Mapeamento Completo de Funcionalidades e Capacidades Técnicas — Sistema Acesso
Slogan: "Acesso permitido, identidade preservada."
Objetivo deste documento: Apresentar uma lista abrangente e exaustiva de todas as capacidades operacionais, administrativas, de hardware, privacidade e segurança desenvolvidas no software Acesso para apreciação da gestão e registro de propriedade intelectual.
1. Gestão do Controle de Acesso (Multi-Tenant & Instâncias Institucionais)
Proprietário / Owner, Administrador / Admin e Visualizador / Viewer).2. Gestão de Unidades Físicas e Prédios do Campus
3. Gestão de Categorias de Usuários e Grupos de Refeição
4. Gestão de Usuários NFC e Identificadores Institucionais
uuidCampus) para gravação no cartão físico NFC.Ativo, Provisório, Bloqueado, Revogado).Bloqueado impedindo a liberação da catraca imediatamente.5. Integração Automatizada com o SUAP (Importação & Sync Semestral)
.xls, .xlsx e .csv.#, Nome, Matrícula, Curso...) ou de Servidores (#, Matrícula, Nome, Cargo...).Revogado.Ativo.6. Controle de Gravação Física de Cartões NFC (PWA Web NFC)
Pendente de Gravação: Usuários cadastrados/importados que ainda não gravaram o cartão no balcão.Cartão Gravado / Entregue: Usuários com o cartão NFC físico já gravado e entregue.Cartão Gravado.[ Marcar como Gravado ] / [ Marcar como Pendente ] no perfil do usuário para secretarias que utilizam gravadores de mesa no computador.7. Operação de Hardware, Catracas Embarcadas ESP32 e Modo PWA Móvel
apiKeyHash).ultimoSincronismo), alertando gestores se um leitor ficar sem comunicação por mais de 5 minutos.8. Motor de Privacidade por Design (Privacy by Design), LGPD & ECA
HistoricoAcesso registra apenas evento estatístico (entrada/saída), categoria (Estudante), grupo de refeição (Almoço), data/hora e catraca. O UUID do cartão e a referência ao usuário físico são completamente omitidos/nulos no histórico.< 5), os e-mails exibem a badge explicativa 🟡 Menos de 5 pessoas e incluem nota explicativa no rodapé:"Nota de Privacidade (LGPD & K-Anonimato): Ocupações inferiores a 5 pessoas são indicadas como 'Menos de 5 pessoas' para preservar a identidade individual."
9. Segurança Criptográfica & In-Memory Ephemeral Secret (Proteção contra DBA)
crypto.randomBytes(32)) na inicialização do servidor..env, é impossível descobrir quem são os usuários presentes, pois a chave criptográfica não existe em disco.10. Sincronização Offline, Resiliência de Hardware e Lotes de Acesso
P2002 / P2025): Caso um evento offline traga uma entrada duplicada ou tentativa de saída de alguém já removido, a API trata a exceção graciosamente sem derrubar a transação ou retornar erro HTTP 500 para a catraca.GREATEST em PostgreSQL): O sistema utiliza comandos SQL atômicos que impedem que contadores de ocupação fiquem negativos mesmo sob estresse.11. Agendamento de Relatórios por E-mail & Motor Catch-Up (Tolerância a Falhas)
ultimoDisparoEm).12. Exportação de Dados e Histórico Estatístico de Ocupação
.csv estruturado com suporte a caracteres acentuados no Microsoft Excel (UTF-8 BOM).0 na persistência do banco de dados para impedir inferência temporal por canal lateral.13. Painel de Ocupação em Telões (Modo Kiosk & Códigos sem Senha)
14. Administração Central da Plataforma e Estatísticas Globais
/admin): Tela restrita para acompanhamento global da plataforma.🟢 Conclusão
O Acesso é um sistema completo, pronto para produção, que une alto desempenho na gestão de fluxo de pessoas à garantia absoluta de conformidade com a LGPD e o ECA por meio de inovações criptográficas e arquiteturais inéditas.