Perfis e permissões
Os quatro perfis do CondVida, o que cada um pode fazer e como o sistema decide isso.
O CondVida tem quatro perfis. A autorização é por permissão, não por tela: cada funcionalidade exige uma permissão nomeada, e o perfil determina quais permissões a pessoa carrega.
Na prática isso quer dizer que esconder um botão não protege nada. A verificação acontece no servidor, em toda requisição. Um morador que descobrisse a URL de uma tela de síndico receberia Sem permissão em vez da tela.
Os perfis
| Perfil | Quem é | Alcance |
|---|---|---|
Síndico (SYNDIC) | Administrador do condomínio | Todas as funcionalidades do próprio condomínio |
Portaria (DOORMAN) | Operação do posto | Encomendas e controle de acessos |
Morador (RESIDENT) | Residente ou proprietário | Apenas os próprios dados e os da própria unidade |
Administrador da plataforma (SUPER_ADMIN) | Equipe CondVida | Gestão do SaaS; acessos sempre auditados |
O que a portaria pode
A portaria tem exatamente duas permissões. É a decisão de segurança mais importante do sistema, porque o posto costuma ter rotatividade alta e a estação fica fisicamente acessível a qualquer pessoa que passe pelo hall.
| Perfil | Acesso | Observação |
|---|---|---|
| SíndicoAdministrador do condomínio | Sim | Acesso completo ao módulo. |
| PortariaOperação do posto | Sim | Acesso completo ao módulo. |
| MoradorAcessa os próprios dados | Não | — |
| Perfil | Acesso | Observação |
|---|---|---|
| SíndicoAdministrador do condomínio | Sim | Acesso completo ao módulo. |
| PortariaOperação do posto | Sim | Acesso completo ao módulo. |
| MoradorAcessa os próprios dados | Não | — |
Fora disso, a portaria enxerga moradores e veículos em modo consulta. Dá para conferir quem mora onde e identificar um carro no portão, sem alterar cadastro.
O que o morador pode
O morador não tem nenhuma permissão administrativa. O acesso dele funciona por escopo: as rotas devolvem apenas os dados vinculados à unidade dele.
Vale para cobranças, reservas, encomendas, veículos, pets e ocorrências. Um morador nunca vê a cobrança do vizinho, mesmo que os dois estejam na mesma tela do sistema.
O que ele pode fazer, sem permissão administrativa:
- Consultar e emitir segunda via das próprias cobranças
- Reservar áreas comuns
- Abrir ocorrências e acompanhar o andamento
- Autorizar visitantes e prestadores para a própria unidade
- Ler comunicados, documentos publicados e prestações de contas publicadas
- Votar em assembleias (um voto por unidade)
Onde a matriz de permissões não conta a história toda
Nem todo módulo é guardado por permissão. Três padrões coexistem no sistema, e conhecer a diferença evita conclusões erradas:
| Padrão | Exemplos | O que significa |
|---|---|---|
| Por permissão | Cobranças, tesouraria, documentos, encomendas | O RBAC decide; a tabela de permissões descreve fielmente |
| Por papel | Tarefas, manutenção predial | A rota exige o perfil de síndico diretamente. A permissão correspondente não é consultada |
| Por papel dentro do serviço | Ocorrências | A rota só exige login; quem pode o quê é decidido caso a caso no código |
O caso mais consequente é o de Ocorrências. A tabela de permissões sugere que a portaria não faz nada ali, quando na prática a portaria atende ocorrências: inicia, comenta e resolve.
Onde isso é decidido no código
A matriz vive em backend/src/lib/permissions.ts e é aplicada por um middleware em cada
rota protegida. O frontend tem um espelho da mesma matriz, usado só para decidir o que
desenhar. Quem autoriza de verdade é sempre o servidor.
Perguntas frequentes
Posso dar acesso ao financeiro para o conselho fiscal? Ainda não. A permissão de tesouraria já é separada da de cobranças no backend justamente para permitir isso no futuro, mas hoje nenhum perfil recebe só ela.
Um morador pode ser síndico? Sim, e é o caso comum. A pessoa tem um usuário com perfil de síndico e continua vinculada à unidade dela para efeitos de cobrança e reserva.
Como removo o acesso de um funcionário que saiu? Desative o usuário em Cadastros → Usuários de Serviço. Desativar preserva o histórico de quem registrou cada entrada e cada encomenda; excluir apagaria essa rastreabilidade.
Atualizado em 08 de agosto de 2026.