Pular para o conteúdo
Control plane de bancos de dados — beta privado

O control plane dos seus dados.

Provisione, gerencie e monitore os seus bancos de dados — e controle quem conecta. Cada dev acessa por identidade, com dados sensíveis mascarados e cada query na trilha de auditoria.

scroll
O que é o Relay

Uma plataforma para os seus bancos — e para as pessoas que conectam.

O Relay provisiona, gerencia e monitora os seus bancos de dados. E quando um desenvolvedor, analista ou colega precisa consultar algum, o Relay protege esse acesso por identidade — mascarando dados sensíveis por pessoa e auditando cada query. Ele governa as pessoas que conectam, não os seus apps.

Usuários nominais
desenvolvedores · analistas · suporte
desenvolvedorid
analistaid
suporteid
Relayplataforma
Acesso
identidade · masking · auditoria
Frota
provisiona · monitora · backups
Seus bancos
provisionados · gerenciados · monitorados
pg-prodsaudável
mongo-eusaudável
Usuários nominais

As pessoas conectam pelo nome — não pelos seus apps. Cada desenvolvedor, analista e colega carrega uma identidade que o Relay reconhece antes de qualquer query rodar.

Relay

O Relay fica no meio. Ele autentica cada identidade, mascara colunas sensíveis por pessoa e audita cada query que passa por ele.

Seus bancos

Postgres e Mongo que o Relay provisiona, gerencia e monitora — acessados só através do Relay, nunca conectados diretamente.

Três jeitos de começar

Tenha um banco do seu jeito.

Não importa onde seus dados precisam viver, o Relay roda.

Gerenciado

A gente roda por você.

Suba um cluster PostgreSQL totalmente gerenciado — alta disponibilidade, backups e monitoramento inclusos. Mais engines a caminho.

PostgreSQLAlta disponibilidadeBackups
Traga o seu

Conecte o que você já roda.

Registre um banco existente onde quer que ele esteja. O Relay adiciona identidade, masking e auditoria — sem mover os seus dados.

RegistrarSem migraçãoSua infra
Sua cloud

Sua conta, a gente opera.

O Relay provisiona na sua própria conta AWS ou GCP e cuida do day-2 por você. Você mantém a posse, a gente mantém saudável.

AWSGCPVocê é dono
Mascaramento com IA

Dê acesso. Sem entregar os seus dados.

Quando você contrata seu primeiro analista, agente de suporte ou prestador, eles precisam consultar a produção. A IA do Relay detecta automaticamente colunas sensíveis — PII, segredos, dados financeiros — e as mascara por coluna conforme a identidade: seu admin vê os valores reais, seus desenvolvedores veem valores mascarados, seu auditor não vê nada.

select * from users
visualizando como
useremailphonecardssn
alicealice@acme.io+1 415 555 48214242 4242 4242 4242078-05-1120
marcusmarcus@acme.io+1 312 555 77275500 0000 5555 5559141-92-7731
priyapriya@acme.io+44 7700 9008123782 822463 10005205-31-6649
Mesma query — o Relay mascara por identidade, no nível do protocolo.passe o mouse sobre uma célula mascarada para ver o valor
Global quando você precisar

Multi-região, multi-cloud — quando você escolher.

Os clusters começam em uma região. Quando precisar de alcance global, é só ligar: escolha regiões na AWS, GCP e Azure e o Relay posiciona nós elegíveis, réplicas de leitura e failover por você.

orion-prodprovisionando cluster
3
clouds
6
regiões
0
nós
awsus-east-1elegível
awssa-east-1leitura
gcpeurope-west1elegível
gcpasia-northeast1leitura
azuresoutheastasiaelegível
azureaustraliaeastleitura

Single-region por padrão. Vá global em poucos cliques — o Relay cuida da topologia.

Cuida da frota

Escala e se recupera sozinho.

O Relay observa cada cluster e o mantém saudável — pra ninguém ser acordado de madrugada.

Auto-scaling

Storage, compute e réplicas de leitura crescem com a carga — sem resize manual, sem downtime.

storagecomputeréplicas

Backups & PITR

Backups agendados e recuperação a um ponto no tempo, prontos antes de você precisar.

agendadoPITR

Monitoramento & saúde

Métricas ao vivo, health checks e failover automático — o Relay reage antes de você.

métricassaúdefailover
Agente de IA para DBAs

Um agente de IA que cuida do trabalho operacional do banco.

O agente do Relay faz o trabalho que um DBA faria: lê o seu schema, sinaliza o que é sensível e rascunha a política de mascaramento e de acesso. Você revisa e aprova pela CLI ou pelo dashboard — o Relay aplica e mantém a trilha de auditoria.

Classificar

Lê o seu schema e marca colunas de PII, segredos e dados financeiros — sem listas manuais para manter.

Rascunhar

Propõe mascaramento por papel e grants de acesso a partir do que encontrou — prontos para a sua revisão.

Aprovar

Nada muda até você aprovar, pela CLI ou pelo dashboard.

Auditar

Depois registra cada query com a identidade que a executou — quem viu o quê, e quando.

relay agentpg-prod
você
Dê à equipe de suporte acesso de leitura à tabela users, mas oculte tudo que for sensível.
classifiquei 4 colunas sensíveis em users
máscara: emailphonecardssn
clique num passo — ou veja rodandoauto

Prévia — hoje você opera o Relay pela CLI e pelo dashboard.

O que você ganha

Um plano de controle. Três camadas.

Conexões, uma camada de segurança no protocolo e pools de agentes self-hosted — três facetas de um só produto. Funcionam juntas porque são construídas juntas, em torno de um único proxy.

Conexões

Seus clusters, um plano de controle.

Provisione uma nova instância PostgreSQL ou registre o MongoDB que você já roda — onde quer que ele esteja. O Relay guarda as credenciais e seu time ganha um único endpoint que respeita identidade, papel e política.

  • Provisione e gerencie o PostgreSQL, ou traga o seu MongoDB
  • Rode o agente em qualquer nuvem ou on-prem
  • Atrelado à identidade — o Google OAuth vira o login do banco
  • Grupos de conexão — escopo por time e ambiente
Camada de segurança

Seus dados protegidos, de forma transparente.

O agente fala o protocolo do banco nativamente. A IA sinaliza as colunas sensíveis, elas são mascaradas antes de sair do agente, as queries são registradas com a identidade que as executou e o seu app nunca vê um driver diferente.

  • No nível do protocolo — clientes e ORMs padrão sem mudanças
  • Colunas classificadas por IA, mascaradas: redação, hash, parcial, passthrough
  • Grants de acesso por time e por papel
  • Trilha de auditoria atrelada à identidade (Google OAuth)
Pools de agentes

Rode onde seus dados vivem.

Agrupe agentes leves em pools — um por região, um por VPC, um por ambiente. Os agentes ficam ao lado dos seus bancos. Seu plano de dados permanece dentro da sua rede; só o tráfego de controle, criptografado, cruza a fronteira.

  • Rode o agente — onde um contêiner ou processo puder rodar
  • Agrupe por região, VPC ou ambiente — você decide
  • mTLS por padrão — as credenciais nunca saem do pool
  • Identidade do cliente extraída do certificado mTLS
Do zero à query

Três comandos. Pronto.

Não tem cerimônia de setup. Provisione, conceda acesso, conecte — só isso. Pessoa nova no time? Roda um comando e já está dentro, com o mascaramento certo aplicado automaticamente.

Registrar

Provisione ou conecte.

$relayconnections create

Provisione uma instância PostgreSQL nova, ou aponte o Relay para o cluster MongoDB que você já roda. As credenciais ficam no vault e nunca são expostas aos usuários finais.

Conceder

Defina quem vê o quê.

$relaygrants create

A IA sinaliza as colunas sensíveis; você define o mascaramento por coluna e os grants por papel. Cada query herda a política da identidade que a executa.

Conectar

Use o cliente que você já tem.

$relayconnect pg-prod

Uma porta local sobe. psql, mongosh, DBeaver, seu ORM — todos funcionam sem mudanças.

Vários bancos, várias nuvens

Sem aprisionamento de fornecedor. Por design.

O Relay fala PostgreSQL no nível do protocolo, então psql, seu ORM e qualquer cliente conectam sem mudanças. Mais engines estão a caminho. Rode o agente ao lado dos seus bancos — sem SDKs, sem trocar drivers, sem mudar o app.

Bancos de dados

PostgreSQL hoje. Mais a caminho.

PostgreSQLProvisiona e gerencia
Em breve
MongoDBMySQLValkeyScyllaDBSQLiteCassandra
Implementação nativa no protocolo — sem dependência de driver de banco.
Rode o agente

Rode onde você já roda.

Amazon Web ServicesEC2 · ECS · EKS
Google CloudGCE · GKE
Microsoft AzureAKS · VMs
On-prem / bare metalDocker · systemd
Um agente leve. Onde um contêiner ou processo puder iniciar.
Para times de plataforma e segurança

Feito para a revisão de segurança.

Quando seu time de segurança perguntar como o acesso ao banco funciona de verdade, você tem respostas — não um canal de Slack cheio de scripts avulsos. Auditoria atrelada à identidade, acesso por papel e grants com escopo de time vêm de fábrica.

Log de auditoria, por query.

O agente emite um evento por conexão e query — identidade, origem, colunas acessadas, o que foi mascarado. JSONL append-only que você envia para qualquer destino.

JSONLAppend-onlyPor identidade

Times e papéis, com escopo.

Grupos de conexão, grants por time, escopo por ambiente. Papéis Owner / Admin / Member / Viewer inclusos. Login com o Google.

Google OAuthRBACGrupos de conexão

Sem teatro de segurança.

mTLS em trânsito. Mascaramento aplicado dentro do agente — bytes sensíveis nunca saem sem máscara. Sem exigir confiança no app, sem SDK para importar.

mTLSMáscara com IASem confiança no app
Três jeitos de começar

Seja quem for, comece de onde você está.

Seja lançando seu primeiro MVP sozinho, crescendo um time além de cinco pessoas, ou rodando uma plataforma com centenas de bancos — o Relay escala com você. Mesmo produto, padrões diferentes.

Para indie hackers

Lance rápido. Sem lançar um vazamento.

No dia em que você der ao seu primeiro prestador acesso à produção, o mascaramento já estará pronto. Defina um grant, compartilhe o nome da conexão — a pessoa conecta com o próprio cliente e só vê o que o papel dela permite.

Garantir acesso antecipado →
Para times em crescimento

Cresça o time. Não o raio de impacto.

Seu suporte precisa de queries. Seus analistas precisam de números reais. Ninguém precisa de PII cru. Mascaramento por coluna e auditoria por query tornam isso o padrão, não a exceção.

Garantir acesso antecipado →
Para engenheiros de plataforma

Centralize o caos. Mantenha a autonomia.

Um plano de controle para PostgreSQL e MongoDB. Rode os pools de agentes ao lado de cada ambiente. Comande tudo pela CLI ou pelo dashboard.

Garantir acesso antecipado →
Acesso antecipado

Garanta acesso antecipado.

Conexões, pools de agentes, mascaramento por coluna e auditoria por query já estão no ar — provisione o PostgreSQL ou conecte o seu MongoDB, com mais engines a caminho. Deixe seu email e a gente entra em contato conforme as vagas abrem.

Sem spam. A gente te avisa por email quando sua vaga abrir.