Datlas Enterprise
Datlas Enterprise

Control de acceso a bases de datos para toda la empresa.

Cada persona entra con la cuenta de la empresa y accede solo a las bases, schemas y acciones que su rol permite. Toda consulta queda auditada, y nadie recibe contraseñas de base.

SSO con Google, Microsoft u OktaPermisos por rolAuditoría de cada consulta
Para quien lo usa

Entró, ya está todo ahí.

Quien es de negocio no configura nada. Al iniciar sesión, Datlas trae los proyectos que el rol de la persona permite, con las consultas, dashboards y el contexto del equipo.

Entra con la cuenta de la empresa

Google, Microsoft Entra ID o cualquier proveedor OIDC, con el MFA que la empresa ya usa.

Recibe lo que su rol permite

Proyectos, fuentes y schemas permitidos aparecen solos. Si se quita el acceso, salen del equipo.

Pregunta en su idioma

La IA escribe el SQL con la estructura real de la base. La persona lo revisa antes de ejecutarlo.

Comparte con el equipo

Consultas, dashboards, alertas y contexto de la IA sincronizados para todo el proyecto.

Arquitectura

Dos mil personas. Un conector. Cero puertos abiertos.

Las personas hablan solo con Datlas, por internet, con el inicio de sesión de la empresa. Quien habla con las bases es el conector, que TI instala una vez dentro de la red de la empresa. Solo hace conexiones de salida: nada de afuera entra en la red.

0puertos abiertos o IPs liberadas en la base
1instalación por TI, con un comando
60 svalidez máxima de cada comando firmado
Para el equipo de TI

Listo en una tarde.

Sin proyecto de integración. Tres pasos, y desde entonces las fuentes registradas se conectan solas.

1

Inicio de sesión de la empresa

En la consola de Datlas, conecta tu proveedor de identidad (OIDC). Todos entran con la cuenta corporativa.

2

Conector en la red

Crea el conector en la consola y ejecuta la línea que aparece en un servidor que alcance las bases. Sin archivo de configuración.

docker run -d --restart unless-stopped \
  -v datlas-connector:/data \
  -e DATLAS_ENROLL_TOKEN=token-de-un-solo-uso \
  ghcr.io/cendyandreoli/datlas-connector
3

Fuentes y permisos

Registra las bases y define quién ve qué, por proyecto, fuente o schema. La fuente se conecta sola por el conector, y las personas reciben los proyectos en el próximo inicio de sesión.

Documentación completa del conector (e instrucciones para agentes de IA) →

Seguridad

Hecho para pasar la revisión de tu equipo de seguridad.

Todo lo de abajo existe hoy en el producto.

Solo conexiones de salida

El conector abre un canal TLS hacia Datlas y lo mantiene abierto. Sin puertos de entrada, sin bases expuestas, sin IPs que liberar.

Autenticación por claves, sin secreto reutilizable

El conector crea su propia clave y entrega solo la parte pública. En cada conexión prueba quién es firmando un desafío nuevo. El token de instalación sirve una vez, por una hora.

Comandos y respuestas firmados

Cada comando vale 60 segundos y se ejecuta una sola vez. Cada respuesta vuelve firmada. Nadie en el medio inyecta, repite ni altera una consulta.

Contraseñas selladas para el conector

Las credenciales de las bases llegan cifradas con la clave del conector. Solo él las abre. Datlas guarda solo el texto cifrado.

SSO, MFA y sesiones controladas

OIDC con PKCE, MFA obligatorio para cuentas propias, sesiones que terminan al instante cuando alguien sale o pierde el acceso.

Permisos por rol

Lectura, copia, exportación, IA y cambios por proyecto, fuente y schema, para personas o grupos. El servidor autoriza cada operación.

Producción protegida

Las consultas costosas se bloquean por su plan de ejecución, con límites de filas, bytes y tiempo. Solo lectura por defecto.

Cambios gobernados

Edición en base solo donde la política lo permite, siempre en una transacción revisada antes del commit.

Auditoría a prueba de alteraciones

Quién hizo qué, en qué base, por qué conector y cuándo. Registros encadenados por hash, con recibos verificables y exportación.

IA bajo control de la empresa

Proveedor, modelo y clave definidos por la administración. La IA ve la estructura de la base; muestras de datos solo si la administración lo permite, y cada pedido queda registrado.

Revocación inmediata

Un clic en la consola apaga un conector, una sesión o una persona. Sin esperar a que expire.

Alcance restringido

TI puede limitar a qué bases accede cada conector. Nunca se vuelve un puente hacia el resto de la red.

Implementación

Como tu empresa lo exige.

Recomendado

Nube Datlas + conector

Nosotros operamos Datlas. El conector queda en tu red.

  • Listo en una tarde
  • Bases y contraseñas nunca salen de tu red
  • Actualizaciones sin trabajo para TI
Alta disponibilidad

Conector en réplicas

Para operaciones críticas.

  • Dos o más réplicas con la misma identidad
  • Chequeo de salud y métricas Prometheus
  • Rotación de clave sin reinstalar
Regulados

En tu nube

Todo Datlas dentro de tu infraestructura.

  • Nada sale de tu entorno
  • Tu IdP, tus logs, tu red
  • Para banca, salud y sector público
Preguntas frecuentes

Lo que TI suele preguntar.

¿Necesitamos liberar alguna IP en la base?

No. El conector está dentro de tu red y es él quien se conecta a la base. Datlas nunca abre conexión con tus bases, así que no hay IP que liberar ni puerto que abrir.

¿Y si tenemos mil personas en home office?

Acceden a Datlas por internet con el inicio de sesión de la empresa. Ninguna se conecta a la base ni necesita VPN. La base sigue aceptando solo el conector.

¿Dónde quedan las contraseñas de las bases?

Cifradas con la clave del conector, el único capaz de abrirlas. Ninguna contraseña llega al equipo de las personas.

¿Los datos quedan guardados en Datlas?

Los resultados pasan por Datlas para aplicar permisos y límites y se entregan a la persona, sin almacenarse. La IA recibe la estructura de la base, no su contenido.

¿Y si alguien sale de la empresa?

Desactívala en el proveedor de identidad o en la consola. Las sesiones terminan al instante, y los proyectos salen de su equipo en el próximo acceso.

¿Qué bases son compatibles?

Con permisos y auditoría de Enterprise: PostgreSQL, MySQL y MariaDB, incluso en RDS, Aurora, Cloud SQL y Azure. La app Datlas también conecta Oracle, MongoDB, Cassandra, ClickHouse, Redis, Redshift, SQLite y CSV, y esas bases están entrando en la gobernanza de Enterprise.

¿Qué pasa si el conector se cae?

Sus fuentes quedan no disponibles hasta que vuelva, y no se pierde nada. Para no depender de una máquina, ejecuta dos o más réplicas.

Pongamos los datos de tu empresa en las manos correctas.

Cuéntanos tu escenario. Te mostramos Datlas Enterprise funcionando con tus bases.

Agenda una llamada de 30 minutosElige un horario: la llamada es por Google Meet y la invitación llega a tu correo.
Abrir la agenda en otra pestaña ↗

¿Prefieres correo? Escribe a [email protected]

Datlas para uso individual →