único capaz de abri-las. Nenhuma senha vai para o computador das pessoas.

Os dados ficam guardados no Datlas?

Os resultados passam pelo Datlas para aplicar permissões e limites e são entregues à pessoa, sem ficarem armazenados. A IA recebe a estrutura do banco, não o conteúdo.

E se alguém sair da empresa?

Desative a pessoa no provedor de identidade ou no console. As sessões caem na hora, e os projetos somem do computador dela no próximo acesso.

Quais bancos são suportados?

Com permissões e auditoria do Enterprise: PostgreSQL, MySQL e MariaDB, inclusive em RDS, Aurora, Cloud SQL e Azure. O app Datlas também conecta Oracle, MongoDB, Cassandra, ClickHouse, Redis, Redshift, SQLite e CSV, e esses bancos estão entrando na governança do Enterprise.

O que acontece se o conector cair?

As fontes dele ficam indisponíveis até ele voltar, e nada é perdido. Para não depender de uma máquina, rode duas ou mais réplicas.

Vamos colocar os dados da sua empresa nas mãos certas.

Conte o seu cenário. A gente mostra o Datlas Enterprise funcionando com os seus bancos.

Agende uma conversa de 30 minutosEscolha um horário: a conversa é por Google Meet e o convite chega no seu e-mail.
Abrir a agenda em outra aba ↗

Prefere e-mail? Escreva para [email protected]

Datlas para uso individual →