03 / Soberania & arquitetura
Duas perguntas decidem esta página: onde ficam os dados sujeitos a que lei, e o que acontece quando o sistema principal falha. As respostas são de arquitetura, não de marketing.
A escolha não é técnica, é jurídica. Define a que lei os seus dados respondem, e quem, em último caso, os pode exigir. Cada cenário tem consequências diferentes, e nenhum é universalmente melhor: o melhor é o que corresponde ao controlo que quer manter.
Jurisdição do cliente
Nos servidores do cliente. Controlo total; a operação da infraestrutura fica de dentro de casa.
União Europeia
Infraestrutura dedicada, sob jurisdição da UE, operada por um fornecedor europeu. Soberania sem gerir servidores.
Portugal
Os dados ficam em território e sob jurisdição portuguesa, sem exposição a leis de países terceiros.
O CLOUD Act norte-americano, de 2018, permite às autoridades dos EUA exigir dados a um fornecedor sujeito à jurisdição americana, independentemente de o servidor estar em Lisboa, Frankfurt ou Dublin. A localização física do disco não decide a jurisdição; decide-a a nacionalidade e a estrutura do fornecedor.
É por isto que soberania digital não é «dados na Europa»: é os dados ficarem sob jurisdição europeia, num fornecedor que não possa ser compelido por uma lei estrangeira. A distinção parece subtil, mas é a diferença entre um dado que responde à lei portuguesa e um dado que, em teoria, pode ser entregue a uma autoridade estrangeira sem que a sua organização sequer o saiba.
A localização física do disco não decide a jurisdição. Decide-a a nacionalidade do fornecedor.
Cloud Act / 2018O arquivo não substitui os seus sistemas de gravação, de identidade ou de bilhética. Integra-se com eles: importa das origens de voz, chat e email que já tem, e liga-se à sua gestão de identidades (AD / LDAP / Azure AD) para que os acessos sigam as regras da casa. Um único ponto de integração, cifrado em repouso e em trânsito.
Os dados são cifrados em repouso e em trânsito. Os acessos são por perfil, herdados da sua gestão de identidades, e cada um deixa rasto no audit trail. A certificação ISO 27001 está em curso; até ser emitida, não a apresentamos como concluída, mas os controlos que ela exige estão implementados de base.
É a pergunta do DORA. O arquivo é desenhado para um RTO e um RPO definidos consigo: quanto tempo pode estar indisponível e que volume de dados se aceita perder. Réplicas e cópias garantem que uma falha do sistema principal não é uma perda de acesso ao histórico, e que a recuperação acontece dentro do prazo acordado, não «quando for possível».
Auto-diagnóstico
Três perguntas de arquitetura, tiradas do diagnóstico completo. Responda pelo que sabe hoje, não pelo que gostaria.
O seu nível de exposição: ,
Risco baixo
Jurisdição clara, recuperação com prazo e acessos herdados da sua identidade. O diagnóstico completo confirma a arquitetura e assinala o que rever para a manter.
Risco médio
Há dependências que só se notam sob pressão: um fornecedor internacional, uma recuperação sem número, ou acessos fora da sua identidade. O relatório mostra onde o risco está latente.
Risco alto
Sem saber sob que lei estão os dados nem em quanto tempo recupera, um pedido estrangeiro ou uma falha às três da manhã seriam um problema real. O relatório detalha o que endereçar primeiro, por regulamento.
Na prática
O uPlayback corre onde a soberania exigir, on-premises, cloud privada europeia ou cloud nacional, sempre sob jurisdição europeia. Integra-se com os seus sistemas por um único ponto, cifra em repouso e em trânsito, herda os acessos da sua identidade e recupera dentro do RTO e RPO acordados. O controlo é seu; nós damos-lhe a arquitetura para o exercer.

Continuar a ler
Arquitetura, integrações e deployment respondidos ao vivo, com o seu stack em cima da mesa, sem pitch genérico.