← Metaustral | Documentación

4. Seguridad y privacidad

Cómo Metaustral protege tus datos — y por qué nunca necesitamos tocarlos.

4.1 Arquitectura de solo metadatos

Metaustral es un catálogo de metadatos, no un data warehouse ni un data lake. Nunca lee, almacena, copia ni procesa el contenido real de tus bases de datos — solo información estructural (definiciones de esquema): nombres de tablas, nombres de columnas, tipos de datos y relaciones.

Tus datos permanecen en tu infraestructura Cuando Metaustral se conecta a una base de datos, solo lee definiciones de esquema (sentencias CREATE TABLE, tipos de columnas). Nunca se ejecutan consultas SELECT sobre tus filas de datos.

Esto significa que:

  • Ningún registro de clientes, dato financiero o PII sale de tus sistemas.
  • Metaustral sigue siendo útil aunque tus bases de datos contengan datos sensibles o regulados (GDPR, HIPAA, SOX).
  • Puedes conectar bases de datos de producción sin riesgo — el catálogo solo aprende qué columnas existen, no qué valores contienen.

4.2 Aislamiento de workspace

Cada organización en Metaustral tiene su propio workspace completamente aislado. No existe una capa de datos compartida entre clientes.

  • Aislamiento de datos: los activos del catálogo, conexiones, usuarios y logs de auditoría están todos dentro de tu workspace. Ninguna otra organización puede verlos ni accederlos.
  • Control de acceso: solo los usuarios invitados explícitamente a tu workspace pueden iniciar sesión. Cada usuario tiene un rol (Admin, Editor o Viewer) que controla exactamente qué puede hacer.
  • Sin consultas entre tenants: cada llamada a la API está autenticada y acotada a un único workspace a nivel de base de datos — no solo en la capa de aplicación.

4.3 Credenciales cifradas

Cuando guardas una conexión a base de datos en Metaustral, la contraseña se cifra con encriptación simétrica Fernet antes de escribirse en disco. Fernet utiliza AES-128-CBC internamente y es un esquema de cifrado estándar de la industria, bien auditado.

  • Las contraseñas nunca se almacenan en texto plano.
  • La clave de cifrado se almacena de forma separada de la base de datos, en la configuración del entorno del servidor.
  • Incluso si se accediera directamente a la base de datos, las credenciales de conexión serían ilegibles sin la clave.

4.4 Seguridad del agente on-premise

Para organizaciones que no pueden exponer sus bases de datos a internet, el Agente on-premise funciona íntegramente dentro de tu red privada. Solo se requiere tráfico HTTPS saliente hacia la API de Metaustral — no es necesario abrir puertos entrantes. Las credenciales de la base de datos permanecen locales en la máquina del agente y nunca se transmiten a la nube.

Páginas relacionadas Historial de auditoría → — registro completo de cada cambio en tu workspace. Usuarios y roles → — controla quién puede acceder a qué.