Aparência
ionCLASS — Visão de produto
O que é este documento — a narrativa de produto do ionCLASS: o que a plataforma faz, para quem, e como o ciclo de retirada escolar funciona de ponta a ponta. É a fonte da verdade para o que o produto entrega (nível de produto, não técnico); os detalhes de arquitetura ficam nos documentos linkados.
1. O que é o ionCLASS
O ionCLASS é uma plataforma de gestão da retirada (saída) escolar que digitaliza e estrutura toda a rotina de saída dos alunos — e, quando há um sistema de controle de acesso integrado, também a entrada. Cada movimentação do aluno é registrada, auditável e refletida em tempo real para a família e para a portaria.
A promessa central é a saída escolar: transformar o momento mais crítico e ansioso do dia — a retirada — num fluxo digital, controlado e transparente, em que responsável, portaria e escola veem o mesmo estado ao mesmo tempo.
O ionCLASS não depende de nenhum equipamento de controle de acesso: funciona de forma autônoma (a portaria conduz a retirada) e pode, opcionalmente, integrar-se a um sistema de controle de acesso, com arquitetura agnóstica a provedores.
A plataforma se apoia em quatro pilares:
- Segurança ativa (só quem pode retira o aluno)
- Rastreabilidade completa (tudo gera registro auditável)
- Agilidade operacional (menos fila, menos ligação para a secretaria)
- Integração com o controle de acesso físico
Integração agnóstica. A camada de controle de acesso do ionCLASS é agnóstica de fornecedor: a integração disponível hoje é a de um hardware de controle de acesso de terceiros, mas o desenho suporta outros controles de acesso de mercado no futuro sem reescrever o produto. Ver Integração de controle de acesso.
2. As quatro superfícies
O ionCLASS não é um app — é um conjunto de quatro superfícies que compartilham a mesma base. Cada superfície atende uma persona distinta. O mapeamento completo persona → superfície → autenticação está em Personas e superfícies.
| # | Superfície | Para quem | Detalhe |
|---|---|---|---|
| 1 | App do responsável (mobile) | Responsável / família | App do responsável |
| 2 | Painel administrativo (web) | Escola / rede | Painel administrativo |
| 3 | Monitor de portaria (PWA) | Operador / portaria | Monitor de portaria |
| 4 | Painel público (kiosk) | Exibição no pátio/portão | Painel público |
2.1 App do responsável
Canal direto entre a família e a escola. O responsável vê seus filhos vinculados, acompanha o estado de cada um na retirada, aciona o "Estou Chegando", cadastra pessoas autorizadas e solicita liberações de saída antecipada. Recebe notificações de entrada/saída.
2.2 Painel administrativo
Onde a escola opera o sistema: gestão de alunos, turmas, responsáveis, pontos de retirada e usuários; aprovação de pessoas autorizadas e de liberações/saídas antecipadas; relatórios e auditoria. Também expõe um monitor de eventos em tempo real.
2.3 Monitor de portaria
PWA para a equipe de portaria que separa as crianças na saída. Login de operador, uma config de trabalho (quais turmas ele cobre) e um kanban ao vivo com arraste-e-solte, agrupado pelo sinal de chegada de cada responsável. É onde o operador move o aluno de aguardando → pronto → retirado.
2.4 Painel público (kiosk)
Tela de exibição (pátio, portão) que mostra, em tempo real, quais alunos estão prontos/sendo chamados — com informação reduzida e segura para LGPD (sem dados sensíveis). Serve para orientar o fluxo sem exigir que ninguém olhe um app.
3. Ciclo de vida da retirada
O coração do produto é o estado de retirada do aluno, que avança ao longo do dia escolar. São 6 estados, detalhados em Ciclo de retirada:
Fora da escola → Na escola → Aguardando retirada → Em preparação → Pronto → Retirado- Fora da escola / Na escola — presença física, tipicamente disparada por evento do hardware (entrada/saída no controle de acesso).
- Aguardando retirada — chegou o momento da saída; o aluno entra na fila de retirada.
- Em preparação → Pronto — a portaria localiza e prepara o aluno; quando pronto, a família e o painel público são avisados.
- Retirado — a retirada é confirmada (ver métodos abaixo).
O avanço normal é sequencial, mas o evento de saída do controle de acesso pode saltar direto de aguardando/em preparação para retirado — nesse caso a auditoria registra os estados pulados. A transição pronto → retirado pode vir de duas fontes (operador ou controle de acesso) e é protegida contra regressão: o estado nunca retrocede.
3.1 Como a retirada é confirmada (métodos)
O ionCLASS registra como cada retirada foi confirmada. São 4 métodos:
| Rótulo | Significado |
|---|---|
| Visual | Operador confirma identidade (foto lado a lado) na fila normal |
| Visual (na hora) | Confirmação visual de alguém que chegou sem sinal prévio |
| Hardware | O evento de saída do controle de acesso chegou antes da confirmação do operador — a credencial já foi validada na catraca |
| Liberação solo | Aluno autorizado a sair sozinho via liberação antecipada |
Os métodos Visual e Visual (na hora) exigem confirmação visual do operador; Hardware e Liberação solo não.
4. Quem pode retirar o aluno
4.1 Pessoas autorizadas (terceiros)
O responsável cadastra terceiros autorizados a retirar um ou mais filhos (nome, CPF, telefone; período de validade opcional). Esse cadastro passa por aprovação da escola antes de valer. Depois de aprovado, a pessoa autorizada pode realizar a retirada conforme as regras definidas, e o responsável pode editar ou cancelar a autorização. Ver App do responsável.
4.2 Liberação / saída antecipada (pass)
Autorização de uso único para uma saída fora do padrão (consulta médica, evento, saída antecipada). O responsável informa motivo, data, intervalo de horário e o modo de saída:
- Solo — o aluno pode sair sozinho.
- Acompanhado — registra o acompanhante (nome e CPF).
A liberação é enviada à escola para validação e, uma vez aprovada, passa a valer automaticamente no controle de acesso. Substitui bilhetes físicos e aumenta a segurança jurídica da escola.
5. "Estou Chegando" (sinal de chegada)
O recurso "Estou Chegando" agiliza a retirada: ao se aproximar, o responsável aciona o sinal no app, que é validado por geolocalização (proximidade da escola). O sinal aparece no monitor de portaria, agrupando os alunos daquele responsável, para que a equipe prepare a saída antes de o responsável estar no portão — reduzindo fila e tempo de espera.
O sinal pode ter origem no app ou em evento facial do hardware.
6. Segurança, rastreabilidade e LGPD
Toda ação relevante gera registro auditável: quem autorizou, quando, quem retirou, horário e o método de retirada utilizado. Isso proporciona transparência, proteção jurídica e controle da jornada do aluno dentro da instituição.
- PIN de segurança — camada de confirmação para operações sensíveis na retirada.
- Consentimento LGPD — os consentimentos são separados por tipo: termos de uso e biométrico. O consentimento biométrico é registrado de forma independente, dado o caráter sensível do dado.
- Bloqueio em cascata — um responsável tem status apenas Ativo/Bloqueado; bloquear um responsável propaga o bloqueio pelas suas permissões.
Detalhes de autorização em Autenticação e autorização.
7. Onboarding do responsável (v2)
⚠️ Mudança em relação à v1. Não há mais convites nem aprovação manual do cadastro do responsável. O antigo "aprovar/reprovar cadastros de pais" foi removido na v2.
O responsável é pré-cadastrado pela escola (importado da escola/controle de acesso). O primeiro acesso funciona assim:
CPF + email → casa com um cadastro pré-existente?
│
├─ sim → envia código de 6 dígitos por email → confirmação → conta criada
└─ não → falha silenciosa (sem fila de aprovação do administrador)- Não há códigos de convite.
- A conta de acesso do responsável é criada no primeiro acesso, não na importação — até lá o responsável existe como cadastro, mas sem login.
- O status do responsável passa a ser apenas Ativo/Bloqueado.
O que a escola ainda aprova são as pessoas autorizadas (§4.1) e as liberações/saídas antecipadas (§4.2) — não o cadastro do responsável em si.
8. Modularidade
O ionCLASS é modular e pode ser ativado conforme a necessidade da instituição, atendendo tanto escolas privadas quanto redes educacionais de grande porte:
- Segurança base (notificações e controle de retirada)
- Liberações / saídas antecipadas
- Gestão de pessoas autorizadas
- "Estou Chegando" / geolocalização
- Painel público / kiosk
- Integração com controle de acesso físico (catraca/portão) — opcional e agnóstica a provedores
9. Para onde ir a seguir
- Personas e superfícies: Personas e superfícies
- Glossário: Glossário
- Ciclo de retirada (detalhe): Ciclo de retirada
- Tempo real: Tempo real
- Superfícies: app do responsável · painel administrativo · monitor de portaria · painel público