Pular para o conteúdo
Segurança

Os controles que seu time de segurança espera: SSO, SCIM, RBAC, criptografia, logs de auditoria e self-hosting.

Postura de segurançaTodos os controles aplicados

Single sign-on

SAML · OIDC · aplicado

Provisionamento de usuários

SCIM · 142 usuários sincronizados

Controle de acesso

RBAC · segurança em nível de linha

Criptografia

TLS 1.2+ · AES-256 em repouso

Logs de auditoria

Streaming · retenção de 90 dias

Conformidade

SOC 2 Type II · HIPAA

01TLS 1.2+ em trânsitoAES-256 em repouso

Proteção de dados

Os dados de cada cliente são isolados logicamente, com controles granulares de retenção e exclusão.

02

Segurança de IA

As respostas seguem as mesmas regras de RBAC e de nível de linha que seus usuários. Use suas próprias chaves da OpenAI, Anthropic, Azure ou Bedrock.

Tudo o que seus times de identidade e segurança precisam para integrar com confiança.

RecursoDetalhes
Single sign-on (SSO)SAML 2.0 e OIDC com qualquer provedor de identidade importante
Provisionamento SCIMCiclo de vida de usuário, grupo e sincronização de membership a partir de um IdP compatível
Controle de acesso por funçãoPapéis de workspace, grupo e recurso
Segurança em nível de linhaRestrinja linhas por usuário, time ou atributo
Logs de auditoriaEventos de acesso, consulta e configuração, com exportação

Nuvem gerenciada, VPC privada ou totalmente self-hosted dentro do seu perímetro.

Nuvem

Totalmente gerenciada e hospedada pela Basedash, compatível com SOC 2 Type II por padrão.

Saiba mais

VPC privada

Execute dentro da sua própria nuvem privada virtual com rede privada e peering.

Saiba mais

Self-hosted

Implante totalmente dentro do seu perímetro com Docker, Kubernetes ou Helm.

Saiba mais
SOC 2 Type IIAuditoria anual

Conformidade

Necessidades de HIPAA e GDPR são atendidas com implantações em VPC privada ou self-hosted. Solicite relatórios e documentação para sua revisão de segurança.

FAQ de segurança

A Basedash é compatível com SOC 2?

Sim. A Basedash é compatível com SOC 2 Type II, auditada anualmente com monitoramento contínuo. Clientes Enterprise podem solicitar o último relatório SOC 2 e a documentação de segurança completa sob NDA. A Basedash também suporta necessidades de HIPAA e GDPR por meio de opções de implantação como VPC privada e self-hosting, e alinha seus controles com os requisitos da ISO 27001.

A Basedash suporta SSO e SCIM?

Sim. A Basedash suporta single sign-on (SSO) usando SAML 2.0 e OIDC com provedores de identidade como Okta, Microsoft Entra ID e Google Workspace. O SCIM suporta provisionamento de usuários e grupos a partir de provedores de identidade compatíveis, incluindo a desativação de usuário quando o provedor envia essa mudança de ciclo de vida.

Como a Basedash controla quem pode ver quais dados?

A Basedash aplica controle de acesso por função (RBAC) junto com permissões em nível de linha e objeto. Os administradores controlam quais fontes, dashboards e métricas cada função pode acessar, e a segurança em nível de linha restringe quais registros um usuário pode ver com base no seu time ou atributos. O chat de IA e os dashboards respeitam as mesmas regras de permissão que qualquer outro usuário.

A Basedash treina modelos de IA com nossos dados?

Não. Dados de clientes nunca são usados para treinar modelos de IA. A Basedash ancora as respostas de IA nas suas fontes de dados governadas e na sua camada semântica em vez de gerar respostas livres, e times enterprise podem trazer suas próprias chaves de provedor de IA para manter o uso do modelo dentro dos seus programas de fornecedor e governança existentes.

Como nossos dados são criptografados e isolados?

Todos os dados são criptografados em trânsito com TLS 1.2 ou superior e em repouso com AES-256. Os dados de cada cliente são isolados logicamente, e times enterprise podem implantar em uma VPC privada ou ambiente totalmente self-hosted para que os dados nunca deixem o seu perímetro de rede.

Logs de auditoria estão disponíveis para revisões de segurança?

Sim. A Basedash fornece logs de auditoria nativos cobrindo acessos, consultas e mudanças de configuração, com retenção e exportação configuráveis. Toda consulta gerada por IA pode ser rastreada até os dados subjacentes e executada novamente para verificação, dando aos times de segurança e conformidade visibilidade completa.

Podemos rodar a Basedash dentro da nossa própria infraestrutura?

Sim. A Basedash oferece implantações em nuvem gerenciada, VPC privada e totalmente self-hosted usando Docker, Kubernetes ou Helm. Implantações self-hosted e em VPC mantêm todos os dados dentro do seu perímetro de rede e suportam ambientes air-gapped, suas próprias chaves de IA, e suas próprias políticas de rede e retenção.

Podemos ajudar você a migrar dados e dashboards de qualquer outra ferramenta.