Segurança

Controle de acesso

A hierarquia do ECC não é só organizacional — é também de responsabilidade e privacidade. A plataforma garante que cada coordenação veja e opere apenas sobre o que é seu, respeitando o princípio de menor privilégio em todas as telas e APIs.

Capacidades do módulo

5 perfis hierárquicos

Nacional, regional, diocesano, setorial e paróquia — cada um com escopo bem definido.

Escopo de visualização

Cada perfil vê apenas os dados do seu nível e dos níveis abaixo dele na árvore.

Escopo de edição

A edição é ainda mais restrita: só modifica o que está sob sua responsabilidade direta.

Verificação em cada requisição

Políticas de autorização garantem que cada API respeite a hierarquia, sem atalhos.

Auditoria

Todas as ações sensíveis ficam registradas com usuário, data e contexto.

Permissões granulares

Via Spatie Permission, é possível refinar acessos além do perfil padrão quando necessário.

Passo a passo

  1. 1

    Usuário entra com seu perfil

    O login identifica o perfil (paróquia, setorial, etc.) e o contexto (qual paróquia).

  2. 2

    Sistema calcula o escopo

    A partir da hierarquia, o sistema determina o que o usuário pode ver e editar.

  3. 3

    Cada tela respeita o escopo

    Listas, filtros e formulários nascem já limitados ao que é permitido.

  4. 4

    API valida em cada chamada

    Mesmo com URL direta, a API barra acesso a recursos fora do escopo.

Quem acessa este módulo

Conforme o perfil na hierarquia, o acesso é ajustado para respeitar o escopo de cada coordenação.

⛪ Paróquia 📍 Setorial ⛪ Diocesano 🗺 Regional 🏛 Nacional

Pronto para começar?

Acesse o portal com seu perfil e gerencie o ECC da sua paróquia, setorial ou regional.

Entrar no sistema