Skip to content

ionCLASS — Visão de produto

O que é este documento — a narrativa de produto do ionCLASS: o que a plataforma faz, para quem, e como o ciclo de retirada escolar funciona de ponta a ponta. É a fonte da verdade para o que o produto entrega (nível de produto, não técnico); os detalhes de arquitetura ficam nos documentos linkados.


1. O que é o ionCLASS

O ionCLASS é uma plataforma de gestão da retirada (saída) escolar que digitaliza e estrutura toda a rotina de saída dos alunos — e, quando há um sistema de controle de acesso integrado, também a entrada. Cada movimentação do aluno é registrada, auditável e refletida em tempo real para a família e para a portaria.

A promessa central é a saída escolar: transformar o momento mais crítico e ansioso do dia — a retirada — num fluxo digital, controlado e transparente, em que responsável, portaria e escola veem o mesmo estado ao mesmo tempo.

O ionCLASS não depende de nenhum equipamento de controle de acesso: funciona de forma autônoma (a portaria conduz a retirada) e pode, opcionalmente, integrar-se a um sistema de controle de acesso, com arquitetura agnóstica a provedores.

A plataforma se apoia em quatro pilares:

  • Segurança ativa (só quem pode retira o aluno)
  • Rastreabilidade completa (tudo gera registro auditável)
  • Agilidade operacional (menos fila, menos ligação para a secretaria)
  • Integração com o controle de acesso físico

Integração agnóstica. A camada de controle de acesso do ionCLASS é agnóstica de fornecedor: a integração disponível hoje é a de um hardware de controle de acesso de terceiros, mas o desenho suporta outros controles de acesso de mercado no futuro sem reescrever o produto. Ver Integração de controle de acesso.


2. As quatro superfícies

O ionCLASS não é um app — é um conjunto de quatro superfícies que compartilham a mesma base. Cada superfície atende uma persona distinta. O mapeamento completo persona → superfície → autenticação está em Personas e superfícies.

#SuperfíciePara quemDetalhe
1App do responsável (mobile)Responsável / famíliaApp do responsável
2Painel administrativo (web)Escola / redePainel administrativo
3Monitor de portaria (PWA)Operador / portariaMonitor de portaria
4Painel público (kiosk)Exibição no pátio/portãoPainel público

2.1 App do responsável

Canal direto entre a família e a escola. O responsável vê seus filhos vinculados, acompanha o estado de cada um na retirada, aciona o "Estou Chegando", cadastra pessoas autorizadas e solicita liberações de saída antecipada. Recebe notificações de entrada/saída.

2.2 Painel administrativo

Onde a escola opera o sistema: gestão de alunos, turmas, responsáveis, pontos de retirada e usuários; aprovação de pessoas autorizadas e de liberações/saídas antecipadas; relatórios e auditoria. Também expõe um monitor de eventos em tempo real.

2.3 Monitor de portaria

PWA para a equipe de portaria que separa as crianças na saída. Login de operador, uma config de trabalho (quais turmas ele cobre) e um kanban ao vivo com arraste-e-solte, agrupado pelo sinal de chegada de cada responsável. É onde o operador move o aluno de aguardandoprontoretirado.

2.4 Painel público (kiosk)

Tela de exibição (pátio, portão) que mostra, em tempo real, quais alunos estão prontos/sendo chamados — com informação reduzida e segura para LGPD (sem dados sensíveis). Serve para orientar o fluxo sem exigir que ninguém olhe um app.


3. Ciclo de vida da retirada

O coração do produto é o estado de retirada do aluno, que avança ao longo do dia escolar. São 6 estados, detalhados em Ciclo de retirada:

Fora da escola → Na escola → Aguardando retirada → Em preparação → Pronto → Retirado
  • Fora da escola / Na escola — presença física, tipicamente disparada por evento do hardware (entrada/saída no controle de acesso).
  • Aguardando retirada — chegou o momento da saída; o aluno entra na fila de retirada.
  • Em preparação → Pronto — a portaria localiza e prepara o aluno; quando pronto, a família e o painel público são avisados.
  • Retirado — a retirada é confirmada (ver métodos abaixo).

O avanço normal é sequencial, mas o evento de saída do controle de acesso pode saltar direto de aguardando/em preparação para retirado — nesse caso a auditoria registra os estados pulados. A transição pronto → retirado pode vir de duas fontes (operador ou controle de acesso) e é protegida contra regressão: o estado nunca retrocede.

3.1 Como a retirada é confirmada (métodos)

O ionCLASS registra como cada retirada foi confirmada. São 4 métodos:

RótuloSignificado
VisualOperador confirma identidade (foto lado a lado) na fila normal
Visual (na hora)Confirmação visual de alguém que chegou sem sinal prévio
HardwareO evento de saída do controle de acesso chegou antes da confirmação do operador — a credencial já foi validada na catraca
Liberação soloAluno autorizado a sair sozinho via liberação antecipada

Os métodos Visual e Visual (na hora) exigem confirmação visual do operador; Hardware e Liberação solo não.


4. Quem pode retirar o aluno

4.1 Pessoas autorizadas (terceiros)

O responsável cadastra terceiros autorizados a retirar um ou mais filhos (nome, CPF, telefone; período de validade opcional). Esse cadastro passa por aprovação da escola antes de valer. Depois de aprovado, a pessoa autorizada pode realizar a retirada conforme as regras definidas, e o responsável pode editar ou cancelar a autorização. Ver App do responsável.

4.2 Liberação / saída antecipada (pass)

Autorização de uso único para uma saída fora do padrão (consulta médica, evento, saída antecipada). O responsável informa motivo, data, intervalo de horário e o modo de saída:

  • Solo — o aluno pode sair sozinho.
  • Acompanhado — registra o acompanhante (nome e CPF).

A liberação é enviada à escola para validação e, uma vez aprovada, passa a valer automaticamente no controle de acesso. Substitui bilhetes físicos e aumenta a segurança jurídica da escola.


5. "Estou Chegando" (sinal de chegada)

O recurso "Estou Chegando" agiliza a retirada: ao se aproximar, o responsável aciona o sinal no app, que é validado por geolocalização (proximidade da escola). O sinal aparece no monitor de portaria, agrupando os alunos daquele responsável, para que a equipe prepare a saída antes de o responsável estar no portão — reduzindo fila e tempo de espera.

O sinal pode ter origem no app ou em evento facial do hardware.


6. Segurança, rastreabilidade e LGPD

Toda ação relevante gera registro auditável: quem autorizou, quando, quem retirou, horário e o método de retirada utilizado. Isso proporciona transparência, proteção jurídica e controle da jornada do aluno dentro da instituição.

  • PIN de segurança — camada de confirmação para operações sensíveis na retirada.
  • Consentimento LGPD — os consentimentos são separados por tipo: termos de uso e biométrico. O consentimento biométrico é registrado de forma independente, dado o caráter sensível do dado.
  • Bloqueio em cascata — um responsável tem status apenas Ativo/Bloqueado; bloquear um responsável propaga o bloqueio pelas suas permissões.

Detalhes de autorização em Autenticação e autorização.


7. Onboarding do responsável (v2)

⚠️ Mudança em relação à v1. Não há mais convites nem aprovação manual do cadastro do responsável. O antigo "aprovar/reprovar cadastros de pais" foi removido na v2.

O responsável é pré-cadastrado pela escola (importado da escola/controle de acesso). O primeiro acesso funciona assim:

CPF + email  →  casa com um cadastro pré-existente?

   ├─ sim → envia código de 6 dígitos por email → confirmação → conta criada
   └─ não → falha silenciosa (sem fila de aprovação do administrador)
  • Não há códigos de convite.
  • A conta de acesso do responsável é criada no primeiro acesso, não na importação — até lá o responsável existe como cadastro, mas sem login.
  • O status do responsável passa a ser apenas Ativo/Bloqueado.

O que a escola ainda aprova são as pessoas autorizadas (§4.1) e as liberações/saídas antecipadas (§4.2) — não o cadastro do responsável em si.


8. Modularidade

O ionCLASS é modular e pode ser ativado conforme a necessidade da instituição, atendendo tanto escolas privadas quanto redes educacionais de grande porte:

  • Segurança base (notificações e controle de retirada)
  • Liberações / saídas antecipadas
  • Gestão de pessoas autorizadas
  • "Estou Chegando" / geolocalização
  • Painel público / kiosk
  • Integração com controle de acesso físico (catraca/portão) — opcional e agnóstica a provedores

9. Para onde ir a seguir

Documentação do ionCLASS