O que são permissões de usuário?

O que são permissões de usuário?

As permissões de usuário são as regras que definem o que cada pessoa pode ver e o que pode fazer dentro do Kardex Tauro. Em vez de usar papéis fechados como "vendedor" ou "almoxarife", o sistema trabalha com permissões granulares: cada capacidade é concedida de forma independente, usuário por usuário. Por isso, um usuário recém-criado começa com a lista de permissões totalmente vazia e não consegue executar nenhuma operação até que um administrador faça a configuração.

Somente um administrador pode gerenciar permissões. Na janela Configuração, ele abre a lista de usuários, escolhe a pessoa e entra na seleção de permissões, onde aparecem duas listas paralelas: à esquerda as permissões disponíveis e à direita as atribuídas. Com um duplo clique ou com os botões de seta, as capacidades passam de uma lista para a outra e, para que as mudanças tenham efeito, é preciso clicar em Salvar permissões; se a janela for fechada sem salvar, tudo se perde.

A dualidade Ver e Fazer

O conceito central é separar a consulta da operação. Uma permissão Ver permite abrir a janela do módulo e observar suas informações, mas não criar, editar nem excluir nada. Uma permissão Fazer habilita a operação: criar documentos, processar movimentos ou registrar alterações. Como a permissão Fazer não funciona sem acesso ao módulo, a regra de ouro é que o usuário precisa das duas: Ver mais Fazer equivalem à funcionalidade completa.

Um exemplo do dia a dia: um vendedor com a permissão Ver Kardex pode consultar o histórico de movimentos de um produto, mas, sem as permissões Kardex mais e Kardex menos, não consegue fazer ajustes positivos nem negativos no estoque. Assim, uma pessoa não autorizada não consegue alterar o inventário com um clique.

MóduloPermissão Ver (consulta)Permissão Fazer (operação)
VendasVer vendasFazer vendas
CaixaVer caixaFazer caixa (abertura, fechamento e contagem)
KardexVer KardexKardex mais e Kardex menos (ajustes)
InventárioVer inventárioCriar inventário
ComprasVer comprasFazer compras, receber compras e aprovar compras
MermasVer mermasFazer mermas
TerceirosVer terceirosFazer terceiros
ConsignaçõesVer consignaçõesFazer consignação
Cotação clienteVer cotação clienteFazer cotação cliente
Contas a receberVer contas a receberFazer contas a receber (pagamentos e ajustes)
TransferênciasVer transferênciasFazer transferências
ReintegraçõesVer reintegraçõesFazer reintegrações
ProduçãoVer produçãoFazer produção

O catálogo não termina aí: consumos internos, cotações a fornecedores, contas a pagar, devoluções, grupos e subgrupos, entradas de armazém e outros módulos repetem o mesmo padrão de uma permissão de consulta e uma ou várias capacidades de operação. A lista de Permissões Disponíveis mostra sempre o catálogo completo e é ali que se decide, uma a uma, o que cada pessoa recebe.

A impressão é um caso especial: existe uma única permissão de impressão, transversal a todos os módulos. Um usuário pode ter Ver vendas e Fazer vendas, mas, sem essa permissão, não consegue imprimir notas fiscais, cupons nem relatórios; com ela, imprime em qualquer janela a que tenha acesso.

A permissão é única e não pode ser restrita a um único tipo de documento: com ela, imprime-se qualquer comprovante ou relatório dos módulos autorizados e, sem ela, nada é impresso.

O fluxo para atribuir permissões, passo a passo

Atribuir ou corrigir permissões leva pouco tempo quando se segue a ordem certa. O administrador pode fazer isso a qualquer momento e as mudanças salvas são aplicadas ao usuário na hora.

  1. Entre com credenciais de administrador e confirme que tem acesso à janela Configuração, que só aparece para esse tipo de usuário.
  2. Abra Configuração, vá até a seção de Usuários e selecione na lista a pessoa que será configurada.
  3. Abra a janela de Permissões de Usuário dessa pessoa e revise a zona superior: o nome deve ser o correto e o centro de custo deve ser o da unidade onde ela trabalha; se for preciso trocar, faça isso antes de seguir com as permissões.
  4. Defina o que a pessoa fará no trabalho: quais módulos precisa abrir, se apenas consulta ou também opera, se imprime documentos, se precisa aprovar operações de outros ou trabalhar em mais de uma filial.
  5. Na lista esquerda, Permissões Disponíveis, localize a primeira capacidade necessária e dê um duplo clique nela para transferi-la para Permissões Atribuídas; repita com cada permissão ou use os botões de seta entre as duas listas se preferir o método tradicional.
  6. Revise a lista direita: todas as capacidades necessárias devem estar lá, nada deve sobrar e as permissões Ver e Fazer devem ficar equilibradas para o cargo.
  7. Clique no botão Salvar permissões. Esse clique é obrigatório: o sistema não aplica as mudanças sozinho nem pergunta se deseja salvar ao fechar; se a janela for fechada sem salvar, o trabalho se perde.
  8. Teste o resultado: encerre a sessão de administrador, entre com o usuário configurado e verifique se ele abre os módulos esperados, não acessa os não autorizados e imprime, ou não, conforme o que foi atribuído.

O mesmo caminho serve para corrigir um erro: abra a janela do usuário, devolva à esquerda as permissões que sobraram com um duplo clique ou com a seta para trás e salve novamente. Como as mudanças são imediatas, a correção entra em vigor no momento em que o botão é pressionado.

Tipos de usuário

Três figuras convivem no Kardex Tauro. O administrador possui todas as permissões de forma implícita: o sistema sequer permite atribuir permissões individuais a ele, e somente o administrador acessa a janela Configuração para gerenciar os demais. O usuário padrão (User) nasce sem permissões e depende do que o administrador conceder. O super-administrador (super-admin) existe desde a instalação, não pode ser excluído nem modificado e garante o acesso ao sistema mesmo que todas as outras credenciais sejam perdidas.

TipoPermissõesUso recomendado
AdministradorTodas, implícitasDonos, gerentes e suporte técnico; manter o mínimo necessário
Usuário padrão (User)Apenas as concedidas pelo administradorVendedores, caixas, almoxarifes e pessoal operacional
Super-administradorTodas, permanente e imutávelReserva e recuperação de acesso em emergências

A quantidade de administradores deve ser mínima e de absoluta confiança, porque cada um pode alterar preços, excluir notas fiscais e mudar a configuração global. Não convém compartilhar as credenciais deles nem usá-las na operação diária; o super-admin, por sua vez, não é para a rotina: existe como reserva para recuperar o acesso quando todas as outras contas falham.

Perfis recomendados

Embora não existam papéis predefinidos, a prática sugere combinações típicas. O vendedor de ponto de venda precisa de Ver vendas, Fazer vendas, a permissão de impressão, Ver inventário apenas para consultar o estoque, Ver e Fazer cotação de cliente e Ver terceiros; não deve ter Criar inventário, Ver Kardex, Fazer compras nem Fazer reintegrações. O almoxarife precisa de Ver inventário, Ver e Fazer entradas de armazém, Ver e Fazer transferências, Ver Kardex para consultar, Ver compras e Receber compras; por outro lado, não deve fazer vendas, comprar nem aprovar compras, fazer ajustes Kardex mais ou menos, nem ver contas a receber ou a pagar.

PerfilPermissões típicasPermissões a evitar
Vendedor de ponto de vendaVer vendas, Fazer vendas, permissão de impressão, Ver inventário, Ver e Fazer cotação de cliente, Ver terceirosCriar inventário, Ver Kardex, Fazer compras, Fazer reintegrações
Almoxarife ou pessoal de armazémVer inventário, Ver e Fazer entradas de armazém, Ver e Fazer transferências, Ver Kardex, Ver compras, Receber comprasFazer vendas, Fazer ou aprovar compras, Kardex mais e menos, ver contas a receber ou a pagar

Por trás de cada perfil há uma lógica de controle. O vendedor não precisa ver o Kardex completo para atender um cliente e não deve fazer reintegrações porque essa autorização pertence aos supervisores; o almoxarife recebe mercadoria e a transfere, mas não ajusta estoque nem aprova compras, para que quem recebe não seja quem corrige nem quem autoriza o gasto. Assim, cada processo fica dividido entre mãos diferentes e um erro ou abuso exige, por concepção, várias pessoas.

Antes e depois: um caso com mermas

Um exemplo concreto mostra como o sistema se comporta diante de um funcionário sem permissões. Um auxiliar de armazém encontra um lote de produtos danificados e precisa registrar a merma para retirá-los do inventário, mas o usuário dele só tem permissões do módulo de inventário: o módulo de mermas nunca foi habilitado.

MomentoPermissões do usuárioO que acontece no sistema
Antes da mudançaVer mermas e Fazer mermas não atribuídasO auxiliar não vê a opção de mermas e não consegue registrar o lote danificado; o inventário continua mostrando produtos que não servem mais
Depois da mudançaO administrador adiciona Ver mermas e Fazer mermas com duplo clique e clica em Salvar permissõesO auxiliar entra no módulo, registra a merma e o estoque fica ajustado na hora

Repare que foram necessárias duas permissões: o Ver, para que a janela exista para o auxiliar, e o Fazer, para que ele consiga executar o registro. Se apenas o Fazer tivesse sido ativado, a operação continuaria falhando, porque sem o Ver não há módulo no qual entrar.

O usuário e seu centro de custo

Cada usuário padrão fica vinculado a um único centro de custo, ou seja, ao armazém ou à filial onde trabalha: ao criar a conta no Kardex Tauro, o administrador precisa definir obrigatoriamente a qual centro ela pertence. Ao entrar no sistema, a pessoa vê apenas as informações daquela unidade e não consegue acessar nem operar os dados das outras. A exceção é a permissão de navegação Alterar centro de custo, concedida com cautela a supervisores que precisam atender várias filiais.

A separação é rigorosa desde o primeiro acesso: ao entrar no sistema, ele carrega automaticamente os dados do armazém atribuído. Um vendedor da Filial Norte não consegue ver o inventário, as vendas nem os terceiros da Filial Sul nem do Armazém Central, ainda que toda a informação viva no mesmo programa. Dessa forma, as permissões são globais para o usuário, mas o alcance dos dados fica delimitado pelo centro de custo dele.

O centro de custo é definido na criação do usuário e pode ser trocado depois com a opção Editar usuário; ao fazer isso, a pessoa deixa de ver o armazém anterior e só trabalha com o novo, então convém confirmar a mudança antes de aplicá-la. A ficha de usuários também mostra a quantidade de acessos de cada conta: um usuário com zero acessos ou com entradas em horários estranhos pode denunciar uma conta compartilhada ou um uso indevido, e merece revisão.

Por que isso importa no pequeno negócio

Permissões bem configuradas protegem o estoque contra erros, furtos internos e más práticas. Seguindo o princípio do menor privilégio, cada funcionário tem apenas o necessário para a sua função e nada mais; com a segregação de funções, nenhuma pessoa controla um processo inteiro: quem registra uma entrada não aprova uma compra e quem atende o caixa não faz ajustes de estoque. O sistema soma camadas de defesa: autenticação com credenciais próprias, tipo de usuário, permissões granulares, restrição por centro de custo, permissão de impressão e super-administrador de reserva. Além disso, cada operação fica vinculada ao usuário que a realizou, o que facilita a auditoria: quando alguém sai da empresa, é melhor remover as permissões do que excluir o usuário, para preservar o histórico dos movimentos.

As permissões também são protegidas por senhas fortes: no mínimo oito caracteres, combinação de maiúsculas, minúsculas, números e símbolos, sem datas nem nomes pessoais, e com troca periódica, por exemplo a cada noventa dias. Cada funcionário deve ter o próprio usuário e jamais compartilhar a senha com um colega, porque uma conta compartilhada quebra a rastreabilidade: se duas pessoas operam com a mesma, não se sabe mais quem fez cada movimento. Em computadores compartilhados, convém encerrar a sessão ao fim do turno e deixar ativado o bloqueio automático por inatividade. E se um dia as credenciais de todos os administradores forem perdidas, o super-admin continua existindo como última chave: com ele, cria-se um novo administrador ou restauram-se as contas, documenta-se o incidente e reforçam-se as políticas.

Perguntas frequentes

Posso atribuir permissões a um usuário administrador? Não. O programa não permite atribuir permissões individuais a um administrador porque ele já tem todas de forma implícita; a opção de atribuição só está disponível para usuários do tipo User.

Qual é a diferença entre Ver vendas e Fazer vendas? Ver vendas permite abrir a janela e consultar as informações; Fazer vendas permite criar e processar novas vendas. Para vender são necessárias as duas: a primeira dá acesso ao módulo e a segunda habilita a operação.

Um usuário pode trabalhar em vários centros de custo? Por padrão não: cada usuário comum está vinculado a um único centro de custo. Para operar em várias unidades, ele precisa da permissão especial Alterar centro de custo, concedida com cautela ao pessoal de supervisão.

Por que preciso da permissão de impressão se já tenho Fazer vendas? São permissões independentes. Fazer vendas processa a venda; a permissão de impressão controla a impressão em todo o sistema. Sem ela, não se imprimem notas fiscais, cupons nem relatórios em nenhum módulo.

O que acontece se eu criar um usuário e não atribuir nenhuma permissão? A pessoa consegue entrar, mas não vê nenhum módulo, não pode criar documentos nem imprimir nada. Por isso, ao criar um usuário do tipo User, convém entrar logo em Selecionar permissões e habilitá-lo.

Situações comuns e como resolvê-las

  • O usuário esqueceu a senha: se lembra da senha atual, pode trocá-la sozinho pelo botão com o seu nome no painel lateral; se não, o administrador redefine a senha em Configuração e o usuário a altera novamente no próximo acesso.
  • Permissão temporária: por exemplo, fazer reintegrações enquanto o supervisor está de férias. Concede-se a permissão, documentam-se as datas de início e fim, agenda-se um lembrete e ela é removida ao final do prazo.
  • Acesso a várias filiais: solicita-se ao administrador a permissão Alterar centro de custo, destinada ao pessoal de supervisão.
  • "Não consigo fazer algo": quase sempre falta uma permissão específica. O administrador revisa a lista do usuário e verifica se falta o Ver, o Fazer ou a permissão de impressão.

Configurar bem as permissões desde o primeiro dia evita dores de cabeça depois. Defina por função o que cada pessoa deve ver e fazer, documente as atribuições, revise as listas a cada poucos meses e reaja imediatamente quando alguém mudar de cargo. Segurança não é um produto: é um processo contínuo.

Chatea por WhatsApp