Saltearse al contenido

Aislamiento de tenant

Cuando se registra en Saiku Cloud, su cuenta se aprovisiona como un tenant — la unidad de aislamiento en nuestra plataforma. Todos los demás tenants de Saiku Cloud son invisibles para usted, y usted para ellos. Esta página explica qué significa eso concretamente.

Qué está aislado

Todo lo vinculado a su cuenta está acotado a su cuenta:

  • Conexiones de data warehouse — direcciones, usuarios, contraseñas cifradas.
  • Schemas — cada cubo que ha creado o guardado.
  • Workbooks y consultas guardadas — tanto en la interfaz de Saiku como mediante la API.
  • Subidas de archivos — archivos Parquet, CSV, JSON que ha subido.
  • Eventos de auditoría — el historial de lo que ha hecho su equipo.
  • Miembros y roles — las personas en su cuenta.
  • Suscripción y facturación — vinculadas a su cuenta, no visibles en ningún otro sitio.

Una consulta que ejecuta contra su data warehouse solo toca su data warehouse. La consulta de otro cliente contra su data warehouse no puede alcanzar el suyo, y viceversa.

Cómo funcionan las API keys

Cada llamada API lleva una API key que identifica su cuenta. La clave se comprueba en nuestros servidores, no en su código — no hay un encabezado “ID de cuenta” que un llamador pueda falsificar. Una API key robada solo puede alcanzar los datos a los que su cuenta ya tiene acceso.

Puede rotar las API keys en cualquier momento desde la página de API keys sin perder datos.

Cómo se almacenan las credenciales

Cuando guarda credenciales de data warehouse en la página de Conexiones las ciframos antes de que lleguen a nuestra base de datos, usando una clave guardada separada de la base de datos. El texto plano solo existe durante unos milisegundos cada vez, cuando estamos abriendo activamente una conexión a su data warehouse. Incluso con una copia completa de nuestra base de datos, un atacante no podría leer sus credenciales.

Cómo se mantienen separados sus cubos

Nuestro motor de consulta trata los cubos de cada cliente como entradas separadas en su memoria — incluso cuando dos clientes casualmente tienen cubos con nombres idénticos apuntando a data warehouses con formas idénticas. Esto no es solo un truco de rendimiento; es una garantía de seguridad con tests automatizados que fallan el build si alguna vez se viola.

Qué registramos en el log

Registramos lo suficiente para operar la plataforma — rutas de petición API, códigos de respuesta, IDs de tenant, IDs de petición. No registramos:

  • Credenciales del data warehouse (nunca las ve en texto plano tras guardar).
  • Resultados de consulta o contenidos de fila.
  • Encabezados de autorización o cookies de sesión.
  • Contenidos de subida de archivos.

El audit log muestra un subconjunto orientado al cliente de estos eventos en la página de Audit log (nivel Team+).

Copias de seguridad y retención

Los datos de su cuenta se respaldan cada noche con recuperación a un punto en el tiempo para los últimos 30 días. Las copias heredan el mismo cifrado en reposo y aislamiento de tenant que los datos en vivo.

Si elimina su cuenta (Cuenta → Zona de peligro), hay una ventana de gracia de 30 días durante la cual puede recuperarla enviando un correo a hello@saiku.bi. Tras 30 días, todos sus datos se purgan permanentemente — schemas, workbooks, eventos de auditoría, todo.

SOC 2, RGPD y otros cumplimientos

  • SOC 2 Type Iaún no certificado. La auditoría está planeada, con objetivo de completarse alrededor del lanzamiento autoservicio; compartiremos el informe una vez disponible. Pregunte a legal@saiku.bi por nuestro estado actual.
  • RGPD — plantilla DPA disponible; revisada por asesoría jurídica. Envíe un correo a legal@saiku.bi para empezar.
  • Artículo 17 (derecho al borrado) — soportado mediante el flujo de eliminación autoservicio de la página de Cuenta.
  • HIPAA / ISO 27001no certificado; en el roadmap, no disponible hoy. Fuera del alcance para los niveles autoservicio del primer año; planeado para Enterprise. Hable con legal@saiku.bi sobre plazos.

Reportar una preocupación de seguridad

Si encuentra un problema de seguridad, envíe un correo a security@saiku.bi directamente. Confirmamos en 24 horas y triamos por severidad. Aún no operamos un programa de bug bounty pero damos crédito a la divulgación responsable en las notas de release.