Auditoria · Governança · LGPD

Auditoria e governança para todo o seu ecossistema de dados

Diagnóstico de bancos relacionais, warehouses, CDPs, cache, grafos e bases vetoriais, deliberado por um conselho de especialistas, com catálogo, políticas e qualidade de dados no mesmo lugar.

8
tipos de fonte
9
especialistas no conselho
P0–P3
severidade por achado
2FA
obrigatório para todos

Seis capacidades, um único fluxo

Do primeiro check ao relatório de remediação, com a governança dos dados ao lado da saúde dos bancos que os guardam.

01

Auditoria nativa por fonte

Cada banco é verificado pelo que costuma dar errado nele, não por uma lista genérica aplicada a todos.

  • Conectores para oito tipos de fonte
  • Somente consultas de leitura
  • Auditorias agendadas por conexão
02

Achados que se priorizam

Cada achado traz severidade, magnitude, alcance e tendência, para decidir o que corrigir primeiro.

  • Severidade P0 a P3
  • SQL de evidência e de correção
  • Plano de rollback por achado
03

Conselho deliberativo

Nove especialistas avaliam cada achado sob a própria lente, de performance a LGPD e regulação setorial.

  • Deliberação determinística, sem LLM
  • Achados contestados voltam à presidente do conselho
  • O mesmo achado gera o mesmo veredito
04

Catálogo e LGPD

O inventário de tabelas e colunas é coletado da própria fonte, com sugestão de classificação de dado pessoal.

  • Colunas pessoais e sensíveis sinalizadas
  • Domínios com dono e curador
  • Certificação de ativos
05

Qualidade de dados

Regras declarativas escritas pelo curador e executadas pelo mesmo motor da auditoria.

  • Completude, unicidade e atualidade
  • Reconciliação entre duas fontes
  • Falha crítica rebaixa a certificação
06

Política como código

Normas de nomenclatura, classificação, mascaramento, ownership e retenção avaliadas a cada coleta.

  • Exceções justificadas e com prazo
  • Aprovação registrada com o nome de quem aprovou
  • Taxa de conformidade por ativo

Cinco etapas entre a conexão e a correção

Nenhuma delas altera a fonte auditada: o Optimize lê, delibera e recomenda; quem aplica é a sua equipe.

  1. 01

    Conectar

    Cadastre a fonte com um usuário de leitura. A credencial fica no Optimize e nunca volta para a tela.

  2. 02

    Diagnosticar

    Os checks da fonte rodam sob demanda ou por agendamento e viram achados com evidência.

  3. 03

    Deliberar

    O conselho confirma, contesta ou descarta cada achado, e a síntese explica o porquê.

  4. 04

    Governar

    Catálogo, políticas e regras de qualidade mostram quem responde por cada dado.

  5. 05

    Remediar

    O relatório executivo e técnico traz o SQL de correção e o plano de volta atrás.

O que é verificado em cada uma

Os checks seguem o modo como cada tecnologia falha. Catálogo e regras de qualidade estão disponíveis nas fontes SQL com coleta de metadados.

Checks de auditoria por fonte e disponibilidade de catálogo e qualidade.
FonteO que o Optimize verificaCatálogo e qualidade
PostgreSQLVacuum e tuplas mortas, índices, locks, conexões, SSL e papéis, WAL e backup, versãoSim
SnowflakeAuto-suspend e consumo de créditos, queries com falha, segregação de perímetros, mascaramento, privilégiosSim
BigQueryTabelas grandes sem partição, views com SELECT *, queries de alto custo—
Salesforce Data CloudSaúde e atualidade dos data streams, dados pessoais modelados em DMOsSim
ClickHousePartes por partição, mutations pendentes, fila de replicação—
RedisFragmentação de memória, maxmemory e política de evicção, chaves sem TTL, slowlog—
Neo4jConstraints de integridade, índices, supernodes—
QdrantStatus das coleções, índice de payload, coleções muito grandes—

O que costumam perguntar antes de conectar

O Optimize altera alguma coisa nos bancos auditados?

Não. Os checks executam apenas consultas de leitura sobre catálogos, estatísticas e configurações da fonte. As correções aparecem como SQL recomendado no relatório, para a sua equipe revisar e aplicar.

O conselho usa inteligência artificial generativa?

Não. A deliberação é determinística: cada especialista aplica regras próprias sobre o achado, e o mesmo achado sempre recebe o mesmo veredito. Nenhum dado da sua fonte é enviado a um modelo de linguagem.

Onde ficam as credenciais das fontes?

No banco de metadados do Optimize. Senhas, tokens e chaves nunca são devolvidos pela API nem exibidos na interface; ao testar uma conexão salva, o próprio servidor usa a credencial guardada.

Como funciona o acesso ao Optimize?

Cada pessoa tem uma conta criada por um administrador, com autenticação em dois fatores obrigatória. Os papéis ADMIN, DBA, ENGINEER e VIEWER definem o que cada um pode ver e fazer, e logins e mudanças de conta ficam registrados.

Quais fontes têm catálogo e regras de qualidade?

PostgreSQL e Snowflake. Nas duas, o Optimize coleta tabelas e colunas, sugere a classificação LGPD e executa regras de qualidade. As demais fontes recebem os checks de auditoria.

Pronto para auditar as suas fontes?

Entre com a sua conta e o código do app autenticador.

Acessar plataforma