Deploy On-Premise: Documentação de Arquitetura Que Vive Onde Seu Código Vive
Existe uma conversa que acontece em todo processo de compra empresarial. A ferramenta parece ótima. A equipe quer. As funcionalidades marcam todas as caixas. Então alguém de segurança ou compliance pergunta: "Onde os dados ficam?"
E se a resposta for "nos servidores de outra pessoa", a conversa fica muito mais longa — ou termina.
Isso não é paranoia. É realidade. Instituições financeiras têm reguladores que ditam onde dados adjacentes a clientes podem ser armazenados. Organizações de saúde operam sob restrições HIPAA que tornam a residência de dados de terceiros uma questão legal, não uma preferência. Agências governamentais têm requisitos de classificação que descartam SaaS inteiramente para certas cargas de trabalho. E muitas empresas sem mandatos regulatórios simplesmente têm uma política: sistemas sensíveis ficam dentro do perímetro.
Documentação de arquitetura é um desses sistemas sensíveis. Seus diagramas C4 descrevem toda a sua infraestrutura de software — quais serviços existem, como se conectam, que protocolos falam, quais bancos de dados armazenam quais dados. É um mapa da sua superfície de ataque, topologia de infraestrutura e estrutura organizacional, tudo de uma vez. Para muitas organizações, esse mapa é tão sensível quanto os sistemas que descreve.
Construímos o deploy on-premise para o Archyl porque essas organizações também merecem ferramental de documentação de arquitetura.
O Que Você Recebe
A versão on-premise do Archyl é o mesmo produto da versão cloud. Não uma variante "enterprise lite" reduzida. Não uma base de código diferente com um subconjunto de funcionalidades. A mesma aplicação, empacotada para rodar dentro da sua infraestrutura.
Isso significa:
- Modelagem C4 completa em todos os quatro níveis — sistemas, containers, componentes, elementos de código
- Descoberta com IA que analisa seus repositórios e gera documentação de arquitetura automaticamente
- Colaboração em tempo real com cursores ao vivo, indicadores de presença e edição concorrente
- Architecture Decision Records, documentação, fluxos de usuário e insights
- API contracts vinculados aos seus elementos de arquitetura
- Gerenciamento de releases para rastrear deploys entre ambientes
- Integrações do Marketplace com Datadog, Prometheus, GitHub, GitLab, SonarQube, ArgoCD e PagerDuty
- Servidor MCP para conectar sua arquitetura a assistentes de IA
- Solicitações de Mudança de Arquitetura para evolução arquitetural governada
- Autenticação SSO via SAML 2.0 e OpenID Connect
Tudo. Rodando em hardware que você controla, em uma rede que você gerencia, atrás de um firewall que você possui.
Por Que On-Premise Importa
Os benefícios vão além de marcar uma caixa de compliance. Rodar o Archyl dentro da sua própria infraestrutura muda fundamentalmente o modelo de segurança e operação.
Seus Dados Nunca Saem da Sua Rede
Cada pedaço de dado de arquitetura — sistemas, relacionamentos, diagramas, ADRs, documentação, resultados de análise de IA — fica nos seus servidores. Nenhum dado transita para nossa nuvem. Nenhuma infraestrutura de terceiros armazena seus metadados de arquitetura. Se sua política de rede diz "nada sai do VPC", o Archyl respeita isso completamente.
Isso não é apenas sobre armazenamento. É sobre trânsito. Quando sua equipe abre um diagrama, os dados viajam do seu banco de dados para seu servidor de aplicação para o navegador da sua equipe — tudo dentro da sua rede. Quando a descoberta com IA analisa um repositório, o conteúdo do código se move do seu servidor Git para sua instância Archyl para seu provedor de IA (que também pode ser auto-hospedado com Ollama). Todo o caminho de dados está sob seu controle.
Sua IA, Seus Modelos
A descoberta com IA é uma das funcionalidades mais poderosas do Archyl. Ela lê sua base de código e gera documentação de arquitetura C4 automaticamente. Para muitas organizações, a ideia de enviar código fonte para um provedor de IA externo é inaceitável.
Com o Archyl on-premise, você escolhe seu provedor de IA:
- Ollama para ambientes completamente isolados — rode modelos open-source como Mistral, Llama ou CodeLlama nas suas próprias GPUs. Zero dados saem da sua infraestrutura.
- OpenAI ou outros provedores cloud se sua política permite — a conexão vai diretamente da sua instância Archyl, não pelos nossos servidores.
O provedor de IA é uma escolha de configuração, não uma restrição arquitetural. Mude entre provedores sem alterar nada mais.
Compliance Sem Compromisso
Indústrias reguladas têm requisitos específicos sobre residência de dados, controle de acesso e trilhas de auditoria. O deploy on-premise aborda isso estruturalmente:
- Residência de dados: Seus dados de arquitetura vivem na região geográfica e data center que você escolher. Ponto final.
- Controle de acesso: Integre com seu provedor de identidade existente via SAML ou OIDC. Seu diretório, seus grupos, suas políticas.
- Isolamento de rede: Rode o Archyl em uma subnet privada sem acesso à internet, se necessário. A aplicação funciona totalmente offline após a configuração inicial.
- Registro de auditoria: Todos os acessos e modificações fluem pela sua infraestrutura, visíveis para suas ferramentas de monitoramento e SIEM.
Para equipes operando sob SOC 2, ISO 27001, HIPAA, FedRAMP ou frameworks similares, o deploy on-premise significa que a ferramenta de arquitetura se encaixa dentro do seu perímetro de compliance existente, ao invés de criar uma nova exceção para gerenciar.
Flexibilidade de Provedores Git
O Archyl suporta uma ampla gama de provedores Git, e vários deles são projetados especificamente para ambientes auto-hospedados:
- GitHub Enterprise nos seus próprios servidores
- GitLab Self-Hosted atrás do seu firewall
- Gitea para Git auto-hospedado leve
- Azure DevOps para organizações do ecossistema Microsoft
Quando tanto seu servidor Git quanto sua instância Archyl rodam dentro da mesma rede, a análise de repositório é rápida, segura e não toca a internet pública em nenhum momento.
Como Funciona
O deploy on-premise do Archyl roda como um conjunto de containers:
- API Backend — O servidor de aplicação Go que lida com toda a lógica de negócio, autenticação e endpoints de API
- Frontend — A aplicação React servindo a interface
- PostgreSQL — Armazenamento primário de dados para todos os dados de arquitetura
Uma configuração padrão com docker-compose coloca você rodando em minutos. Para ambientes de produção, os mesmos containers deployam no Kubernetes, ECS, Nomad, ou qualquer plataforma de orquestração que sua equipe opera.
A configuração é dirigida por variáveis de ambiente. Credenciais de banco de dados, configurações de provedor de IA, configuração de SSO, OAuth de provedor Git — tudo é definido por variáveis de ambiente ou arquivo de configuração. Sem phone-home, sem servidor de licença, sem dependências externas além do que você escolher conectar.
Para Quem É
O deploy on-premise está disponível no plano Custom e é projetado para organizações onde a nuvem não é uma opção — ou não é a opção preferida:
- Equipes de serviços financeiros operando sob requisitos regulatórios de residência de dados
- Organizações de saúde onde HIPAA governa como metadados de sistema são tratados
- Agências governamentais com restrições de classificação ou soberania
- Empresas de defesa e aeroespacial com ambientes air-gapped ou controlados por ITAR
- Grandes empresas com políticas internas mandando ferramental on-premise para dados relacionados a infraestrutura
- Startups preocupadas com segurança que simplesmente preferem controlar todo seu stack
Se a resposta padrão da sua equipe de segurança para "podemos usar esta ferramenta SaaS?" é "vamos falar sobre auto-hospedagem primeiro", então o Archyl on-premise é feito para você.
O Que Não Muda
O modelo de deploy é diferente. O produto não é.
Sua equipe recebe as mesmas funcionalidades, a mesma interface, a mesma descoberta com IA, as mesmas ferramentas de colaboração. A documentação e guias são os mesmos. O servidor MCP funciona da mesma forma. Os API contracts, gerenciamento de releases, integrações do marketplace — tudo idêntico.
A única diferença é onde o software roda. E essa diferença é inteiramente sua para definir.
Começando
Se sua organização precisa de ferramental de documentação de arquitetura on-premise, entre em contato com nossa equipe em sales@archyl.com. Trabalharemos com você no deploy, configuração e para garantir que o Archyl se encaixe na sua infraestrutura e requisitos de segurança.
Sua documentação de arquitetura deveria viver onde sua arquitetura vive — dentro das suas paredes, sob seu controle, nos seus termos.
Saiba mais sobre as capacidades enterprise do Archyl: SSO Empresarial para autenticação centralizada, ou Integrações do Marketplace para conectar suas ferramentas de monitoramento e CI/CD diretamente à sua arquitetura.