Isolamento de tenant
Quando você se cadastra no Saiku Cloud, sua conta é provisionada como um tenant — a unidade de isolamento da nossa plataforma. Todo outro tenant no Saiku Cloud é invisível para você, e você para eles. Esta página explica o que isso significa concretamente.
O que é isolado
Tudo vinculado à sua conta é escopado à sua conta:
- Conexões de data warehouse — endereços, usuários, senhas criptografadas.
- Schemas — cada cubo que você escreveu ou salvou.
- Workbooks e consultas salvas — tanto na interface do Saiku quanto via API.
- Uploads de arquivo — arquivos Parquet, CSV, JSON que você enviou.
- Eventos de audit — o histórico do que sua equipe fez.
- Membros e papéis — as pessoas na sua conta.
- Assinatura e billing — vinculados à sua conta, não visíveis em outro lugar.
Uma consulta que você roda contra o seu data warehouse só toca o seu data warehouse. A consulta de outro cliente contra o data warehouse dele não consegue alcançar o seu, e vice-versa.
Como funcionam as API keys
Toda chamada de API carrega uma API key que identifica sua conta. A chave é verificada nos nossos servidores, não no seu código — não há header de “ID da conta” que um chamador possa falsificar. Uma API key roubada só pode alcançar os dados aos quais sua conta já tem acesso.
Você pode rotacionar API keys a qualquer momento pela página API keys sem perder dados.
Como as credenciais são armazenadas
Quando você salva credenciais de data warehouse na página Conexões, nós as criptografamos antes que cheguem ao nosso banco, usando uma chave mantida separada do banco. O texto plano só existe por alguns milissegundos por vez, quando estamos abrindo ativamente uma conexão com o seu data warehouse. Mesmo com uma cópia completa do nosso banco, um atacante não conseguiria ler suas credenciais.
Como seus cubos ficam separados
Nosso engine de consulta trata os cubos de cada cliente como entradas separadas na memória — mesmo quando dois clientes têm cubos com nomes idênticos apontando para data warehouses com formato idêntico. Isso não é só um truque de performance; é uma garantia de segurança com testes automatizados que falham o build se for violada.
O que registramos
Registramos o suficiente para operar a plataforma — caminhos de requisição de API, códigos de resposta, tenant IDs, request IDs. Nós não registramos:
- Credenciais de data warehouse (você nunca as vê em texto plano após salvar).
- Resultados de consulta ou conteúdos de linhas.
- Headers Authorization ou cookies de sessão.
- Conteúdos de upload de arquivo.
O audit log expõe um subconjunto voltado ao cliente desses eventos na página Audit log (tier Team+).
Backups e retenção
Os dados da sua conta são backupeados de noite com recuperação ponto-no-tempo para os últimos 30 dias. Backups herdam a mesma criptografia em repouso e escopo de tenant que os dados ao vivo.
Se você excluir sua conta (Conta → Danger zone), há uma janela de carência de 30 dias durante a qual você pode recuperar enviando e-mail para hello@saiku.bi. Após 30 dias, todos os seus dados são permanentemente purgados — schemas, workbooks, eventos de audit, tudo.
SOC 2, GDPR e outras compliance
- SOC 2 Type I — ainda não certificado. A auditoria está planejada, mirando conclusão próxima ao lançamento self-serve; vamos compartilhar o relatório quando estiver disponível. Pergunte a legal@saiku.bi sobre nosso status atual.
- GDPR — template de DPA disponível; revisado por counsel. Envie e-mail para legal@saiku.bi para começar.
- Artigo 17 (direito ao apagamento) — suportado via o fluxo self-service de exclusão na página Conta.
- HIPAA / ISO 27001 — não certificado; no roadmap, não disponível hoje. Fora do escopo dos tiers self-serve do ano um; planejado para Enterprise. Converse com legal@saiku.bi sobre prazos.
Reportar uma preocupação de segurança
Se você encontrar um problema de segurança, envie e-mail para security@saiku.bi diretamente. Confirmamos em até 24 horas e triagemos por severidade. Não operamos um programa de bug bounty ainda, mas creditamos divulgação responsável nas notas de release.