Perfis e permissões

Os quatro perfis do InteliCond, o que cada um pode fazer e como o sistema decide isso.

O InteliCond tem quatro perfis. A autorização é por permissão, não por tela: cada funcionalidade exige uma permissão nomeada, e o perfil determina quais permissões a pessoa carrega.

Na prática isso quer dizer que esconder um botão não protege nada. A verificação acontece no servidor, em toda requisição. Um morador que descobrisse a URL de uma tela de síndico receberia Sem permissão em vez da tela.

Os perfis

PerfilQuem éAlcance
Síndico (SYNDIC)Administrador do condomínioTodas as funcionalidades do próprio condomínio
Portaria (DOORMAN)Operação do postoEncomendas e controle de acessos
Morador (RESIDENT)Residente ou proprietárioApenas os próprios dados e os da própria unidade
Administrador da plataforma (SUPER_ADMIN)Equipe InteliCondGestão do SaaS; acessos sempre auditados

O que a portaria pode

A portaria tem exatamente duas permissões. É a decisão de segurança mais importante do sistema, porque o posto costuma ter rotatividade alta e a estação fica fisicamente acessível a qualquer pessoa que passe pelo hall.

Permissão packages.manage
PerfilAcessoObservação
SíndicoAdministrador do condomínioSimAcesso completo ao módulo.
PortariaOperação do postoSimAcesso completo ao módulo.
MoradorAcessa os próprios dadosNão
Permissão gatehouse.operate
PerfilAcessoObservação
SíndicoAdministrador do condomínioSimAcesso completo ao módulo.
PortariaOperação do postoSimAcesso completo ao módulo.
MoradorAcessa os próprios dadosNão

Fora disso, a portaria enxerga moradores e veículos em modo consulta. Dá para conferir quem mora onde e identificar um carro no portão, sem alterar cadastro.

O que o morador pode

O morador não tem nenhuma permissão administrativa. O acesso dele funciona por escopo: as rotas devolvem apenas os dados vinculados à unidade dele.

Vale para cobranças, reservas, encomendas, veículos, pets e ocorrências. Um morador nunca vê a cobrança do vizinho, mesmo que os dois estejam na mesma tela do sistema.

O que ele pode fazer, sem permissão administrativa:

  • Consultar e emitir segunda via das próprias cobranças
  • Reservar áreas comuns
  • Abrir ocorrências e acompanhar o andamento
  • Autorizar visitantes e prestadores para a própria unidade
  • Ler comunicados, documentos publicados e prestações de contas publicadas
  • Votar em assembleias (um voto por unidade)

Onde a matriz de permissões não conta a história toda

Nem todo módulo é guardado por permissão. Três padrões coexistem no sistema, e conhecer a diferença evita conclusões erradas:

PadrãoExemplosO que significa
Por permissãoCobranças, tesouraria, documentos, encomendasO RBAC decide; a tabela de permissões descreve fielmente
Por papelTarefas, manutenção predialA rota exige o perfil de síndico diretamente. A permissão correspondente não é consultada
Por papel dentro do serviçoOcorrênciasA rota só exige login; quem pode o quê é decidido caso a caso no código

O caso mais consequente é o de Ocorrências. A tabela de permissões sugere que a portaria não faz nada ali, quando na prática a portaria atende ocorrências: inicia, comenta e resolve.

Onde isso é decidido no código

A matriz vive em backend/src/lib/permissions.ts e é aplicada por um middleware em cada rota protegida. O frontend tem um espelho da mesma matriz, usado para decidir o que desenhar. Quem autoriza de verdade é sempre o servidor.

Perguntas frequentes

Posso dar acesso ao financeiro para o conselho fiscal? Ainda não. A permissão de tesouraria já é separada da de cobranças no backend justamente para permitir isso no futuro, mas hoje nenhum perfil recebe só ela.

Um morador pode ser síndico? Sim, e é o caso comum. A pessoa tem um usuário com perfil de síndico e continua vinculada à unidade dela para efeitos de cobrança e reserva.

Como removo o acesso de um funcionário que saiu? Desative o usuário em Cadastros → Usuários de Serviço. Desativar preserva o histórico de quem registrou cada entrada e cada encomenda; excluir apagaria essa rastreabilidade.

Atualizado em 08 de agosto de 2026.