Buscar K
Aparência
Aparência
No HorusDW, a segurança segue uma hierarquia clara de "quem vê o quê", baseada em um modelo de delegação — onde a responsabilidade pelo acesso é distribuída entre a equipe de TI e os donos dos dados.
Diferente de sistemas onde a TI precisa aprovar cada acesso individualmente, o Horus distribui a responsabilidade:
A Mesa de Dados também tem controle de acesso, por lista de permissão (allow-list), mas ele fica num eixo separado do grant tabela a tabela:
IMPORTANT
O Admin do Tenant faz bypass do allow-list nas duas naturezas de mesa: enxerga todas as Mesas de Aplicação e todas as Mesas de Dados. Modelo completo em Controle de Acesso às Mesas.
IMPORTANT
O acesso ao dado é concedido tabela por tabela dentro de cada Datamart, independente da Mesa de Dados onde a tabela mora. Isso é proposital para permitir segurança granular.
Essa abordagem permite cenários como:
Vendas para o estagiário, mas não liberar a tabela Custos, mesmo que ambas estejam no mesmo DatamartClientes para todos, mas ocultar a coluna Telefone (LGPD)Embora o acesso seja tabela a tabela, o Horus oferece a Liberação em Massa para agilizar o processo:
Dentro do DW, as permissões se dividem em três perfis:
| Perfil | Permissões |
|---|---|
| 👑 Admin / Criador (HEC) | Pode criar Mesas e Datamarts; define quem acessa o quê |
| ✏️ Editor (Analista) | Tem sua própria "Minha Mesa"; pode subir dados, criar fórmulas e, se tiver a permissão Publicar, publicar para as Mesas oficiais às quais tem acesso |
| 👁️ Leitor (Consumidor) | Acessa os Datamarts para consumir dados em Dashboards; não pode alterar estruturas, deletar tabelas ou mudar fórmulas |
NOTE
Publicar não é um atributo fixo do perfil de Editor: é uma permissão concedível na matriz de Funções do Sistema. Qualquer usuário ou grupo pode recebê-la e passar a publicar — sempre restrito às mesas às quais tem acesso. Ver Controle de Acesso às Mesas.