Deploy On-Premise: Documentação de Arquitetura Que Vive Onde Seu Código Vive

Existe uma conversa que acontece em todo processo de compra empresarial. A ferramenta parece ótima. A equipe quer. As funcionalidades marcam todas as caixas. Então alguém de segurança ou compliance pergunta: "Onde os dados ficam?"

E se a resposta for "nos servidores de outra pessoa", a conversa fica muito mais longa — ou termina.

Isso não é paranoia. É realidade. Instituições financeiras têm reguladores que ditam onde dados adjacentes a clientes podem ser armazenados. Organizações de saúde operam sob restrições HIPAA que tornam a residência de dados de terceiros uma questão legal, não uma preferência. Agências governamentais têm requisitos de classificação que descartam SaaS inteiramente para certas cargas de trabalho. E muitas empresas sem mandatos regulatórios simplesmente têm uma política: sistemas sensíveis ficam dentro do perímetro.

Documentação de arquitetura é um desses sistemas sensíveis. Seus diagramas C4 descrevem toda a sua infraestrutura de software — quais serviços existem, como se conectam, que protocolos falam, quais bancos de dados armazenam quais dados. É um mapa da sua superfície de ataque, topologia de infraestrutura e estrutura organizacional, tudo de uma vez. Para muitas organizações, esse mapa é tão sensível quanto os sistemas que descreve.

Construímos o deploy on-premise para o Archyl porque essas organizações também merecem ferramental de documentação de arquitetura.

O Que Você Recebe

A versão on-premise do Archyl é o mesmo produto da versão cloud. Não uma variante "enterprise lite" reduzida. Não uma base de código diferente com um subconjunto de funcionalidades. A mesma aplicação, empacotada para rodar dentro da sua infraestrutura.

Isso significa:

  • Modelagem C4 completa em todos os quatro níveis — sistemas, containers, componentes, elementos de código
  • Descoberta com IA que analisa seus repositórios e gera documentação de arquitetura automaticamente
  • Colaboração em tempo real com cursores ao vivo, indicadores de presença e edição concorrente
  • Architecture Decision Records, documentação, fluxos de usuário e insights
  • API contracts vinculados aos seus elementos de arquitetura
  • Gerenciamento de releases para rastrear deploys entre ambientes
  • Integrações do Marketplace com Datadog, Prometheus, GitHub, GitLab, SonarQube, ArgoCD e PagerDuty
  • Servidor MCP para conectar sua arquitetura a assistentes de IA
  • Solicitações de Mudança de Arquitetura para evolução arquitetural governada
  • Autenticação SSO via SAML 2.0 e OpenID Connect

Tudo. Rodando em hardware que você controla, em uma rede que você gerencia, atrás de um firewall que você possui.

Por Que On-Premise Importa

Os benefícios vão além de marcar uma caixa de compliance. Rodar o Archyl dentro da sua própria infraestrutura muda fundamentalmente o modelo de segurança e operação.

Seus Dados Nunca Saem da Sua Rede

Cada pedaço de dado de arquitetura — sistemas, relacionamentos, diagramas, ADRs, documentação, resultados de análise de IA — fica nos seus servidores. Nenhum dado transita para nossa nuvem. Nenhuma infraestrutura de terceiros armazena seus metadados de arquitetura. Se sua política de rede diz "nada sai do VPC", o Archyl respeita isso completamente.

Isso não é apenas sobre armazenamento. É sobre trânsito. Quando sua equipe abre um diagrama, os dados viajam do seu banco de dados para seu servidor de aplicação para o navegador da sua equipe — tudo dentro da sua rede. Quando a descoberta com IA analisa um repositório, o conteúdo do código se move do seu servidor Git para sua instância Archyl para seu provedor de IA (que também pode ser auto-hospedado com Ollama). Todo o caminho de dados está sob seu controle.

Sua IA, Seus Modelos

A descoberta com IA é uma das funcionalidades mais poderosas do Archyl. Ela lê sua base de código e gera documentação de arquitetura C4 automaticamente. Para muitas organizações, a ideia de enviar código fonte para um provedor de IA externo é inaceitável.

Com o Archyl on-premise, você escolhe seu provedor de IA:

  • Ollama para ambientes completamente isolados — rode modelos open-source como Mistral, Llama ou CodeLlama nas suas próprias GPUs. Zero dados saem da sua infraestrutura.
  • OpenAI ou outros provedores cloud se sua política permite — a conexão vai diretamente da sua instância Archyl, não pelos nossos servidores.

O provedor de IA é uma escolha de configuração, não uma restrição arquitetural. Mude entre provedores sem alterar nada mais.

Compliance Sem Compromisso

Indústrias reguladas têm requisitos específicos sobre residência de dados, controle de acesso e trilhas de auditoria. O deploy on-premise aborda isso estruturalmente:

  • Residência de dados: Seus dados de arquitetura vivem na região geográfica e data center que você escolher. Ponto final.
  • Controle de acesso: Integre com seu provedor de identidade existente via SAML ou OIDC. Seu diretório, seus grupos, suas políticas.
  • Isolamento de rede: Rode o Archyl em uma subnet privada sem acesso à internet, se necessário. A aplicação funciona totalmente offline após a configuração inicial.
  • Registro de auditoria: Todos os acessos e modificações fluem pela sua infraestrutura, visíveis para suas ferramentas de monitoramento e SIEM.

Para equipes operando sob SOC 2, ISO 27001, HIPAA, FedRAMP ou frameworks similares, o deploy on-premise significa que a ferramenta de arquitetura se encaixa dentro do seu perímetro de compliance existente, ao invés de criar uma nova exceção para gerenciar.

Flexibilidade de Provedores Git

O Archyl suporta uma ampla gama de provedores Git, e vários deles são projetados especificamente para ambientes auto-hospedados:

  • GitHub Enterprise nos seus próprios servidores
  • GitLab Self-Hosted atrás do seu firewall
  • Gitea para Git auto-hospedado leve
  • Azure DevOps para organizações do ecossistema Microsoft

Quando tanto seu servidor Git quanto sua instância Archyl rodam dentro da mesma rede, a análise de repositório é rápida, segura e não toca a internet pública em nenhum momento.

Como Funciona

O deploy on-premise do Archyl roda como um conjunto de containers:

  • API Backend — O servidor de aplicação Go que lida com toda a lógica de negócio, autenticação e endpoints de API
  • Frontend — A aplicação React servindo a interface
  • PostgreSQL — Armazenamento primário de dados para todos os dados de arquitetura

Uma configuração padrão com docker-compose coloca você rodando em minutos. Para ambientes de produção, os mesmos containers deployam no Kubernetes, ECS, Nomad, ou qualquer plataforma de orquestração que sua equipe opera.

A configuração é dirigida por variáveis de ambiente. Credenciais de banco de dados, configurações de provedor de IA, configuração de SSO, OAuth de provedor Git — tudo é definido por variáveis de ambiente ou arquivo de configuração. Sem phone-home, sem servidor de licença, sem dependências externas além do que você escolher conectar.

Para Quem É

O deploy on-premise está disponível no plano Custom e é projetado para organizações onde a nuvem não é uma opção — ou não é a opção preferida:

  • Equipes de serviços financeiros operando sob requisitos regulatórios de residência de dados
  • Organizações de saúde onde HIPAA governa como metadados de sistema são tratados
  • Agências governamentais com restrições de classificação ou soberania
  • Empresas de defesa e aeroespacial com ambientes air-gapped ou controlados por ITAR
  • Grandes empresas com políticas internas mandando ferramental on-premise para dados relacionados a infraestrutura
  • Startups preocupadas com segurança que simplesmente preferem controlar todo seu stack

Se a resposta padrão da sua equipe de segurança para "podemos usar esta ferramenta SaaS?" é "vamos falar sobre auto-hospedagem primeiro", então o Archyl on-premise é feito para você.

O Que Não Muda

O modelo de deploy é diferente. O produto não é.

Sua equipe recebe as mesmas funcionalidades, a mesma interface, a mesma descoberta com IA, as mesmas ferramentas de colaboração. A documentação e guias são os mesmos. O servidor MCP funciona da mesma forma. Os API contracts, gerenciamento de releases, integrações do marketplace — tudo idêntico.

A única diferença é onde o software roda. E essa diferença é inteiramente sua para definir.

Começando

Se sua organização precisa de ferramental de documentação de arquitetura on-premise, entre em contato com nossa equipe em sales@archyl.com. Trabalharemos com você no deploy, configuração e para garantir que o Archyl se encaixe na sua infraestrutura e requisitos de segurança.

Sua documentação de arquitetura deveria viver onde sua arquitetura vive — dentro das suas paredes, sob seu controle, nos seus termos.


Saiba mais sobre as capacidades enterprise do Archyl: SSO Empresarial para autenticação centralizada, ou Integrações do Marketplace para conectar suas ferramentas de monitoramento e CI/CD diretamente à sua arquitetura.