Pular para o conteúdo
Segurança

Os controles que seu time de segurança espera — SSO, SCIM, RBAC, criptografia, logs de auditoria e self-hosting.

Postura de segurança
Todos os controles aplicados

Single sign-on

SAML · OIDC · aplicado

Provisionamento de usuários

SCIM · 142 usuários sincronizados

Controle de acesso

RBAC · segurança em nível de linha

Criptografia

TLS 1.2+ · AES-256 em repouso

Logs de auditoria

Streaming · retenção de 90 dias

Conformidade

SOC 2 Type II · HIPAA

Controles

Identidade, dados, governança e segurança de IA — cobertos por uma única plataforma.

Identidade e acesso

Conecte seu provedor de identidade e controle exatamente quem vê o quê.

  • SSO com SAML 2.0 e OIDC (Okta, Entra ID, Google Workspace)
  • Ciclo de vida de usuário SCIM e sincronização de membership de grupos
  • Controle de acesso por função (RBAC)
  • Permissões em nível de linha e objeto
Explorar o provisionamento SCIM

Proteção de dados

Seus dados são criptografados, isolados e nunca usados para treinar modelos.

  • Criptografia em trânsito (TLS 1.2+) e em repouso (AES-256)
  • Isolamento lógico de dados por cliente
  • Dados de clientes nunca são usados para treinar modelos de IA
  • Controles granulares de retenção e exclusão de dados

Monitoramento e governança

Cada consulta e mudança é rastreável para seu time de segurança.

  • Logs de auditoria nativos de acessos e mudanças
  • Logs de consultas com rastreabilidade completa
  • Métricas governadas pela camada semântica
  • Retenção e exportação de logs configuráveis

Segurança de IA

A IA funciona dentro do seu limite de governança, ancorada nos seus dados.

  • As respostas são ancoradas nas suas fontes governadas, nunca livres
  • Traga suas próprias chaves de IA (OpenAI, Anthropic, Azure, Bedrock)
  • O SQL gerado é revisável e pode ser executado novamente
  • A IA respeita as mesmas regras de RBAC e nível de linha que os usuários
Acesso

Tudo o que seus times de identidade e segurança precisam para integrar com confiança.

RecursoDetalhes
Single sign-on (SSO)SAML 2.0 e OIDC com qualquer provedor de identidade importante
Provisionamento SCIMCiclo de vida de usuário, grupo e sincronização de membership a partir de um IdP compatível
Controle de acesso por funçãoPapéis de workspace, grupo e recurso
Segurança em nível de linhaRestrinja linhas por usuário, time ou atributo
Logs de auditoriaEventos de acesso, consulta e configuração, com exportação
CriptografiaTLS 1.2+ em trânsito, AES-256 em repouso
Implantação

Nuvem gerenciada, VPC privada ou totalmente self-hosted dentro do seu perímetro.

Conformidade

Suporte a SOC 2 Type II, HIPAA, ISO 27001 e GDPR.

A Basedash é compatível com SOC 2 Type II e suporta fluxos HIPAA, alinhamento com ISO 27001 e obrigações de GDPR por meio de opções de implantação como VPC privada e self-hosting. Solicite relatórios e documentação para sua revisão de segurança.

FAQ de segurança

A Basedash é compatível com SOC 2?

Sim. A Basedash é compatível com SOC 2 Type II, auditada anualmente com monitoramento contínuo. Clientes Enterprise podem solicitar o último relatório SOC 2 e a documentação de segurança completa sob NDA. A Basedash também suporta necessidades de HIPAA e GDPR por meio de opções de implantação como VPC privada e self-hosting, e alinha seus controles com os requisitos da ISO 27001.

A Basedash suporta SSO e SCIM?

Sim. A Basedash suporta single sign-on (SSO) usando SAML 2.0 e OIDC com provedores de identidade como Okta, Microsoft Entra ID e Google Workspace. O SCIM suporta provisionamento de usuários e grupos a partir de provedores de identidade compatíveis, incluindo a desativação de usuário quando o provedor envia essa mudança de ciclo de vida.

Como a Basedash controla quem pode ver quais dados?

A Basedash aplica controle de acesso por função (RBAC) junto com permissões em nível de linha e objeto. Os administradores controlam quais fontes, dashboards e métricas cada função pode acessar, e a segurança em nível de linha restringe quais registros um usuário pode ver com base no seu time ou atributos. O chat de IA e os dashboards respeitam as mesmas regras de permissão que qualquer outro usuário.

A Basedash treina modelos de IA com nossos dados?

Não. Dados de clientes nunca são usados para treinar modelos de IA. A Basedash ancora as respostas de IA nas suas fontes de dados governadas e na sua camada semântica em vez de gerar respostas livres, e times enterprise podem trazer suas próprias chaves de provedor de IA para manter o uso do modelo dentro dos seus programas de fornecedor e governança existentes.

Como nossos dados são criptografados e isolados?

Todos os dados são criptografados em trânsito com TLS 1.2 ou superior e em repouso com AES-256. Os dados de cada cliente são isolados logicamente, e times enterprise podem implantar em uma VPC privada ou ambiente totalmente self-hosted para que os dados nunca deixem o seu perímetro de rede.

Logs de auditoria estão disponíveis para revisões de segurança?

Sim. A Basedash fornece logs de auditoria nativos cobrindo acessos, consultas e mudanças de configuração, com retenção e exportação configuráveis. Toda consulta gerada por IA pode ser rastreada até os dados subjacentes e executada novamente para verificação, dando aos times de segurança e conformidade visibilidade completa.

Podemos rodar a Basedash dentro da nossa própria infraestrutura?

Sim. A Basedash oferece implantações em nuvem gerenciada, VPC privada e totalmente self-hosted usando Docker, Kubernetes ou Helm. Implantações self-hosted e em VPC mantêm todos os dados dentro do seu perímetro de rede e suportam ambientes air-gapped, suas próprias chaves de IA, e suas próprias políticas de rede e retenção.

Podemos ajudar você a migrar dados e dashboards de qualquer outra ferramenta.