Segurança e governança
RBAC, auditoria e conformidade.
Permissões, autenticação, trilha global e notificações — 5 camadas de segurança enterprise.
RBAC
security
Permissões granulares por módulo e tenant.
Catálogo de permissões globais filtradas pelos módulos habilitados no tenant. Cada perfil (`tenant-role`) agrupa permissões — o usuário vê e faz apenas o que foi autorizado.
- Catálogo de permissões globais por módulo
- Permissões filtradas pelos módulos do tenant
- Verificação pontual de permissão em runtime
- Isolamento total entre tenants
- Escalável para grupos e franquias
Perfis e papéis
security
Papéis reutilizáveis por equipe.
CRUD de perfis por tenant com permissões associadas. Atribua e remova perfis por usuário — gestores, analistas, contadores e clientes com acesso diferenciado.
- CRUD de perfis (`tenant-roles`)
- Permissões associadas por perfil
- Atribuição e remoção de perfis por usuário
- Consulta de permissões do usuário logado
- Perfis distintos por tenant da mesma pessoa
Autenticação
auth
JWT, sessão e recuperação de senha.
Login com JWT e refresh token, introspecção de sessão e fluxo completo de recuperação de senha. Senha temporária no primeiro acesso com troca obrigatória.
- Login, refresh token e logout
- Perfil do usuário autenticado
- Recuperação de senha por e-mail/token
- Atualização de senha e senha temporária
- Link Entrar → portal.gruposob.com
Trilha de auditoria
audit
Quem alterou o quê e quando.
Trilha global de alterações com busca paginada por entidade, ação, usuário e período. Histórico completo de qualquer registro — essencial para conformidade e fiscalizações.
- Busca paginada com filtros avançados
- Filtro por entidade, ação e usuário
- Histórico completo por `entityType` + `entityId`
- Rastreabilidade em lançamentos e documentos
- Suporte a auditorias e compliance
- 1
Alteração
Usuário modifica lançamento, documento ou cadastro.
- 2
Registro
Sistema grava ação, autor e timestamp.
- 3
Consulta
Gestor filtra trilha por período ou entidade.
- 4
Conformidade
Histórico exportável para auditoria externa.
Notificações
notifications
In-app com preferências por pessoa.
Feed de notificações com contagem de não lidas, marcar como lida e descartar. Preferências configuráveis por pessoa — admin define por usuário ou self-service no perfil.
- Feed in-app com não lidas
- Marcar lida, descartar e criar (admin)
- Preferências por pessoa (admin)
- Self-service: `/person/me/notification-preferences`
- Integrado a pagamentos, propostas e fiscal
Dúvidas frequentes
Perguntas sobre segurança
Como funcionam os perfis de acesso (RBAC)?
Cada tenant define perfis (`tenant-roles`) com permissões do catálogo global. Usuários recebem um ou mais perfis — o sistema verifica permissão em cada ação. Módulos desabilitados não expõem permissões.
A trilha de auditoria registra todas as alterações?
Sim. A API /audit registra entidade, ação, usuário e timestamp. É possível buscar por período ou recuperar o histórico completo de um registro específico.
Usuários podem configurar suas notificações?
Sim. Além da configuração administrativa por pessoa, cada usuário acessa suas preferências em /person/me/notification-preferences — self-service para tipos de alerta.
O contador tem permissões diferentes do cliente?
Sim. O Portal do Contador usa perfis específicos — o escritório vê todos os clientes; cada cliente vê apenas o que foi liberado. Veja em /para-contadores#seguranca-contador.
Como acesso o sistema em produção?
Use o link Entrar no header do site — redireciona para portal.gruposob.com com autenticação JWT.