Skip to content

Segurança e Governança ​

No HorusDW, a segurança segue uma hierarquia clara de "quem vê o quê", baseada em um modelo de delegação — onde a responsabilidade pelo acesso é distribuída entre a equipe de TI e os donos dos dados.


🔑 Modelo de Acesso por Delegação ​

Diferente de sistemas onde a TI precisa aprovar cada acesso individualmente, o Horus distribui a responsabilidade:

Como Funciona ​

  1. TI (HEC) — Define quem são os Donos dos Datamarts e quais tabelas pertencem a esses Datamarts
  2. Dono do Datamart (DW) — Tem autonomia total para conceder acesso às suas tabelas dentro do HorusDW

Mesa de Dados: trava a construção, não o consumo ​

A Mesa de Dados também tem controle de acesso, por lista de permissão (allow-list), mas ele fica num eixo separado do grant tabela a tabela:

  • A Mesa de Dados nasce trancada. Ninguém vê suas tabelas/dataflows no HorusDW ou no HorusETL até receber acesso explícito (por usuário ou grupo) na aba Acesso aos Dados, ou o grant curinga de todas as mesas
  • Esse acesso governa quem constrói em cima da tabela ou do Dataflow, não quem consome o dado já publicado
  • O grant de Datamart (tabela a tabela, abaixo) é independente da Mesa de Dados: um Dashboard continua funcionando, e o grant de Datamart continua valendo, para quem não tem acesso à Mesa de Dados da tabela por trás dele

IMPORTANT

O Admin do Tenant faz bypass do allow-list nas duas naturezas de mesa: enxerga todas as Mesas de Aplicação e todas as Mesas de Dados. Modelo completo em Controle de Acesso às Mesas.

Acesso Tabela a Tabela ​

IMPORTANT

O acesso ao dado é concedido tabela por tabela dentro de cada Datamart, independente da Mesa de Dados onde a tabela mora. Isso é proposital para permitir segurança granular.

Essa abordagem permite cenários como:

  • Liberar a tabela Vendas para o estagiário, mas não liberar a tabela Custos, mesmo que ambas estejam no mesmo Datamart
  • Liberar a tabela Clientes para todos, mas ocultar a coluna Telefone (LGPD)

Ferramentas de Facilitação ​

Embora o acesso seja tabela a tabela, o Horus oferece a Liberação em Massa para agilizar o processo:

  • Concessão em lote — Selecione todas as tabelas do seu Datamart e conceda acesso a um novo Grupo com um único clique
  • Remoção em lote — Ao remover acesso, você também pode fazer isso de forma agrupada

👥 Níveis de Permissão (Roles) ​

Dentro do DW, as permissões se dividem em três perfis:

PerfilPermissões
👑 Admin / Criador (HEC)Pode criar Mesas e Datamarts; define quem acessa o quê
✏️ Editor (Analista)Tem sua própria "Minha Mesa"; pode subir dados, criar fórmulas e, se tiver a permissão Publicar, publicar para as Mesas oficiais às quais tem acesso
👁️ Leitor (Consumidor)Acessa os Datamarts para consumir dados em Dashboards; não pode alterar estruturas, deletar tabelas ou mudar fórmulas

NOTE

Publicar não é um atributo fixo do perfil de Editor: é uma permissão concedível na matriz de Funções do Sistema. Qualquer usuário ou grupo pode recebê-la e passar a publicar — sempre restrito às mesas às quais tem acesso. Ver Controle de Acesso às Mesas.