Portal SOB

Segurança e governança

RBAC, auditoria e conformidade.

Permissões, autenticação, trilha global e notificações — 5 camadas de segurança enterprise.

RBAC com permissões filtradas pelos módulos do tenant
Perfis reutilizáveis — gestor, analista, contador, cliente
Autenticação JWT com refresh token e recuperação de senha
Trilha de auditoria global para conformidade
Notificações in-app com preferências por pessoa
Link Entrar no header → portal.gruposob.com

RBAC

security

Permissões granulares por módulo e tenant.

Catálogo de permissões globais filtradas pelos módulos habilitados no tenant. Cada perfil (`tenant-role`) agrupa permissões — o usuário vê e faz apenas o que foi autorizado.

  • Catálogo de permissões globais por módulo
  • Permissões filtradas pelos módulos do tenant
  • Verificação pontual de permissão em runtime
  • Isolamento total entre tenants
  • Escalável para grupos e franquias
Segurança no Portal do Contador
API: /security
1Catálogo de permissões globais por módulo
2Permissões filtradas pelos módulos do tenant
3Verificação pontual de permissão em runtime

Perfis e papéis

security

Papéis reutilizáveis por equipe.

CRUD de perfis por tenant com permissões associadas. Atribua e remova perfis por usuário — gestores, analistas, contadores e clientes com acesso diferenciado.

  • CRUD de perfis (`tenant-roles`)
  • Permissões associadas por perfil
  • Atribuição e remoção de perfis por usuário
  • Consulta de permissões do usuário logado
  • Perfis distintos por tenant da mesma pessoa
API: /security — tenant-roles
1CRUD de perfis (`tenant-roles`)
2Permissões associadas por perfil
3Atribuição e remoção de perfis por usuário

Autenticação

auth

JWT, sessão e recuperação de senha.

Login com JWT e refresh token, introspecção de sessão e fluxo completo de recuperação de senha. Senha temporária no primeiro acesso com troca obrigatória.

  • Login, refresh token e logout
  • Perfil do usuário autenticado
  • Recuperação de senha por e-mail/token
  • Atualização de senha e senha temporária
  • Link Entrar → portal.gruposob.com
API: /auth
1Login, refresh token e logout
2Perfil do usuário autenticado
3Recuperação de senha por e-mail/token

Trilha de auditoria

audit

Quem alterou o quê e quando.

Trilha global de alterações com busca paginada por entidade, ação, usuário e período. Histórico completo de qualquer registro — essencial para conformidade e fiscalizações.

  • Busca paginada com filtros avançados
  • Filtro por entidade, ação e usuário
  • Histórico completo por `entityType` + `entityId`
  • Rastreabilidade em lançamentos e documentos
  • Suporte a auditorias e compliance
API: /audit
  1. 1

    Alteração

    Usuário modifica lançamento, documento ou cadastro.

  2. 2

    Registro

    Sistema grava ação, autor e timestamp.

  3. 3

    Consulta

    Gestor filtra trilha por período ou entidade.

  4. 4

    Conformidade

    Histórico exportável para auditoria externa.

Notificações

notifications

In-app com preferências por pessoa.

Feed de notificações com contagem de não lidas, marcar como lida e descartar. Preferências configuráveis por pessoa — admin define por usuário ou self-service no perfil.

  • Feed in-app com não lidas
  • Marcar lida, descartar e criar (admin)
  • Preferências por pessoa (admin)
  • Self-service: `/person/me/notification-preferences`
  • Integrado a pagamentos, propostas e fiscal
Notificações no CRM
API: /notifications, /person/.../notification-preferences
1Feed in-app com não lidas
2Marcar lida, descartar e criar (admin)
3Preferências por pessoa (admin)

Dúvidas frequentes

Perguntas sobre segurança

Como funcionam os perfis de acesso (RBAC)?

Cada tenant define perfis (`tenant-roles`) com permissões do catálogo global. Usuários recebem um ou mais perfis — o sistema verifica permissão em cada ação. Módulos desabilitados não expõem permissões.

A trilha de auditoria registra todas as alterações?

Sim. A API /audit registra entidade, ação, usuário e timestamp. É possível buscar por período ou recuperar o histórico completo de um registro específico.

Usuários podem configurar suas notificações?

Sim. Além da configuração administrativa por pessoa, cada usuário acessa suas preferências em /person/me/notification-preferences — self-service para tipos de alerta.

O contador tem permissões diferentes do cliente?

Sim. O Portal do Contador usa perfis específicos — o escritório vê todos os clientes; cada cliente vê apenas o que foi liberado. Veja em /para-contadores#seguranca-contador.

Como acesso o sistema em produção?

Use o link Entrar no header do site — redireciona para portal.gruposob.com com autenticação JWT.

Governança desde o primeiro usuário.