Agendar demonstração

Segurança, Acessos e LGPD

Perfis por setor, dois fatores opcional, sessão com limite e trilha de auditoria

O problema que resolveO sistema da Qualidade guarda não conformidades, documentos restritos e dados de pessoas. Sem controle de quem vê o quê e sem registro de quem fez cada ação, fica difícil responder à auditoria e mostrar o controle de acesso que a LGPD pede.

Quem usa: Administrador Instituição, Administrador da Qualidade (Admin SGQ), TI, Encarregado de dados (DPO).

Configurações: troca de senha, dois fatores e, para o administrador da Qualidade, o log

O que faz

As marcadas como Opcional dependem de configuração.

Perfis de acesso

Cada pessoa entra com o perfil que a função pede.

O administrador escolhe o papel principal (Administrador Instituição, Usuário Instituição ou Usuário Consulta) e os setores.

Permissão por etapa e por setor na NC

Na NC, cada pessoa edita só a etapa e o setor que lhe cabem.

Na NC, cada etapa tem quem edita, e a NC de outro setor não aparece na lista nem abre pelo link.

Dois fatores no login, opcional Opcional

Para quem liga o segundo fator, uma senha vazada não basta para entrar.

Cada usuário liga o aplicativo autenticador no celular e guarda os códigos para entrar se perder o aparelho.

Sessão com tempo limite

Depois de 30 minutos sem uso, a tela esquecida aberta volta para o login.

A sessão é encerrada após 30 minutos sem uso, e a pessoa entra de novo com a senha.

Trilha de auditoria

Registra quem fez cada ação e quando: login, documentos, NC, processos e configurações.

O administrador da Qualidade consulta o Log de Auditoria em Configurações e exporta em planilha (CSV).

Proteção do login

Depois de várias senhas erradas em sequência, o login fica bloqueado por alguns instantes.

O login limita tentativas seguidas de senha, e o sistema protege a sessão contra uso por páginas de terceiros.

Dados separados por instituição

Os dados de uma instituição não aparecem para outra.

Conforme o contrato, a instituição tem um servidor só dela ou uma área separada no banco de dados.

Validade do acesso e senha temporária

O cadastro registra até quando o acesso de prestadores e temporários vale.

O cadastro pede a Data de validade, e o primeiro acesso exige trocar a senha temporária. A desativação é do administrador.

Leitura e download por tipo de documento

A instituição decide o que todos podem ler e baixar e o que fica restrito.

Em Tipos de Documento, a visibilidade e o download para todos os usuários vêm desligados e são ligados por tipo.

Diferenciais

  • Dois fatores por usuário, com códigos de recuperação
  • Trilha de auditoria só para leitura, sem opção de apagar pela tela
  • NC de outro setor não aparece na lista nem abre pelo link
  • Dados de cada instituição em servidor ou área de banco separados

Com os outros módulos

O controle de acesso vale em cada módulo. O código de recuperação de senha e os avisos chegam por e-mail. A trilha de auditoria exporta em planilha (CSV). Não há login único (SSO) nem integração com o diretório de usuários da instituição.

Limites e requisitos

  • O segundo fator é ligado por cada usuário; não há regra que obrigue todos.
  • Não há login único (SSO).
Agendar demonstração