Buscar K
Aparência
Aparência
No HorusDW, a segurança segue uma hierarquia clara de "quem vê o quê", baseada em um modelo de delegação — onde a responsabilidade pelo acesso é distribuída entre a equipe de TI e os donos dos dados.
Diferente de sistemas onde a TI precisa aprovar cada acesso individualmente, o Horus distribui a responsabilidade:
Antes de chegar ao grant tabela a tabela, existe uma camada mais ampla, no nível da Mesa de Dados, que funciona por lista de bloqueio (deny-list):
WARNING
O bloqueio de Mesa de Dados é uma parede dura para todos os papéis: o Admin do Tenant honra o bloqueio — se foi bloqueado de uma mesa, não a vê, sem exceção de administrador. (No lado das Mesas de Aplicação de BI, ao contrário, o Admin do Tenant faz bypass do allow-list.) Modelo completo em Controle de Acesso às Mesas.
IMPORTANT
Dentro de uma mesa que o usuário enxerga, o acesso ao dado ainda é concedido tabela por tabela dentro de cada Datamart. Isso é proposital para permitir segurança granular.
Essa abordagem permite cenários como:
Vendas para o estagiário, mas não liberar a tabela Custos, mesmo que ambas estejam no mesmo DatamartClientes para todos, mas ocultar a coluna Telefone (LGPD)Embora o acesso seja tabela a tabela, o Horus oferece a Liberação em Massa para agilizar o processo:
Dentro do DW, as permissões se dividem em três perfis:
| Perfil | Permissões |
|---|---|
| 👑 Admin / Criador (HEC) | Pode criar Mesas e Datamarts; define quem acessa o quê |
| ✏️ Editor (Analista) | Tem sua própria "Minha Mesa"; pode subir dados, criar fórmulas e, se tiver a permissão Publicar, publicar para as Mesas oficiais às quais tem acesso |
| 👁️ Leitor (Consumidor) | Acessa os Datamarts para consumir dados em Dashboards; não pode alterar estruturas, deletar tabelas ou mudar fórmulas |
NOTE
Publicar não é um atributo fixo do perfil de Editor: é uma permissão concedível na matriz de Funções do Sistema. Qualquer usuário ou grupo pode recebê-la e passar a publicar — sempre restrito às mesas às quais tem acesso. Ver Controle de Acesso às Mesas.