O problema que resolve
Ninguém sabe quem pode o quê
O sistema foi implantado, as permissões foram dadas na correria da migração, e nunca mais revisadas. Dois anos depois, um estagiário que saiu ainda tem acesso, a coordenadora não consegue ver o próprio curso, e a resposta padrão virou "pede para o TI liberar".
Permissão por pessoa, não por papel
Cada usuário recebeu permissões avulsas conforme foi pedindo. Não há dois iguais, e não dá para saber o que um "coordenador" deveria poder.
Acesso que não é revogado
Quem sai da organização continua com login ativo, porque desativar depende de alguém lembrar — não de um processo.
Problema de dado descoberto tarde
Cada módulo tem suas inconsistências, e ninguém tem uma visão do conjunto. O erro aparece quando trava uma operação.
Recursos principais
Configurar o sistema é parte do sistema
Acesso, calendário e comunicação padrão ficam onde quem administra consegue mexer — sem chamado técnico.
Usuários com ciclo de vida
Criar, editar e desativar contas, definir senhas e atribuir grupos. Desativar em vez de excluir preserva o rastro de quem fez o quê.
Grupos que carregam permissão
O grupo reúne permissões e todo membro herda. É o que permite dizer "coordenador" e saber exatamente o que isso significa — e mudar para todos de uma vez.
Permissões diretas quando preciso
A exceção continua possível, mas explícita: uma permissão direta no usuário é visível como exceção, e não se confunde com a regra do grupo.
Calendário institucional
Dias letivos, feriados e eventos marcados, com detalhe por dia — a referência de tempo que os outros módulos consultam.
Modelos de e-mail e WhatsApp
Textos padrão parametrizados e configuração de envio, para a comunicação sair consistente sem depender de quem escreveu.
Painel de pendências do sistema inteiro
Um cartão por módulo, mostrando as inconsistências de dado de cada um. É a visão de conjunto que não existe quando cada área olha só a própria tela.
Documentos da própria instituição
Cadastro, certidão e comprovante da instituição cliente, com anexo por competência — guardados no sistema, não numa pasta de rede.
As telas que o usuário vê
Administrar a instalação
São as telas que a pessoa responsável pelo sistema usa, e que raramente aparecem numa demonstração — mas determinam se o sistema envelhece bem.
| Passo | Tela | O que se faz nela |
|---|---|---|
| 1 | Calendário Acadêmico | Visualização do calendário acadêmico da instituição. Dias letivos, feriados e eventos são marcados aqui. Clique em um dia para ver detalhes. |
| 2 | Gestão de Usuários | Gerencie as contas de acesso ao sistema. Crie, edite e desative usuários, defina senhas, atribua grupos e configure permissões diretas. |
| 3 | Gestão de Grupos | Gerencie os grupos de permissão do sistema. Grupos reúnem permissões que são herdadas por todos os usuários membros. |
| 4 | Documentos da Empresa | Cadastre documentos da própria instituição (cadastro, certidão, comprovante) e anexe os arquivos correspondentes, por competência. |
Combina bem com
Ele configura os outros
O Flexor Cliente não tem um domínio de negócio próprio: o valor dele é tornar os demais administráveis por quem os usa.
Dados e conformidade
O que este módulo trata
Exposição baixa em volume, alta em consequência: o módulo trata pouca informação pessoal, mas é onde se define quem enxerga o dado pessoal dos outros módulos. Um erro aqui não vaza um cadastro — abre todos.
| Dado | Finalidade | Base legal | Retenção |
|---|---|---|---|
| Conta de acesso (usuário, vínculo com a pessoa, grupos) | Autenticação e autorização | Execução de contrato — operação do sistema | Enquanto a conta existir; desativação preserva o rastro |
| Cliente PJ da instância | Faturamento da licença | Execução do contrato de licenciamento | Vigência do contrato + guarda legal |
| Configuração de envio de e-mail e modelos de texto | Comunicação institucional | Não é dado pessoal — é configuração | Enquanto a configuração existir |
É por isso que a auditoria olhou este módulo com atenção especial: ele concentra as telas de escrita sobre usuários, grupos e permissões, que não são IDOR clássico mas escalação de privilégio. Os 16 pontos de escrita sobre conta e grupo foram revisados um a um e confirmados como já protegidos por verificação de permissão. O aceite do contrato de licenciamento — com a cláusula de LGPD — fica registrado com data, hora, IP, navegador e hash do documento.
Autorização, cifra em repouso, trilha de acesso e direitos do titular são transversais:
veja como o M3 Flexor trata segurança e LGPD.
Próximo passo
Um sistema que a sua equipe administra
O Flexor Cliente acompanha qualquer combinação de módulos — é ele que faz o conjunto ser operável sem depender do fornecedor para cada ajuste de acesso.
Cliente