Passar para o conteúdo principal

Arquitetura e Separação de Dados

Atualizado há mais de 4 meses

A Base39 opera em uma arquitetura multi-tenant, projetada para segmentar e restringir o acesso aos dados que você e seus usuários disponibilizam em nossos serviços. A separação de dados segue critérios contratuais estabelecidos com cada cliente, garantindo que cada conta tenha um ID único para segregação lógica.

Nossa plataforma é composta por dezenas de serviços, cada um com infraestrutura e ciclo de vida próprios. Aplicações e bancos de dados operam em ambientes isolados, com autenticação individual por aplicação.

Além disso, dados e processamento são segregados no nível do tenant (cliente), e o acesso só é possível por meio de uma chave de API exclusiva.

Claro! Aqui está a versão revisada do texto, agora incluindo o uso do AWS Fargate para workloads serverless no backend:


Interface

  • Hospedado na Vercel, com CDN global integrada para alta performance.

  • Deploy contínuo integrado ao GitHub.

API

  • Orquestrado com Amazon EKS (Elastic Kubernetes Service), em uma VPC privada.

  • Workloads executados via AWS Fargate.

  • Implementações automatizadas via CI/CD.

  • Código-fonte hospedado no GitHub, com GitHub Code Security ativado.

Outros serviços AWS

  • AWS Shield Advanced – proteção contra ataques DDoS.

  • AWS Security Hub – monitoramento e conformidade.

  • Amazon S3 – armazenamento de dados e artefatos.

  • Amazon RDS – banco de dados relacional com replicação e alta disponibilidade.

  • Amazon SQS e SNS – mensageria assíncrona.

  • Amazon SES – envio de e-mails transacionais.

  • Amazon Bedrock e SageMaker – processamento de modelos de IA generativa.

  • AWS Fargate – execução de containers sem provisionamento de servidores.

Segurança e Monitoramento

  • Datadog:

    • APM (Application Performance Monitoring)

    • Cloud SIEM (Security Information and Event Management)

    • Code Security e Cloud Security

    • App & API Protection

    • Workload Protection

    • Sensitive Data Scanner

  • Intruder.io – varredura contínua de vulnerabilidades e exposições externas, com alertas proativos e integrações com pipelines de segurança.

Essa infraestrutura garante alta disponibilidade, segurança em múltiplos níveis e um pipeline de entrega confiável, com visibilidade completa sobre a operação e os riscos.

Respondeu à sua pergunta?