> ## Documentation Index
> Fetch the complete documentation index at: https://docs.lerian.studio/llms.txt
> Use this file to discover all available pages before exploring further.

# SaaS e BYOC

> Entenda como a Lerian pode ser implantada: totalmente gerenciada (SaaS) ou na sua própria infraestrutura (BYOC).

export const GKubernetes = ({children}) => <Tooltip headline="Kubernetes" tip="Plataforma de código aberto de orquestração de containers que automatiza a implantação e o gerenciamento de aplicações. No BYOC, você opera clusters Kubernetes onde os produtos Lerian são implantados." cta="Ver glossário" href="/pt/glossary">
    {children}
  </Tooltip>;

export const GTerraform = ({children}) => <Tooltip headline="Terraform" tip="Ferramenta de código aberto de infraestrutura como código (IaC) que permite definir e provisionar infraestrutura cloud de forma declarativa — usada no BYOC para automatizar o provisionamento." cta="Ver glossário" href="/pt/glossary">
    {children}
  </Tooltip>;

export const GHelmChart = ({children}) => <Tooltip headline="Helm Chart" tip="Um pacote de configuração para Kubernetes que define como uma aplicação deve ser implantada e gerenciada em um cluster — usado no BYOC para simplificar o deployment dos produtos Lerian." cta="Ver glossário" href="/pt/glossary">
    {children}
  </Tooltip>;

A Lerian suporta dois modelos de deployment: **SaaS** e **BYOC** (Bring Your Own Cloud). Ambos dão acesso ao portfólio completo de produtos — a diferença está em quem opera a infraestrutura.

Escolha o modelo que se encaixa na sua maturidade operacional, nos seus requisitos de conformidade e na estrutura da sua equipe. Você também pode combinar modelos entre produtos, se necessário.

## SaaS — Totalmente gerenciado pela Lerian

***

No modelo SaaS, a Lerian hospeda e opera toda a plataforma para você. Sua equipe foca em construir produtos financeiros. Nós cuidamos de tudo por baixo.

**O que a Lerian gerencia:**

* Infraestrutura cloud (computação, armazenamento, rede)
* Provisionamento de banco de dados, backups e escalabilidade
* Patches de segurança e atualizações de sistema operacional
* Upgrades de aplicação e gerenciamento de versões
* Monitoramento, alertas e resposta a incidentes
* Alta disponibilidade e recuperação de desastres

**O que você gerencia:**

* Configuração de negócio (organizações, ledgers, contas, regras)
* Integrações via API com seus sistemas
* Acesso e permissões de usuários dentro da plataforma
* Obrigações de conformidade específicas da sua instituição

<Tip>
  O SaaS é ideal se você quer o caminho mais rápido para produção sem construir ou manter infraestrutura. Você recebe a plataforma completa com operações de nível enterprise desde o primeiro dia.
</Tip>

## BYOC — Bring Your Own Cloud

***

No modelo BYOC, você implanta e opera a Lerian na sua própria infraestrutura — seja em nuvem pública (AWS, GCP, Azure), nuvem privada ou on-premises.

Você tem controle total sobre o ambiente. A Lerian fornece o software, <GHelmChart>Helm Charts</GHelmChart>, templates <GTerraform>Terraform</GTerraform> e as ferramentas para tornar o deployment e o gerenciamento de ciclo de vida simples e direto.

**O que a Lerian fornece:**

* Software de aplicação (imagens de container, Helm Charts)
* [Templates Terraform](/pt/midaz/midaz-terraform-foundation) para provisionamento de infraestrutura
* [Lifecycle Management](/pt/platform/lifecycle-management) para orquestração de deployment e rastreamento de versões
* Patches de segurança e atualizações de aplicação (entregues pela Lerian, aplicados por você)
* Suporte técnico (Enterprise)

**O que você gerencia:**

* Infraestrutura cloud e clusters <GKubernetes>Kubernetes</GKubernetes>
* Administração de banco de dados, backups e escalabilidade
* Segurança de rede (regras de firewall, isolamento de rede e roteamento de tráfego)
* Patching de sistema operacional e containers
* Pipelines de monitoramento e observabilidade
* Criptografia, gerenciamento de secrets e controle de acesso

<Tip>
  O BYOC é ideal se sua organização exige soberania total sobre os dados, possui restrições regulatórias sobre onde os dados residem ou conta com uma equipe de engenharia de plataforma estabelecida.
</Tip>

### Por que Helm para deploys BYOC

A Lerian publica <GHelmChart>Helm charts</GHelmChart> oficiais para todos os produtos. Helm é a forma recomendada de instalar, configurar e gerenciar a plataforma na sua infraestrutura. Veja por que isso importa:

* **Reprodutibilidade** — Todo deploy a partir da mesma versão de chart produz o mesmo resultado. Sem surpresas de "funciona no meu cluster" entre staging, produção ou ambientes de disaster recovery.
* **Rollback** — O Helm mantém um histórico de cada release. Voltar à versão anterior é um único comando — sem necessidade de reconstruir o estado anterior manualmente.
* **Menor risco operacional** — Os charts codificam todos os detalhes de configuração (variáveis de ambiente, portas, dependências), então sua equipe não precisa memorizá-los. Deploys manuais são propensos a erros; deploys via Helm não.
* **Tempo de produção mais rápido** — Em vez de escrever manifestos Kubernetes do zero, comece com os charts oficiais da Lerian e ajuste um único arquivo de values. Dias de edição de YAML se tornam uma tarde de ajuste de parâmetros.
* **Pronto para GitOps** — Charts se integram naturalmente com fluxos GitOps (ArgoCD, Flux). A configuração de deploy vive em controle de versão, mudanças passam por pull requests e cada deploy é rastreável a um commit específico.

| Produto            | O que faz deploy                                          | Documentação Helm                                                                   |
| :----------------- | :-------------------------------------------------------- | :---------------------------------------------------------------------------------- |
| **Midaz**          | Engine core do ledger (serviços Onboarding + Transaction) | [Guia Helm do Midaz](/pt/platform/helm/midaz/midaz-helm-overview)                   |
| **Plugins**        | Pix, Pix Indireto, Bank Transfer, CRM                     | [Guia Helm dos Plugins](/pt/platform/helm/plugins/plugins-helm-overview)            |
| **Reporter**       | Serviço de geração de relatórios                          | [Guia Helm do Reporter](/pt/platform/helm/reporter/reporter-helm)                   |
| **Access Manager** | Autenticação e identidade                                 | [Guia Helm do Access Manager](/pt/platform/helm/access-manager/access-manager-helm) |
| **Console**        | Interface web para gerenciar a plataforma                 | [Guia Helm do Console](/pt/platform/helm/console/console-helm)                      |
| **Infraestrutura** | OTEL Collector, Flowker, Tracer                           | [Guia Helm de Infraestrutura](/pt/platform/helm/infrastructure/infrastructure-helm) |

Para a matriz completa de compatibilidade de versões, veja [Compatibilidade de versões](/pt/platform/helm/helm-version-compatibility). Para instruções passo a passo de instalação, comece pelo [Helm na Lerian](/pt/platform/helm/helm-overview) na seção Platform.

### Variações do BYOC

Dependendo da sua arquitetura, o BYOC suporta duas configurações:

| Configuração      | Descrição                                                | Ideal para                                                        |
| :---------------- | :------------------------------------------------------- | :---------------------------------------------------------------- |
| **Single-Tenant** | Um ambiente dedicado por instituição                     | Grandes instituições com requisitos rígidos de isolamento         |
| **Multi-Tenant**  | Um ambiente atendendo múltiplas subsidiárias ou clientes | Instituições operando como plataforma ou gerenciando subsidiárias |

<Note>
  O SaaS é operado como um ambiente multi-tenant gerenciado pela Lerian. Se você precisa de infraestrutura dedicada e isolada, escolha BYOC Single-Tenant.
</Note>

## Como o modelo de deployment afeta a integração com a API

***

A superfície da API é idêntica em todos os modelos de deployment — mesmos endpoints, mesmos payloads, mesmas respostas. A diferença está em como a autenticação e o escopo de tenant funcionam.

**SaaS e BYOC Multi-Tenant**

O contexto de tenant é estabelecido automaticamente pelo seu token de autenticação. Não há header de tenant para enviar nem tenant ID para gerenciar manualmente.

* Você se autentica via [Access Manager](/pt/platform/access-manager/access-manager) e recebe um JWT.
* Esse token inclui o contexto do seu tenant.
* Toda chamada à API é automaticamente escopada ao seu tenant — organizações, ledgers, contas e transações são totalmente isolados.
* Você nunca interage com dados de outros tenants, e eles nunca interagem com os seus.

**BYOC Single-Tenant**

A autenticação é opcional (controlada pela variável de ambiente `PLUGIN_AUTH_ENABLED`). Quando desabilitada, as chamadas à API funcionam sem token — essa é a experiência padrão em desenvolvimento local e no guia de [Primeiros passos](/pt/getting-started).

<Tip>
  Para uma visão mais detalhada de como o isolamento de tenant funciona, veja [Multi-tenancy](/pt/multi-tenancy).
</Tip>

## Visão geral

***

|                                     | **SaaS**                                                   | **BYOC**                                                                   |
| :---------------------------------- | :--------------------------------------------------------- | :------------------------------------------------------------------------- |
| **Quem gerencia a infraestrutura?** | Lerian                                                     | Sua equipe                                                                 |
| **Onde os dados ficam?**            | Cloud gerenciada pela Lerian                               | Sua cloud ou on-premises                                                   |
| **Tempo para produção**             | Semanas                                                    | Depende do prazo de provisionamento da sua equipe                          |
| **Esforço operacional**             | Baixo — Lerian cuida das operações                         | Maior — sua equipe opera a plataforma                                      |
| **Ideal para**                      | Equipes que querem focar em produto, não em infraestrutura | Organizações com requisitos rígidos de residência de dados ou conformidade |

<Tip>
  Não sabe qual modelo se encaixa? Vá direto para ["Qual modelo é certo para você?"](#qual-modelo-é-certo-para-você) abaixo.
</Tip>

## Comparando os modelos

***

|                                   | **SaaS**                                                        | **BYOC**                                                          |
| :-------------------------------- | :-------------------------------------------------------------- | :---------------------------------------------------------------- |
| **Infraestrutura**                | Gerenciada pela Lerian                                          | Gerenciada por você                                               |
| **Localização dos dados**         | Cloud gerenciada pela Lerian                                    | Sua cloud ou on-premises                                          |
| **Soberania dos dados**           | Dados hospedados em infraestrutura cloud gerenciada pela Lerian | Controle total — dados nunca saem do seu ambiente                 |
| **Responsabilidade de segurança** | Compartilhada (Lerian gerencia infra + app)                     | Compartilhada (você gerencia infra, Lerian gerencia app)          |
| **Tempo para produção**           | Rápido — sem necessidade de provisionar infraestrutura          | Depende do prazo de provisionamento da sua equipe                 |
| **Overhead operacional**          | Baixo — Lerian cuida das operações                              | Maior — sua equipe opera a plataforma                             |
| **Customização**                  | Configuração padrão                                             | Controle total sobre infraestrutura e rede                        |
| **Conformidade**                  | Ambiente Lerian atende padrões de segurança                     | Você garante que seu ambiente atende seus requisitos regulatórios |
| **Atualizações**                  | Aplicadas pela Lerian                                           | Aplicadas por você via Lifecycle Management ou Helm               |
| **Escalabilidade**                | Gerenciada pela Lerian                                          | Gerenciada por você                                               |

## Qual modelo é certo para você?

***

**Escolha SaaS se:**

* Você quer ir para produção rapidamente sem provisionar infraestrutura
* Sua equipe prefere focar em produto e integração, não em operações
* Você não tem requisitos rígidos para que os dados permaneçam no seu próprio ambiente

**Escolha BYOC se:**

* Regras regulatórias ou de conformidade exigem que os dados fiquem na sua infraestrutura
* Você precisa de controle total sobre rede, criptografia e políticas de acesso
* Sua organização possui uma equipe de plataforma ou DevOps pronta para operar workloads Kubernetes
* Você deseja integrar a Lerian a um ambiente cloud existente com restrições arquiteturais específicas

## Modelo de deployment e licenciamento

***

Os modelos de deployment da Lerian (SaaS e BYOC) são independentes dos modelos de licenciamento ([Community e Enterprise](/pt/midaz/midaz-models)).

|          | **Community**               | **Enterprise**                                  |
| :------- | :-------------------------- | :---------------------------------------------- |
| **SaaS** | Não disponível              | Disponível                                      |
| **BYOC** | Disponível (autogerenciado) | Disponível (com Lifecycle Management e suporte) |

<Note>
  O SaaS exige que a Lerian gerencie infraestrutura, operações e ciclo de vida em seu nome — capacidades que fazem parte da oferta Enterprise. Por isso o SaaS não está disponível no modelo Community.
</Note>

* **Community + BYOC**: Você implanta e gerencia o Midaz usando os Helm Charts source-available do Midaz e a documentação. Suporte via comunidade no GitHub e Discord. Os demais produtos da Lerian estão disponíveis para clientes licenciados sob o modelo Enterprise.
* **Enterprise + BYOC**: BYOC completo com Lifecycle Management, suporte dedicado, SLA, onboarding e acesso a plugins.
* **Enterprise + SaaS**: Lerian gerencia tudo. Você recebe a plataforma completa sem responsabilidades de infraestrutura.

## Próximos passos

***

<CardGroup>
  <Card title="Community e Enterprise" icon="scale-balanced" href="/pt/midaz/midaz-models" cta="Comparar modelos de licenciamento">
    Entenda as diferenças de licenciamento e o que está incluído em cada modelo.
  </Card>

  <Card title="Primeiros passos" icon="rocket" href="/pt/getting-started" cta="Comece aqui">
    Siga o guia passo a passo para configurar seu primeiro Ledger e executar transações.
  </Card>

  <Card title="Segurança" icon="shield-halved" href="/pt/midaz/security" cta="Leia sobre segurança">
    Entenda como o modelo de responsabilidade compartilhada funciona para cada opção de deployment.
  </Card>

  <Card title="Estratégias de deployment" icon="server" href="/pt/midaz/deployment" cta="Deploy com BYOC">
    Explore as opções de Kubernetes, Helm e Terraform para deployments BYOC.
  </Card>
</CardGroup>
