Skip to Content
ComeçandoPapéis e Permissões

Papéis e Permissões

O Opero usa um sistema de controle de acesso baseado em papéis (RBAC) para garantir que cada usuário veja e faça apenas o que é relevante para sua função.

Como funciona

Cada usuário recebe um papel (role) que define:

  • Quais módulos ele pode acessar
  • Quais ações ele pode realizar (criar, ler, editar, excluir)
  • Quais dados ele pode visualizar

Papéis disponíveis

Administrador (Admin)

Acesso completo ao tenant. Pode gerenciar todos os módulos, usuários e configurações.

MóduloPermissão
PMS (Propriedades, Unidades, Reservas, Hóspedes)Total
Financeiro (COA, AP, AR, Caixa, Relatórios)Total
Comunicação (Email, SMS, WhatsApp)Total
Pagamentos (Gateways, Contratos)Total
Portal de Reservas (GBP)Total
Configurações (Usuários, Roles, API Keys)Total
AuditoriaTotal

Quando usar: Gerentes gerais, proprietários, diretores.


Financeiro

Foco na operação financeira. Acesso completo a todos os módulos financeiros, leitura de reservas para contexto.

MóduloPermissão
Financeiro (tudo)Total
ReservasSomente leitura
ConfiguraçõesSem acesso
UsuáriosSem acesso

Quando usar: Contadores, controllers, analistas financeiros.


Operacional

Foco na operação diária do hotel. Gerencia PMS e estoque, pode criar lançamentos financeiros mas não editá-los.

MóduloPermissão
PMS (Propriedades, Unidades, Reservas, Hóspedes)Total
Governança, ReclamaçõesTotal
Estoque (itens, movimentações, receitas)Total
Lançamentos contábeisCriar (não editar/excluir)
Configurações financeirasSomente leitura
UsuáriosSem acesso

Quando usar: Gerentes operacionais, supervisores de turno.


Admin de Área — Finanças

Idêntico ao Financeiro. Para organizações que preferem nomenclatura por área.


Admin de Área — Operações

Idêntico ao Operacional.


Admin de Área — PDV (POS)

Foco em estoque e caixa. Para equipes de bar/restaurante.

MóduloPermissão
Estoque (itens, movimentações, consumo)Total
Movimentações de caixaTotal
Demais módulosSem acesso

Quando usar: Gerentes de A&B, baristas, caixas do restaurante.


Admin de Área — Fornecedores

Foco em contas a pagar e gestão de fornecedores.

MóduloPermissão
FornecedoresTotal
Contas a Pagar (payables, parcelas, pagamentos)Total
Demais módulosSem acesso

Quando usar: Compras, procurement.


Admin Geral

Acesso a PMS e Financeiro completos, mas sem acesso a configurações de tenant (usuários, plano, etc.).

Quando usar: Gerentes seniores que não precisam gerenciar a conta.


Papéis de plataforma (Superusuários)

Estes papéis são exclusivos da equipe Opero:

Superuser N1

Acesso total cross-tenant. Pode criar/bloquear tenants, gerenciar entitlements, acessar dados de qualquer organização.

Superuser N2

Acesso somente-leitura a tenants que aprovaram acesso de suporte. Usado pela equipe de atendimento para investigar problemas.


Escopos (Scope)

Além do papel, usuários podem ter escopos que restringem o acesso a um subconjunto de dados:

EscopoSignificado
TenantAcesso a todo o tenant (padrão)
OwnerAcesso apenas às propriedades de um dono específico
PropertyAcesso apenas a uma propriedade específica
UnitAcesso apenas a unidades específicas

Exemplo prático: Um recepcionista pode ter o papel “Operacional” com escopo “Property: Hotel Solar” — ele só vê dados daquele hotel, mesmo que a organização tenha 3 propriedades.


Matriz de permissões resumida

RecursoAdminFinanceiroOperacionalPOSFornecedores
Propriedades
Reservas👁️
Hóspedes
Plano de Contas
Contas a Pagar
Contas a Receber
Caixa/Banco
Estoque
Relatórios
Usuários
Configurações
Auditoria

Legenda: ✅ Total | 👁️ Somente leitura | ❌ Sem acesso


Como atribuir papéis

  1. Vá em Configurações → Usuários
  2. Selecione o usuário (ou convide um novo)
  3. Na seção “Papel”, escolha o role adequado
  4. Opcionalmente, defina um escopo (propriedade ou owner específico)
  5. Salve

A mudança de papel é imediata — na próxima ação do usuário, as novas permissões já valem.


Boas práticas

  1. Princípio do menor privilégio — Dê apenas o acesso necessário para a função
  2. Use escopos — Em redes com múltiplas propriedades, restrinja por property
  3. Revise periodicamente — Colaboradores mudam de função; atualize os papéis
  4. Auditoria — Consulte a trilha de auditoria para verificar ações sensíveis
  5. Nunca compartilhe credenciais — Cada pessoa deve ter seu próprio login
Last updated on