pipeIncluir demandaEntrar
Escolher um sistema

Banco de dados exclusivo ou compartilhado: o que muda para segurança e LGPD

Os dois modelos existem, os dois podem ser seguros e os dois podem ser mal feitos. O que importa é saber o que perguntar.

Letícia Silveira (com auxílio de IA) · 5 de agosto de 2026 · 3 min de leitura
Servidores em um rack de data center com luzes verdes acesas
Foto: domaintechnik / Unsplash

Numa imobiliária, o banco de dados guarda o que há de mais sensível: contatos, documentos, renda, contratos, financeiro. Onde e como esses dados ficam guardados importa, e é uma pergunta que quase ninguém faz na hora de escolher um sistema. Existem dois modelos principais, e a resposta honesta é que nenhum é seguro por si só.

Os dois modelos, sem jargão

Banco exclusivo

Cada cliente tem o seu próprio banco de dados, separado dos demais. É como cada imobiliária ter o seu próprio cofre. Se algo der errado com o ambiente de outro cliente, o seu não é afetado, porque nem convivem no mesmo lugar.

Banco compartilhado

Vários clientes usam o mesmo banco, e cada registro carrega a marca de a quem pertence. O sistema garante, por regras, que cada um só enxerga o que é seu. É como um prédio de cofres num só andar, cada um com a sua chave. Quando essas regras são aplicadas no próprio banco (e não só na tela do sistema), o isolamento é forte.

O que cada um traz

  • Exclusivo: isolamento mais simples de provar. O risco de um cliente enxergar dado de outro é muito menor por construção, e problema num ambiente não se espalha.
  • Exclusivo: mais flexível para exigências específicas, como backup, retenção ou localização próprios, e tende a ser mais caro.
  • Compartilhado: custo menor e atualizações mais rápidas, porque uma melhoria vale para todos ao mesmo tempo.
  • Compartilhado: a segurança depende inteiramente da qualidade do isolamento. Um erro de regra pode expor dado de um cliente a outro. Por isso, a pergunta é *como* ele é isolado.

Perguntas que separam um bom isolamento de um ruim

  1. O isolamento entre clientes é garantido no banco de dados (por regras de segurança por linha, por exemplo) ou só na aplicação?
  2. Como o fornecedor testa que um cliente não consegue ver dados de outro? Existem testes automáticos para isso?
  3. Quem, dentro do fornecedor, tem acesso aos seus dados? Esse acesso é registrado?
  4. Onde ficam os backups, com que frequência, e como se restaura um cliente sem afetar os demais?
  5. Se você pedir a exclusão ou a exportação dos seus dados, como isso é feito?
  6. Há verificação em duas etapas e registro de auditoria de quem fez o quê?

E a LGPD nisso tudo

Pela LGPD, a imobiliária costuma ser a controladora dos dados dos seus clientes, e o fornecedor do sistema atua como operador, tratando os dados em nome dela. Isso significa que a responsabilidade não passa para o fornecedor só porque ele guarda a informação. Você precisa saber onde o dado está, quem acessa, como é protegido e o que acontece com ele quando o contrato acaba. Veja mais no artigo sobre LGPD para imobiliárias.

Quando cada modelo faz mais sentido

  • Exclusivo: imobiliárias com muitos dados sensíveis, com equipe grande, com exigências próprias de segurança ou que querem uma separação total.
  • Compartilhado bem isolado: corretores autônomos e estruturas pequenas, onde o custo pesa e o volume de dados é menor.

Perguntas frequentes

Banco exclusivo é sempre mais seguro?

Tende a ser mais fácil de provar isolado, mas não é seguro por si só. Um banco exclusivo mal protegido é pior que um compartilhado bem isolado. A segurança vem do conjunto: acesso, backup, auditoria e testes.

Banco compartilhado é inseguro?

Não necessariamente. Se o isolamento for garantido no próprio banco e testado, pode ser muito seguro. O risco está na implementação, não no modelo.

Preciso saber de tecnologia para avaliar isso?

Não. Basta fazer as perguntas acima e observar se as respostas são claras. Se a resposta for evasiva, considere isso um sinal.