Papéis e Permissões
O Opero usa um sistema de controle de acesso baseado em papéis (RBAC) para garantir que cada usuário veja e faça apenas o que é relevante para sua função.
Como funciona
Cada usuário recebe um papel (role) que define:
- Quais módulos ele pode acessar
- Quais ações ele pode realizar (criar, ler, editar, excluir)
- Quais dados ele pode visualizar
Papéis disponíveis
Administrador (Admin)
Acesso completo ao tenant. Pode gerenciar todos os módulos, usuários e configurações.
| Módulo | Permissão |
|---|---|
| PMS (Propriedades, Unidades, Reservas, Hóspedes) | Total |
| Financeiro (COA, AP, AR, Caixa, Relatórios) | Total |
| Comunicação (Email, SMS, WhatsApp) | Total |
| Pagamentos (Gateways, Contratos) | Total |
| Portal de Reservas (GBP) | Total |
| Configurações (Usuários, Roles, API Keys) | Total |
| Auditoria | Total |
Quando usar: Gerentes gerais, proprietários, diretores.
Financeiro
Foco na operação financeira. Acesso completo a todos os módulos financeiros, leitura de reservas para contexto.
| Módulo | Permissão |
|---|---|
| Financeiro (tudo) | Total |
| Reservas | Somente leitura |
| Configurações | Sem acesso |
| Usuários | Sem acesso |
Quando usar: Contadores, controllers, analistas financeiros.
Operacional
Foco na operação diária do hotel. Gerencia PMS e estoque, pode criar lançamentos financeiros mas não editá-los.
| Módulo | Permissão |
|---|---|
| PMS (Propriedades, Unidades, Reservas, Hóspedes) | Total |
| Governança, Reclamações | Total |
| Estoque (itens, movimentações, receitas) | Total |
| Lançamentos contábeis | Criar (não editar/excluir) |
| Configurações financeiras | Somente leitura |
| Usuários | Sem acesso |
Quando usar: Gerentes operacionais, supervisores de turno.
Admin de Área — Finanças
Idêntico ao Financeiro. Para organizações que preferem nomenclatura por área.
Admin de Área — Operações
Idêntico ao Operacional.
Admin de Área — PDV (POS)
Foco em estoque e caixa. Para equipes de bar/restaurante.
| Módulo | Permissão |
|---|---|
| Estoque (itens, movimentações, consumo) | Total |
| Movimentações de caixa | Total |
| Demais módulos | Sem acesso |
Quando usar: Gerentes de A&B, baristas, caixas do restaurante.
Admin de Área — Fornecedores
Foco em contas a pagar e gestão de fornecedores.
| Módulo | Permissão |
|---|---|
| Fornecedores | Total |
| Contas a Pagar (payables, parcelas, pagamentos) | Total |
| Demais módulos | Sem acesso |
Quando usar: Compras, procurement.
Admin Geral
Acesso a PMS e Financeiro completos, mas sem acesso a configurações de tenant (usuários, plano, etc.).
Quando usar: Gerentes seniores que não precisam gerenciar a conta.
Papéis de plataforma (Superusuários)
Estes papéis são exclusivos da equipe Opero:
Superuser N1
Acesso total cross-tenant. Pode criar/bloquear tenants, gerenciar entitlements, acessar dados de qualquer organização.
Superuser N2
Acesso somente-leitura a tenants que aprovaram acesso de suporte. Usado pela equipe de atendimento para investigar problemas.
Escopos (Scope)
Além do papel, usuários podem ter escopos que restringem o acesso a um subconjunto de dados:
| Escopo | Significado |
|---|---|
| Tenant | Acesso a todo o tenant (padrão) |
| Owner | Acesso apenas às propriedades de um dono específico |
| Property | Acesso apenas a uma propriedade específica |
| Unit | Acesso apenas a unidades específicas |
Exemplo prático: Um recepcionista pode ter o papel “Operacional” com escopo “Property: Hotel Solar” — ele só vê dados daquele hotel, mesmo que a organização tenha 3 propriedades.
Matriz de permissões resumida
| Recurso | Admin | Financeiro | Operacional | POS | Fornecedores |
|---|---|---|---|---|---|
| Propriedades | ✅ | ❌ | ✅ | ❌ | ❌ |
| Reservas | ✅ | 👁️ | ✅ | ❌ | ❌ |
| Hóspedes | ✅ | ❌ | ✅ | ❌ | ❌ |
| Plano de Contas | ✅ | ✅ | ❌ | ❌ | ❌ |
| Contas a Pagar | ✅ | ✅ | ❌ | ❌ | ✅ |
| Contas a Receber | ✅ | ✅ | ❌ | ❌ | ❌ |
| Caixa/Banco | ✅ | ✅ | ❌ | ✅ | ❌ |
| Estoque | ✅ | ❌ | ✅ | ✅ | ❌ |
| Relatórios | ✅ | ✅ | ❌ | ❌ | ❌ |
| Usuários | ✅ | ❌ | ❌ | ❌ | ❌ |
| Configurações | ✅ | ❌ | ❌ | ❌ | ❌ |
| Auditoria | ✅ | ❌ | ❌ | ❌ | ❌ |
Legenda: ✅ Total | 👁️ Somente leitura | ❌ Sem acesso
Como atribuir papéis
- Vá em Configurações → Usuários
- Selecione o usuário (ou convide um novo)
- Na seção “Papel”, escolha o role adequado
- Opcionalmente, defina um escopo (propriedade ou owner específico)
- Salve
A mudança de papel é imediata — na próxima ação do usuário, as novas permissões já valem.
Boas práticas
- Princípio do menor privilégio — Dê apenas o acesso necessário para a função
- Use escopos — Em redes com múltiplas propriedades, restrinja por property
- Revise periodicamente — Colaboradores mudam de função; atualize os papéis
- Auditoria — Consulte a trilha de auditoria para verificar ações sensíveis
- Nunca compartilhe credenciais — Cada pessoa deve ter seu próprio login