Cloud brasileira e soberania: localização, controle e contratos
Avalie uma cloud brasileira por evidências de localização, operação, portabilidade e contratação. Entenda o papel de cada dimensão na escolha da plataforma.
“Soberania” pode significar coisas diferentes em uma proposta: saber onde os dados ficam, controlar acessos, reduzir dependências ou contratar condições específicas. Para avaliar uma plataforma, transforme o termo em perguntas que tenham respostas verificáveis.
Uma empresa brasileira, um data center no país e uma fatura em reais são informações distintas. Nenhuma delas, isoladamente, descreve toda a arquitetura ou todas as obrigações aplicáveis ao tratamento de dados.
Separe quatro dimensões
| Dimensão | Pergunta útil | Evidência |
|---|---|---|
| Localização | Onde aplicação, banco, logs e cópias são processados? | Inventário por componente |
| Controle operacional | Quem pode acessar, alterar e recuperar recursos? | Configuração, procedimentos e responsabilidades |
| Portabilidade | Como retirar código e dados e operar em outro destino? | Formato de exportação e ensaio de migração |
| Contratação | O que foi assumido por cada parte? | Documentos vigentes e condições acordadas |
Essa separação evita uma discussão baseada apenas no país do fornecedor. Também permite comparar duas ofertas com o mesmo escopo, incluindo os serviços auxiliares.
Teste o controle que você precisa
Escolha situações concretas: retirar o acesso de uma pessoa, atualizar uma credencial, investigar uma alteração e recuperar dados em um destino separado. Registre quem executa cada ação, o que o produto permite e o que depende de atendimento.
Um painel simples não elimina a necessidade de procedimento. Na contratação empresarial, defina quais canais, horários e responsabilidades foram acordados; não transforme uma conversa de vendas em uma garantia que o contrato não contém.
Trate portabilidade como um ensaio
O repositório e um Dockerfile ajudam a descrever a aplicação, mas a mudança também pode envolver bancos, extensões, volumes, rede e integrações. Tenha instruções de build, variáveis documentadas sem os valores secretos e um inventário dos dados persistentes.
Teste uma exportação e uma restauração em ambiente isolado. Meça o esforço e registre dependências. Esse ensaio demonstra mais sobre sua capacidade de sair de um fornecedor que uma afirmação genérica de “zero lock-in”. O roteiro de migração organiza essas etapas.
Relacione arquitetura e documentos
O regulamento de transferências internacionais da ANPD é uma referência para avaliar fluxos de dados entre países. Sua aplicação ao caso, assim como questões de jurisdição e regras setoriais, precisa ser analisada pelos responsáveis jurídicos.
Peça confirmação de fornecedores auxiliares, atividades de suporte, notificação de incidentes e encerramento do contrato. Não presuma jurisdição exclusiva, certificação ou um acordo de tratamento pronto apenas pelo país onde o serviço opera.
Onde o Hangar se posiciona
O Hangar é uma plataforma para publicar e operar aplicações em infraestrutura no Brasil, com planos fixos em reais. GitHub, Railpack ou Dockerfile, PostgreSQL, volumes, domínios, logs e métricas compõem o fluxo do produto. Projetos e ambientes organizam a operação; o workspace reúne plano e capacidade.
A contratação empresarial continua sobre a mesma plataforma. Capacidade reservada ou dedicada, implantação e migração dependem de disponibilidade e contrato. Esses pontos precisam ser descritos no escopo que você contratar.
A recuperação dos dados também deve constar da avaliação: PostgreSQL ainda não tem backup, restauração ou recuperação pontual nativos. Cópias externas e ensaios são responsabilidade a definir para a sua arquitetura.
Use a página da plataforma para conhecer o fluxo e converse com o time com os requisitos preenchidos. O resultado esperado é uma decisão sobre localização, controle, saída e responsabilidades com evidências para cada item. Referência da ANPD consultada em 14 de setembro de 2026.