1. Comece pelos papéis da operação
Perfis como admin, gestor BPO, operador, cliente, contador e leitura ajudam a separar responsabilidades.
2. Defina ações por módulo
Ver, criar, editar, excluir, aprovar e exportar são ações diferentes. Um usuário pode visualizar relatórios sem poder exportar ou excluir registros.
3. Combine permissão com vínculo de empresa
Permissão não deve liberar acesso a todas as empresas automaticamente. O vínculo por empresa é essencial para isolamento multiempresa.
4. Audite alterações de acesso
Mudanças de permissão e role são sensíveis e devem gerar rastreabilidade.
Veja a página de permissões por operador.
Como o Fincontroly ajuda
O Fincontroly trabalha com matriz granular de permissões por perfil, módulo, ação e empresa, conectada à auditoria e ao isolamento multiempresa.
Perguntas frequentes
Leitura pode editar registros?
Não. O perfil de leitura deve consultar sem criar, editar ou excluir.
Exportar deve ter permissão própria?
Sim. Exportação é uma ação sensível em muitos contextos.
Cliente deve acessar todas as empresas?
Não. Cliente deve acessar apenas empresas vinculadas e módulos permitidos.
Quer aplicar essa rotina no Fincontroly?
Fale com a equipe e veja como transformar esse processo em uma rotina multiempresa com menos retrabalho.