⚙️ Configurações

Perfis e permissões

O que cada perfil pode e não pode fazer

4 min de leitura
Vídeo em breve

Entendendo o sistema de permissões do upOS

O upOS utiliza um sistema avançado de cargos com permissões granulares. Isso significa que, em vez de perfis fixos e rígidos, você pode criar cargos totalmente personalizados, definindo exatamente quais ações cada colaborador pode realizar no sistema.

Isso é importante porque cada assistência técnica funciona de forma diferente. Em uma loja pequena, o atendente pode precisar ver o custo das peças para montar orçamentos. Em outra, isso é responsabilidade exclusiva do proprietário. O sistema de permissões do upOS se adapta a ambas as realidades.

Cargos padrão

Ao criar sua empresa no upOS, quatro cargos são criados automaticamente:

  1. Proprietário: Acesso total a todas as funcionalidades, sem exceção. Este cargo não pode ser editado, inativado ou excluído. Garante que sempre exista alguém com controle completo do sistema. Apenas o dono da empresa tem este cargo.
  2. Gerente: Acesso amplo, incluindo financeiro, relatórios, gestão de equipe e configurações operacionais. Não tem acesso a configurações críticas da empresa (dados da empresa, cargos, etc.).
  3. Atendente: Focado no atendimento ao cliente — criar OS, cadastrar clientes, gerar orçamentos, registrar pagamentos. Sem acesso a financeiro avançado, custos de peças ou configurações.
  4. Técnico: Focado na execução técnica — visualizar OS atribuídas, preencher diagnóstico, atualizar status, marcar checklist. Sem acesso a valores financeiros ou cadastros gerais.
💡 Dica: Os 4 cargos padrão cobrem a maioria dos cenários, mas são apenas um ponto de partida. Se a estrutura da sua empresa é diferente, crie cargos personalizados. Por exemplo: "Supervisor" (gerente sem acesso financeiro), "Atendente Senior" (atendente que pode ver custos), "Estagiário" (visualização somente, sem poder editar nada).

Permissões granulares

O upOS possui mais de 60 permissões individuais, organizadas em grupos por módulo:

  • Ordens de Serviço: Visualizar, criar, editar, excluir, alterar status, arquivar
  • Clientes: Visualizar, criar, editar, inativar
  • Produtos/Insumos: Visualizar, criar, editar, excluir, ver custo, ver lucro
  • Serviços: Visualizar, criar, editar, excluir, ver custo
  • Financeiro (Receber): Visualizar, criar, editar, cancelar, registrar recebimento
  • Financeiro (Pagar): Visualizar, criar, editar, cancelar, registrar pagamento
  • Configurações: Gerenciar empresa, formas de pagamento, status de OS, centros de custo
  • Usuários: Visualizar, convidar, editar, desativar
  • Cargos: Visualizar, criar, editar, excluir

Cada permissão controla uma ação específica. Por exemplo, a permissão "produtos.ver_custo" controla se o usuário pode ver a coluna de custo na listagem de produtos. Sem essa permissão, a coluna simplesmente não aparece.

Criando um cargo personalizado

  1. Acesse Configurações → Cargos.
  2. Clique em "Novo Cargo".
  3. Dê um nome descritivo (ex: "Supervisor", "Atendente Senior", "Auxiliar").
  4. Na tela de edição, você verá todas as permissões organizadas em cards por grupo.
  5. Ative ou desative cada permissão individualmente usando os toggles.
  6. Salve o cargo.
⚠️ Atenção: Ao criar ou editar um cargo, pense no princípio do menor privilégio: dê apenas as permissões que o colaborador realmente precisa para fazer seu trabalho. É mais seguro começar com poucas permissões e adicionar conforme a necessidade do que dar acesso total e depois restringir. Permissões excessivas são um risco de segurança e de erro operacional.

Duplicando um cargo

Se precisa de um cargo parecido com um existente, mas com pequenas diferenças:

  1. Na listagem de cargos, clique no menu de ações do cargo base.
  2. Selecione "Duplicar".
  3. Um novo cargo será criado com as mesmas permissões.
  4. Renomeie e ajuste as permissões conforme necessário.

Isso é especialmente útil quando você quer criar variações de um cargo (ex: duplicar "Atendente" para criar "Atendente Senior" com algumas permissões a mais).

Impacto das permissões na interface

As permissões não afetam apenas o que o usuário pode fazer — afetam também o que ele vê:

  • Módulos sem permissão de visualização desaparecem do menu lateral.
  • Botões de ação ("Novo", "Editar", "Excluir") desaparecem se o cargo não tem a permissão correspondente.
  • Colunas com dados sensíveis (custo, lucro) são ocultadas automaticamente.
  • Seções de configurações não acessíveis ao cargo não aparecem no submenu.
🚨 Importante: As permissões são verificadas tanto no frontend (para esconder elementos visuais) quanto no backend (para bloquear a ação no servidor). Isso significa que, mesmo que alguém tente acessar uma URL diretamente ou manipular a interface, o servidor bloqueia a ação com um erro 403 (Acesso negado). A segurança não depende apenas da interface — está protegida em todas as camadas.