Criptografia
- Credenciais de conexão e configuração de canal: AES-GCM em repouso.
- Senhas de usuário: bcrypt com fator de trabalho 12. Nunca em texto, nunca reversível.
- Tráfego: TLS entre você e o serviço, e entre o serviço e o seu banco quando o servidor oferece.
- Workspaces Business podem apontar a própria chave (KMS) em vez de usar a do serviço.
Quem entra e o que pode fazer
- Senha, chave de acesso (passkey) ou login social.
- SSO por SAML e provisionamento por SCIM no plano Business.
- Papéis com permissão por recurso; o workspace pode ajustar o que cada papel alcança.
- Chaves de API por workspace, com escopo, para automação e para a linha de comando. O escopo limita por cima do papel de quem criou a chave, e uma chave nunca concede poderes de plataforma. Não disponíveis no plano gratuito.
- Sessões visíveis e revogáveis uma a uma.
Auditoria
O log de auditoria registra quem fez o quê e quando, e pode ser exportado periodicamente para um destino do workspace. Políticas de coluna permitem mascarar campos sensíveis no resultado das consultas para papéis que não devem vê-los.
O mascaramento casa por schema, tabela e coluna de origem — não pelo apelido que a consulta deu ao campo. Em Trino, Presto e Athena o protocolo não informa de qual tabela cada coluna do resultado veio, então uma política nessas fontes fica salva e não é aplicada. A tela avisa no momento em que você cria a política; para mascarar de verdade nessas fontes, faça isso na própria view ou tabela.
Exportar e apagar
- Exportação: você baixa os seus dados pessoais em formato legível por máquina, direto do console.
- Exclusão: a conta entra em período de carência antes da remoção definitiva, e dá para cancelar dentro desse prazo.
- Retenção: dados de execução seguem o prazo do plano e são apagados por rotina, não sob demanda.
Falhas de segurança: escreva para seguranca@datarunner.app. Confirmamos o recebimento e mantemos você informado até a correção sair.