RBAC & Permissoes
Perfis, papeis e controle de acesso por persona no sistema Romeo.
- Versao
- 1.0
- Atualizado
- junho/2026
- Status
- pronto
Visao geral
O Romeo implementa RBAC (Role-Based Access Control) com duas camadas:
- Personas — tipos de usuario do sistema (corretor, inquilino, etc.)
- Papeis — funcoes dentro de uma organizacao (dono, gestor, etc.)
PrincipioCada usuario tem uma persona e, se vinculado a uma organizacao, um papel. A combinacao define o que ele pode fazer.
Personas do sistema
| Persona | Tipo | Descricao | Acesso |
|---|---|---|---|
| Admin Plataforma | Interno | Equipe Romeo | Tudo |
| Dono/Admin | B2B | Dono da imobiliaria | Organizacao |
| Corretor | B2B | Profissional com CRECI | Carteira propria |
| Proprietario | B2B2C | Dono de imovel | Seus imoveis |
| Inquilino | B2B2C | Locatario | Seu contrato |
| Hospede | B2B2C | Temporada | Sua reserva |
| Publico | Anonimo | Visitante | Marketplace |
Papeis internos
Dentro de uma organizacao (imobiliaria), usuarios podem ter diferentes papeis:
| Papel | Descricao | Pode gerenciar equipe? |
|---|---|---|
| Dono | Proprietario da conta | Sim |
| Gestor | Gerente com acesso amplo | Sim |
| Secretaria | Atendimento e agenda | Nao |
| Corretor | Profissional de vendas | Nao |
| Financeiro | Gestao financeira | Nao |
| Advogado | Juridico (externo) | Nao |
| Sindico | Gestao de condominio | Nao |
Papeis sao hierarquicos. Dono herda tudo de Gestor, que herda de Corretor.
Permissoes por modulo
Cada papel tem nivel de acesso por modulo: Nenhum, Ver ou Gerenciar.
| Modulo | Dono | Gestor | Corretor | Secretaria |
|---|---|---|---|---|
| Imoveis | Gerenciar | Gerenciar | Gerenciar* | Ver |
| Carteira | Gerenciar | Gerenciar | Gerenciar* | Gerenciar |
| Financeiro | Gerenciar | Gerenciar | Ver | Nenhum |
| Equipe | Gerenciar | Gerenciar | Nenhum | Nenhum |
| Config | Gerenciar | Ver | Nenhum | Nenhum |
* Corretor: apenas recursos da sua carteira
Regras de isolamento
Por organizacao
Todo dado pertence a uma organizacao_id. RLS no Postgres garante que usuarios so vejam dados da organizacao onde estao vinculados.
Por corretor
Corretores so veem imoveis onde sao responsaveis ou tem parceria ativa. Gestores e Secretarias veem todos da organizacao.
Por contrato (portais)
Inquilinos so veem seu contrato. Proprietarios so veem seus imoveis. Hospedes so veem sua reserva.
SegurancaIsolamento e aplicado no banco de dados (RLS), nao apenas na UI. Mesmo via API direta, usuarios nao conseguem acessar dados de outros.
Casos especiais
Primeiro usuario
Quem cria a organizacao recebe papel "Dono" automaticamente. Esse papel nao pode ser removido, apenas transferido (via suporte).
CRECI pendente
Corretor com CRECI em validacao pode usar o sistema normalmente. Se rejeitado, conta e suspensa apos 30 dias para regularizacao.
MFA obrigatorio
Admin da plataforma: MFA obrigatorio. Dono/Gestor: recomendado. Outros: opcional.
Dados sensiveis
| Dado | Quem pode ver |
|---|---|
| Palavra-chave do proprietario | Corretor do imovel, Dono, Gestor |
| CPF completo | Dono, Gestor, Financeiro |
| Dados bancarios | Dono, Financeiro (nunca completo) |
| Comissoes de outros | Dono, Gestor, Financeiro |