Skip to content

Personas e superfícies

O que é este documento — o mapa de quem usa o ionCLASS (as personas), em qual superfície e como cada uma se autentica. É o ponto de partida para entender a tenancy e os públicos do produto.


1. Os dois eixos de autorização

Autorização no ionCLASS tem dois eixos independentes — não confunda:

  • Persona (tenancy) — o eixo grosso e hierárquico: onde o usuário está na hierarquia da organização e qual é seu escopo de tenancy (rede → escola → operador → família). Governa o acesso aos recursos estruturais/administrativos.
  • Papel — o eixo fino e operacional: quais capacidades específicas o usuário tem dentro do seu escopo.

Um usuário tem uma persona e pode ter papéis que refinam suas permissões. Os detalhes (MFA para tipos elevados, quem é staff/gestor, autorização de canais) estão em Autenticação e autorização.


2. Personas → superfícies → autenticação

Todas as superfícies exigem login autenticado. O que muda é o escopo de escola e o fluxo de login.

PersonaQuem éSuperfícieComo autentica
OwnerDono da plataforma; administrador cross-tenant (todas as redes/escolas)Painel administrativo (web)Login; tipo elevado → MFA exigido
Admin do GrupoAdministrador de uma rede/grupo de escolasPainel administrativo (web)Login; tipo elevado → MFA exigido
Admin da EscolaAdministrador de uma escola (secretaria/gestão)Painel administrativo (web)Login
OperadorPortaria: quem separa e entrega os alunos na saídaMonitor de portaria (PWA)Login de operador; pertence a uma escola, que já vem definida no cadastro
ResponsávelResponsável legal / famíliaApp do responsável (mobile)Onboarding = CPF + email + código de 6 dígitos; vínculo N:N com escolas, escolhendo a escola ativa no app
Pessoa AutorizadaTerceiro autorizado a retirar um aluno(sem superfície própria dedicada)Persona de domínio da retirada; gerida via app do responsável e painel

Sobre o escopo de escola. É a diferença operacional mais importante entre os dois públicos móveis/web:

  • Responsável tem vínculo N:N com escolas (um responsável pode ter filhos em escolas diferentes). No app, ele escolhe qual escola está ativa.
  • Operador pertence a exatamente uma escola, definida no cadastro, então no Monitor ele não escolhe a escola — o sistema já a resolve automaticamente.

Onboarding, dois públicos:

  • Responsável: CPF + email que casam com um cadastro pré-importado → código de 6 dígitos por email → confirmação. Sem convites, sem aprovação manual. CPF desconhecido → falha silenciosa (sem revelar se o CPF existe).
  • Operador: login de operador no Monitor. Um não-operador que tentar entrar recebe "Apenas operadores podem acessar o monitor.".

Owner, Admin do Grupo, Admin da Escola e Operador são os tipos staff (aparecem na lista de Usuários do Painel); Owner e Admin do Grupo são os tipos elevados (cross-tenant, MFA obrigatório). O Operador é staff mas não é gestor — aparece no painel mas não administra usuários/escolas.


3. As quatro superfícies

                          ┌───────────────────────────┐
                          │     Plataforma ionCLASS    │
                          │      (tempo real)          │
                          └────────────┬──────────────┘
        ┌──────────────┬───────────────┼───────────────┬──────────────┐
        │              │               │               │              │
 App do responsável  Painel admin   Monitor de     Painel público   (Controle
   (mobile)           (web)          portaria (PWA)  (kiosk)         de acesso)
   Responsável        Owner /        Operador        exibição         entrada/
   escola ativa       Admins         escola fixa     LGPD-safe        saída

3.1 App do responsável (mobile) — Responsável

Aplicativo do responsável. Lista os filhos, acompanha o estado de retirada, aciona "Estou Chegando", cadastra pessoas autorizadas e solicita liberações. O responsável escolhe no app qual escola está ativa. → App do responsável

3.2 Painel administrativo (web) — Owner / Admins

Painel web da escola/rede. Gestão de alunos, turmas, responsáveis, pontos de retirada e usuários; aprovação de pessoas autorizadas e liberações; relatórios e auditoria. → Painel administrativo

3.3 Monitor de portaria (PWA) — Operador

Aplicativo da portaria (instalável como PWA). Login de operador, config de trabalho (turmas cobertas) e kanban ao vivo com arraste-e-solte, agrupado pelo sinal de chegada. A escola do operador já vem fixada no cadastro. → Monitor de portaria

3.4 Painel público (kiosk)

Tela de exibição em tempo real com informação reduzida e segura para LGPD. Orienta o fluxo de saída no pátio/portão sem expor dados sensíveis. → Painel público


4. Ver também

Documentação do ionCLASS