Auditoría · Gobernanza · LGPD

Auditoría y gobernanza para todo su ecosistema de datos

Diagnóstico de bases relacionales, data warehouses, CDPs, caché, grafos y bases vectoriales, deliberado por un consejo de especialistas, con catálogo, políticas y calidad de datos en un solo lugar.

8
tipos de fuente
9
especialistas en el consejo
P0–P3
severidad por hallazgo
2FA
obligatorio para todos

Seis capacidades, un único flujo

Desde el primer check hasta el informe de remediación, con la gobernanza de los datos junto a la salud de las bases que los guardan.

01

Auditoría nativa por fuente

Cada base se revisa por lo que suele fallar en ella, no con una lista genérica aplicada a todas.

  • Conectores para ocho tipos de fuente
  • Solo consultas de lectura
  • Auditorías programadas por conexión
02

Hallazgos que se priorizan

Cada hallazgo trae severidad, magnitud, alcance y tendencia, para decidir qué corregir primero.

  • Severidad P0 a P3
  • SQL de evidencia y de corrección
  • Plan de rollback por hallazgo
03

Consejo deliberativo

Nueve especialistas evalúan cada hallazgo desde su propia perspectiva, de rendimiento a LGPD y regulación sectorial.

  • Deliberación determinística, sin LLM
  • Los hallazgos disputados vuelven a la presidenta del consejo
  • El mismo hallazgo recibe siempre el mismo veredicto
04

Catálogo y LGPD

El inventario de tablas y columnas se obtiene de la propia fuente, con sugerencia de clasificación de datos personales.

  • Columnas personales y sensibles señaladas
  • Dominios con responsable y curador
  • Certificación de activos
05

Calidad de datos

Reglas declarativas escritas por el curador y ejecutadas por el mismo motor de la auditoría.

  • Completitud, unicidad y actualidad
  • Conciliación entre dos fuentes
  • Una falla crítica rebaja la certificación
06

Políticas como código

Normas de nomenclatura, clasificación, enmascaramiento, responsabilidad y retención evaluadas en cada recolección.

  • Excepciones justificadas y con plazo
  • Aprobación registrada con el nombre de quien aprobó
  • Tasa de cumplimiento por activo

Cinco pasos entre la conexión y la corrección

Ninguno modifica la fuente auditada: Optimize lee, delibera y recomienda; quien aplica es su equipo.

  1. 01

    Conectar

    Registre la fuente con un usuario de solo lectura. La credencial queda en Optimize y nunca vuelve a mostrarse.

  2. 02

    Diagnosticar

    Los checks de la fuente se ejecutan a demanda o de forma programada y se convierten en hallazgos con evidencia.

  3. 03

    Deliberar

    El consejo confirma, disputa o descarta cada hallazgo, y la síntesis explica el porqué.

  4. 04

    Gobernar

    Catálogo, políticas y reglas de calidad muestran quién responde por cada dato.

  5. 05

    Remediar

    El informe ejecutivo y técnico trae el SQL de corrección y el plan de reversión.

Qué se revisa en cada una

Los checks siguen la forma en que falla cada tecnología. El catálogo y las reglas de calidad están disponibles en las fuentes SQL con recolección de metadatos.

Checks de auditoría por fuente y disponibilidad de catálogo y calidad.
FuenteQué revisa OptimizeCatálogo y calidad
PostgreSQLVacuum y tuplas muertas, índices, bloqueos, conexiones, SSL y roles, WAL y backup, versiónSí
SnowflakeAuto-suspend y consumo de créditos, consultas fallidas, segregación de perímetros, enmascaramiento, privilegiosSí
BigQueryTablas grandes sin partición, vistas con SELECT *, consultas de alto costo—
Salesforce Data CloudEstado y actualidad de los data streams, datos personales modelados en DMOsSí
ClickHousePartes por partición, mutations pendientes, cola de replicación—
RedisFragmentación de memoria, maxmemory y política de desalojo, claves sin TTL, slowlog—
Neo4jRestricciones de integridad, índices, supernodos—
QdrantEstado de las colecciones, índice de payload, colecciones muy grandes—

Lo que suelen preguntar antes de conectar

¿Optimize modifica algo en las bases auditadas?

No. Los checks solo ejecutan consultas de lectura sobre catálogos, estadísticas y configuraciones de la fuente. Las correcciones aparecen como SQL recomendado en el informe, para que su equipo las revise y aplique.

¿El consejo usa inteligencia artificial generativa?

No. La deliberación es determinística: cada especialista aplica sus propias reglas al hallazgo, y el mismo hallazgo siempre recibe el mismo veredicto. Ningún dato de su fuente se envía a un modelo de lenguaje.

¿Dónde se guardan las credenciales de las fuentes?

En la base de metadatos de Optimize. Contraseñas, tokens y claves nunca son devueltos por la API ni mostrados en la interfaz; al probar una conexión guardada, el propio servidor usa la credencial almacenada.

¿Cómo funciona el acceso a Optimize?

Cada persona tiene una cuenta creada por un administrador, con autenticación de dos factores obligatoria. Los roles ADMIN, DBA, ENGINEER y VIEWER definen qué puede ver y hacer cada uno, y los inicios de sesión y cambios de cuenta quedan registrados.

¿Qué fuentes tienen catálogo y reglas de calidad?

PostgreSQL y Snowflake. En ambas, Optimize recolecta tablas y columnas, sugiere la clasificación LGPD y ejecuta reglas de calidad. Las demás fuentes reciben los checks de auditoría.

¿Listo para auditar sus fuentes?

Ingrese con su cuenta y el código de su app de autenticación.

Acceder a la plataforma