Segurança de dados e controle de acesso centralizados.
O CRM Pro implementa segurança a nível de banco de dados — Custom Claims e Firestore Security Rules — garantindo que cada usuário acesse somente o que o seu papel permite, mesmo que tente burlar a interface. Com RBAC granular, trilha de auditoria imutável, multi-tenancy e MFA, sua operação fica protegida de dentro para fora.
| Papel | Comercial | Financeiro | Estoque | Fiscal | RH | Users |
|---|---|---|---|---|---|---|
Administrador | ● | ● | ● | ● | ● | 2 |
Gerente Comercial | ● | ◐ | ◐ | ○ | ○ | 3 |
Vendedor | ◐ | ○ | ○ | ○ | ○ | 12 |
Financeiro | ◐ | ● | ◐ | ● | ○ | 4 |
Logística | ○ | ○ | ● | ◐ | ○ | 6 |
3 falhas de segurança que ERPs ignoram
Vendedor baixa a base completa de clientes com um Export
Em sistemas sem controle de exportação, qualquer usuário com acesso ao módulo comercial pode baixar todos os clientes, contatos e histórico de compras em um Excel. Quando o colaborador sai da empresa, leva a base consigo — e não há como provar o que foi exportado.
Acesso por IP de casa sem MFA — risco de credential stuffing
ERPs acessados com usuário e senha simples são alvos fáceis de ataques de credential stuffing. Uma senha reutilizada vazada em outro serviço é o suficiente para invadir o sistema com acesso total ao financeiro e aos dados de clientes.
Filial A vê dados da filial B — multi-tenancy fraco
Grupos com múltiplas empresas ou filiais precisam que cada operação seja isolada. Sistemas que implementam multi-tenancy só na interface — e não no banco de dados — permitem que uma query errada ou um bug exponha os dados de outra entidade.
Cada usuário acessa somente o que o seu papel permite.
O RBAC do CRM Pro não é um filtro de interface — é implementado a nível de banco de dados com Custom Claims do Firebase Auth e Firestore Security Rules. Mesmo que um usuário tente acessar diretamente via API ou console, o banco bloqueia a operação sem precisar passar pelo backend.
Acesso total a todos os módulos, configurações e trilha de auditoria.
Acesso de leitura a todos os módulos + painéis de BI. Sem poder editar cadastros.
Acesso total ao Comercial, leitura em Estoque e Financeiro. Sem acesso a RH e Fiscal.
Somente seu funil e seus clientes. Não vê clientes de outros vendedores. Sem exportação.
Acesso total ao Financeiro e Fiscal. Leitura em Comercial e Estoque. Sem acesso a RH.
Estoque, Expedição e Logística. Não vê dados financeiros nem cadastro de clientes.
Toda ação sensível registrada. Ninguém apaga o log.
A trilha de auditoria do CRM Pro usa Cloud Functions com escrita imutável — uma vez registrada, a entrada não pode ser editada nem pelo Administrador. Toda ação de risco (exportação, exclusão, alteração de preço, acesso a dados sensíveis) gera um registro com usuário, IP, timestamp e conteúdo alterado.
Autenticação forte. Isolamento garantido no banco.
O multi-tenancy do CRM Pro é implementado a nível de Firestore Security Rules — cada documento pertence a um tenantId verificado no token do usuário. Não existe forma de acessar dados de outra empresa nem que o código da aplicação tenha um bug de autorização.
Tudo da empresa em um único painel de controle.
Dados da empresa
Razão social, CNPJ, endereço, logo e dados para emissão de NF-e configurados em um único lugar.
Certificado digital A1/A3
Upload do certificado A1 (PKCS#12) ou integração com A3 em token físico para assinatura de NF-e.
Notificações e alertas
Configure quem recebe alerta de estoque mínimo, boleto vencido, SLA de RMA ou meta de vendas atingida.
Integrações externas
Webhooks para ERP legado, integração com marketplaces (ML, Shopee, Amazon) e APIs de frete (Correios, transportadoras).
Metas e parâmetros
Metas de vendas por período e por equipe, prazo de garantia padrão por produto e parâmetros tributários por UF.
Backup e retenção
Retenção de dados configurável por módulo. Backups automáticos no Firebase com exportação pontual quando necessário.
CRM Pro vs Sistema básico vs ERP tradicional
| Funcionalidade | CRM Pro Configurações | Sistema Básico | ERP Tradicional |
|---|---|---|---|
| RBAC com permissões granulares por tela | |||
| Segurança a nível de banco de dados | |||
| Controle de exportação de dados | |||
| Visibilidade restrita por vendedor | |||
| Trilha de auditoria imutável | |||
| Alertas de ação de risco em tempo real | |||
| Multi-tenancy isolado no banco | |||
| SSO com Google / Azure AD | |||
| MFA obrigatório por papel | |||
| IP allowlist e revogação imediata | |||
| Papéis personalizados sem limite | |||
| Certificado digital A1/A3 integrado |
8 recursos para uma operação segura
RBAC granular
Permissões independentes por tela e por ação (ver, criar, editar, excluir, exportar) com visibilidade restrita por vendedor.
Segurança no banco
Custom Claims + Firestore Security Rules validam a permissão antes de qualquer leitura — sem depender apenas do backend.
Auditoria imutável
Log de ações sensíveis escrito via Cloud Functions com proteção contra edição. Quem acessou, o quê e quando.
Multi-tenancy real
Isolamento no banco por tenantId validado no token. Filiais e empresas do grupo não compartilham dados — nem por acidente.
SSO corporativo
Login unificado com Google Workspace ou Azure AD. Usuário desligado no AD perde acesso ao CRM Pro imediatamente.
MFA obrigatório
TOTP ou SMS como segundo fator. Pode ser exigido por papel — financeiro e admin sempre com MFA, vendedor opcional.
Alertas de risco
Notificação por e-mail quando uma ação de risco é detectada: exportação em massa, acesso fora do IP allowlist, múltiplas tentativas.
Webhooks e integrações
Configure webhooks para disparar eventos em sistemas externos e gerencie todas as integrações ativas em um único painel.
Controle total de quem acessa o quê. Sem abrir mão da agilidade.
Veja o RBAC, a trilha de auditoria e o SSO em funcionamento com os seus usuários e os seus papéis reais.