Aparência
Personas e superfícies
O que é este documento — o mapa de quem usa o ionCLASS (as personas), em qual superfície e como cada uma se autentica. É o ponto de partida para entender a tenancy e os públicos do produto.
1. Os dois eixos de autorização
Autorização no ionCLASS tem dois eixos independentes — não confunda:
- Persona (tenancy) — o eixo grosso e hierárquico: onde o usuário está na hierarquia da organização e qual é seu escopo de tenancy (rede → escola → operador → família). Governa o acesso aos recursos estruturais/administrativos.
- Papel — o eixo fino e operacional: quais capacidades específicas o usuário tem dentro do seu escopo.
Um usuário tem uma persona e pode ter papéis que refinam suas permissões. Os detalhes (MFA para tipos elevados, quem é staff/gestor, autorização de canais) estão em Autenticação e autorização.
2. Personas → superfícies → autenticação
Todas as superfícies exigem login autenticado. O que muda é o escopo de escola e o fluxo de login.
| Persona | Quem é | Superfície | Como autentica |
|---|---|---|---|
| Owner | Dono da plataforma; administrador cross-tenant (todas as redes/escolas) | Painel administrativo (web) | Login; tipo elevado → MFA exigido |
| Admin do Grupo | Administrador de uma rede/grupo de escolas | Painel administrativo (web) | Login; tipo elevado → MFA exigido |
| Admin da Escola | Administrador de uma escola (secretaria/gestão) | Painel administrativo (web) | Login |
| Operador | Portaria: quem separa e entrega os alunos na saída | Monitor de portaria (PWA) | Login de operador; pertence a uma escola, que já vem definida no cadastro |
| Responsável | Responsável legal / família | App do responsável (mobile) | Onboarding = CPF + email + código de 6 dígitos; vínculo N:N com escolas, escolhendo a escola ativa no app |
| Pessoa Autorizada | Terceiro autorizado a retirar um aluno | (sem superfície própria dedicada) | Persona de domínio da retirada; gerida via app do responsável e painel |
Sobre o escopo de escola. É a diferença operacional mais importante entre os dois públicos móveis/web:
- Responsável tem vínculo N:N com escolas (um responsável pode ter filhos em escolas diferentes). No app, ele escolhe qual escola está ativa.
- Operador pertence a exatamente uma escola, definida no cadastro, então no Monitor ele não escolhe a escola — o sistema já a resolve automaticamente.
Onboarding, dois públicos:
- Responsável: CPF + email que casam com um cadastro pré-importado → código de 6 dígitos por email → confirmação. Sem convites, sem aprovação manual. CPF desconhecido → falha silenciosa (sem revelar se o CPF existe).
- Operador: login de operador no Monitor. Um não-operador que tentar entrar recebe "Apenas operadores podem acessar o monitor.".
Owner, Admin do Grupo, Admin da Escola e Operador são os tipos staff (aparecem na lista de Usuários do Painel); Owner e Admin do Grupo são os tipos elevados (cross-tenant, MFA obrigatório). O Operador é staff mas não é gestor — aparece no painel mas não administra usuários/escolas.
3. As quatro superfícies
┌───────────────────────────┐
│ Plataforma ionCLASS │
│ (tempo real) │
└────────────┬──────────────┘
┌──────────────┬───────────────┼───────────────┬──────────────┐
│ │ │ │ │
App do responsável Painel admin Monitor de Painel público (Controle
(mobile) (web) portaria (PWA) (kiosk) de acesso)
Responsável Owner / Operador exibição entrada/
escola ativa Admins escola fixa LGPD-safe saída3.1 App do responsável (mobile) — Responsável
Aplicativo do responsável. Lista os filhos, acompanha o estado de retirada, aciona "Estou Chegando", cadastra pessoas autorizadas e solicita liberações. O responsável escolhe no app qual escola está ativa. → App do responsável
3.2 Painel administrativo (web) — Owner / Admins
Painel web da escola/rede. Gestão de alunos, turmas, responsáveis, pontos de retirada e usuários; aprovação de pessoas autorizadas e liberações; relatórios e auditoria. → Painel administrativo
3.3 Monitor de portaria (PWA) — Operador
Aplicativo da portaria (instalável como PWA). Login de operador, config de trabalho (turmas cobertas) e kanban ao vivo com arraste-e-solte, agrupado pelo sinal de chegada. A escola do operador já vem fixada no cadastro. → Monitor de portaria
3.4 Painel público (kiosk)
Tela de exibição em tempo real com informação reduzida e segura para LGPD. Orienta o fluxo de saída no pátio/portão sem expor dados sensíveis. → Painel público
4. Ver também
- Visão de produto: Visão de produto
- Glossário: Glossário
- Autenticação e autorização: Autenticação e autorização
- Tempo real: Tempo real