Skip to Content
PMS CoreHóspedesVerificação de Documentos

Verificacao de Documentos

O Opero armazena e gerencia documentos de identificacao dos hospedes com criptografia de ponta a ponta, garantindo conformidade com LGPD e GDPR. Este guia cobre os tipos de documentos aceitos, o fluxo de verificacao, as medidas de seguranca e o acesso controlado aos dados.


Tipos de Documentos Aceitos

O campo documentType aceita os seguintes valores:

TipoCodigoDescricaoPais de uso principal
CPFCPFCadastro de Pessoa FisicaBrasil
RGRGRegistro Geral (carteira de identidade)Brasil
PassaportePASSPORTDocumento internacional de viagemTodos os paises
DNIDNIDocumento Nacional de IdentidadArgentina, Espanha, Peru
CCCCCedula de CiudadaniaColombia
OutroOTHERQualquer outro documento oficial com fotoTodos

Campos do documento no cadastro

CampoTipoObrigatorioDescricao
documentstring (criptografado)NaoNumero completo do documento, armazenado com criptografia AES-256-GCM
documentLast6stringNaoUltimos 6 caracteres do documento em texto plano, para exibicao mascarada
documentTypestringNaoTipo do documento (CPF, RG, PASSPORT, DNI, CC, OTHER)
documentCountrystringNaoPais emissor no formato ISO 3166-1 alpha-2 (ex: BR, US, AR, CO)
documentExpirationdateCondicionalData de validade. Obrigatorio para passaportes

Regra de negocio: Quando o documentType for PASSPORT, o campo documentExpiration se torna obrigatorio. O sistema valida e impede o salvamento sem data de validade.


Criptografia e Armazenamento

Como funciona

Todos os numeros de documento sao criptografados antes de serem armazenados no banco de dados:

AspectoDetalhe
AlgoritmoAES-256-GCM (Galois/Counter Mode)
Gerenciamento de chavesAWS KMS (Key Management Service)
Campo criptografadodocument — armazena o blob criptografado (ate 500 caracteres)
Campo de exibicaodocumentLast6 — ultimos 6 caracteres em texto plano
Acesso a chaveApenas o servico de backend via IAM role. Nenhum usuario humano tem acesso direto

Exibicao mascarada

Na interface do Opero, documentos sao sempre exibidos no formato mascarado:

CPF: ***456789 Passaporte: ***ABC123 RG: ***567890

O padrao e *** seguido dos ultimos 6 caracteres (documentLast6). Isso permite identificacao rapida sem expor o documento completo.


Revelacao do Documento Completo

Em situacoes que exigem o numero completo (verificacao presencial, exigencia legal), o operador pode solicitar a revelacao:

Via Interface

  1. Acesse o perfil do hospede
  2. Na secao de documentos, clique em Revelar documento completo
  3. O sistema solicita confirmacao: “Deseja revelar o documento? Esta acao sera registrada.”
  4. Apos confirmar, o numero completo e exibido por 30 segundos e entao ocultado novamente

Via API

POST /api/tenants/:tenantId/guests/:guestId/document/reveal

A resposta retorna o documento descriptografado. O endpoint registra automaticamente no log de auditoria:

Dado registradoDescricao
userIdID do usuario que solicitou a revelacao
ipEndereco IP de origem da requisicao
timestampData e hora exata da revelacao
guestIdID do hospede cujo documento foi revelado
actionDOCUMENT_REVEAL

Importante: A revelacao de documentos requer permissao de nivel Admin. Usuarios com papel Operacional ou Financeiro nao tem acesso a esta funcionalidade.


Fluxo de Verificacao do Hospede

O badge de verificacao indica que o hospede confirmou que e o titular dos dados pessoais. O fluxo difere conforme a origem do cadastro:

Hospede criado pela equipe (via dashboard ou API)

  1. Funcionario cria o hospede → verified = false
  2. O sistema envia um link magico por e-mail (ou codigo de 6 digitos por SMS)
  3. O hospede clica no link ou digita o codigo
  4. O sistema atualiza: verified = true, verifiedAt = timestamp, verifiedChannel = 'email' ou 'sms'

Hospede via self-service (motor de reservas /book)

  1. O proprio hospede preenche seus dados durante a reserva
  2. O cadastro e criado com verified = true e verifiedChannel = 'self'
  3. Nenhuma etapa adicional e necessaria — o hospede IS o titular dos dados

Canais de verificacao

CanalCodigoDescricao
E-mailemailHospede clicou no link magico enviado por e-mail
SMSsmsHospede digitou o codigo de 6 digitos recebido por SMS
Self-serviceselfHospede se cadastrou diretamente pelo motor de reservas
LegadolegacyRegistro migrado de sistema anterior, marcado manualmente

Validacao de Passaportes

Para hospedes estrangeiros, o passaporte recebe tratamento especial:

  1. O campo documentExpiration e obrigatorio
  2. O sistema exibe alerta se o passaporte estiver vencido ou proximos de vencer (menos de 6 meses)
  3. O campo documentCountry indica o pais emissor (ex: US para Estados Unidos, FR para Franca)
  4. Passaportes vencidos nao impedem o cadastro, mas geram um alerta visivel no perfil e na tela de check-in

Permissoes

AcaoAdminOperacionalFinanceiro
Cadastrar documentoSimSimNao
Visualizar mascarado (***LAST6)SimSimSim
Revelar documento completoSimNaoNao
Editar documento existenteSimNaoNao
Excluir documentoSimNaoNao

Boas Praticas

  1. Sempre registre o pais emissor — o campo documentCountry e essencial para hospedes estrangeiros e para a geracao correta da FNRH.
  2. Confira a validade do passaporte — passaportes vencidos podem causar problemas com autoridades. Oriente o hospede quando detectar vencimento proximo.
  3. Nao anote documentos em papel — utilize exclusivamente o sistema para registrar numeros de documento. Anotacoes em papel violam a LGPD.
  4. Monitore revelacoes — revise periodicamente o log de auditoria para identificar acessos excessivos ou injustificados a documentos completos.
  5. Treine a equipe sobre privacidade — todos os funcionarios devem entender que documentos sao dados sensiveis protegidos por lei e que o acesso e rastreado.
Last updated on