Ir para o conteúdo
HNROS Central de ajuda
Português
Comece grátis
Conteúdo1. O que faz cada uma das três camadas?2. A história completa de um documento: o Dossiê do Documento3. Travas de segurança — seis barreiras3.5 A decisão sobre quem é administrador agora vem do servidor3.6 O que uma recusa de permissão te diz4. Como ligar uma trava5. Anomalias — não é acusação, é onde olhar6. Uma rotina semanal de dez minutos7. Quatro travas novas (2026-09): assinatura única, bloqueio automático de período, exigência de lote no CoC, padrão automático de lote8. Modelos de perfil e permissões que valem imediatamente nas sessões abertas9. Os erros de acesso vêm em três classes: identidade, freio, carga10. Portal do funcionário: freio de acesso e desbloqueioGraus de sigilo e necessidade de conhecer

Ajuda › Auditoria, Travas e Anomalias

Trilha de Auditoria, Travas de Segurança e Anomalias

Este guia trata de três camadas de defesa distintas. Em resumo: a primeira registra, a segunda impede, a terceira mostra. Cada uma é útil sozinha, mas a força de verdade aparece quando são usadas juntas.

⏱ Quanto tempo leva?

As seções 1–2 são o que todo gestor deveria ler: dez minutos. Se você vai ligar travas, leia também as seções 3–4.

1. O que faz cada uma das três camadas?

O que separa um acidente de um abuso é a intenção, e nenhum software enxerga intenção. É por isso que o sistema responde a três perguntas diferentes, separadamente:

Camada A pergunta que ela responde Onde
1 · Trilha de auditoria Quem fez isto, quando e de qual computador? Gestão → Auditoria → Busca
2 · Travas de segurança Isto deveria sequer ter sido possível? Gestão → Auditoria → Travas de segurança
3 · Anomalias O que parece normal sozinho mas não é? Gestão → Auditoria → Anomalias

2. A história completa de um documento: o Dossiê do Documento

Nas telas de nota fiscal, pedido, orçamento, nota de remessa, recibo e borderô de cheques — se você entrou como gestor — aparece um botão Dossiê do Documento. Um clique abre a história inteira daquele documento:

⚠ Os números são reutilizados

O HNR pode entregar de novo o número de um documento excluído. Por isso o Dossiê do Documento cruza a trilha não só pelo número, mas pelo próprio carimbo de tempo do documento. Correspondências de datas distantes são mostradas em um bloco separado de histórico do número — não confunda os dois.

3. Travas de segurança — seis barreiras

Todas as travas vêm desligadas por padrão. Nada para sozinho numa empresa que migra para uma nova versão; ligar uma trava é uma decisão consciente. Toda trava tem uma saída, e ela está sempre escrita na tela — uma trava cuja saída não se vê acaba sendo desligada em bloco na primeira reclamação.

Trava O que faz / por que existe Saída
Bloqueio de período Impede acrescentar documentos a um mês cuja declaração fiscal já foi entregue. O gestor passa (esse comportamento também pode ser desligado).
Limite para exclusão Que os erros pequenos possam ser corrigidos, e que os documentos grandes passem por um segundo par de olhos. O gestor pode excluir qualquer valor.
Teto do recibo Saídas grandes de dinheiro do caixa não devem acontecer com uma assinatura só. O gestor lança sem limite.
Tolerância de perda A perda é o lugar mais fácil para esconder mercadoria que sumiu. Acrescenta-se uma aprovação explícita ao apontamento; quem aprova fica registrado.
Bloqueio de custo Digitar um custo à mão é o caminho mais curto para fazer o relatório de lucro dizer o que você quer. Pode ser restrito ao gestor; no modo fechado, só o custo calculado vale.
Aprovação de nova conta Uma nota fiscal emitida para um cliente inventado é um valor a receber que nunca será cobrado. Editar cartões já existentes é sempre livre.
💡 Conselho para a empresa pequena

Numa empresa de uma pessoa só, não ligue nenhuma trava; "nenhuma trava está ligada" na tela não é uma falha. Quando o segundo funcionário entrar, ligue primeiro o bloqueio de período e depois o limite para exclusão. As outras só entram se aquele ramo de trabalho realmente precisar.

3.5 A decisão sobre quem é administrador agora vem do servidor

A pergunta se um usuário é administrador do sistema podia ter duas respostas: a resposta do servidor e a interpretação da própria tela. Como os dois lados liam os mesmos bits de permissão separadamente, eles podiam — raramente — divergir: o botão aparecia, a ação era recusada. Agora há uma única resposta: enquanto você entra, o servidor decide ele mesmo "este usuário é administrador?" e informa o veredicto ao programa de forma explícita. A tela lê esse veredicto e não interpreta nada por conta própria.

🔑 O que mudou na prática?
  • Consistency: What you see and what you can do no longer diverge. If you can see a button, the server also counts you as entitled to that job.
  • Immediate effect: When your administrator changes your rights, signing out and in once is enough; the program refreshes the verdict from the server at startup.
  • What has not changed: Visibility is still only decoration. The real gate is on the server — hiding a button is not a permission; removing a permission is.

3.6 O que uma recusa de permissão te diz

Quando uma ação é recusada, o programa não diz mais apenas "você não tem permissão"; ele informa o nome da permissão necessária. Isso permite ir ao seu administrador com "você pode liberar esta permissão?" em vez de "alguma coisa não está funcionando" — e a solução leva minutos. A mensagem segue sempre o mesmo formato:

A mensagem que você vê O que de fato aconteceu O que fazer
"Esta ação exige a permissão '…' ou direitos de administrador do sistema." A sua sessão é válida, mas o bit de permissão para aquele serviço está desligado Diga ao seu administrador o nome que está entre aspas — ele é liberado em Ayarlar › Usuários
"Esta ação exige direitos de administrador do sistema." Este serviço não é controlado por um bit, mas reservado a administradores (gestão de usuários, RH, qualidade, cadastro de depósitos…) Passe o serviço a um administrador; nenhuma permissão parcial o libera
"Sessão necessária: … é preciso estar conectado ao WebOS." Não é um problema de permissão: a sua sessão caiu ou nunca foi aberta Entre de novo; nada se perde, refaça a ação
💬 Se você diz "eu vejo o botão mas ele não funciona"

Em vez de atualizar a tela, leia a mensagem e a repasse do jeito que está. O nome da permissão dentro dela é a única pista que o seu administrador encontra sem ter que procurar. Se você está numa sessão antiga (o programa está aberto há dias), pode ser preciso sair e entrar uma vez — ao entrar, o programa busca de novo o veredicto de administrador no servidor.

4. Como ligar uma trava

  1. Open the Management window → Audit tab → Security gates.
  2. Read the gate's description and its Escape line. If you cannot explain the escape to your team, do not open that gate.
  3. Enter the value (a date, a number or a choice) and press Apply. An open gate turns amber and the header says "1 gate open".
  4. If you change your mind, Close returns the setting to its default; no record changes, only the gate closes.
⚠ Um erro de digitação não fica em silêncio

O sistema só aceita nomes de configuração que ele conhece. Uma configuração com o nome errado não faria nada em silêncio enquanto a empresa acreditaria que a trava está ligada — por isso um nome desconhecido é recusado e os nomes válidos são listados.

5. Anomalias — não é acusação, é onde olhar

Excluir uma nota fiscal é normal. Emitir no mesmo dia, para a mesma conta, uma nova nota de valor parecido também é normal. As duas coisas acontecerem em seguida não é. Esta tela mostra exatamente essa classe de evento — quatro visões:

⚠ Um número não é um achado

Os números desta tela contam linhas para olhar. Um número diferente de zero não significa que existe um problema, e um zero não prova que está tudo bem. Cada linha pode ter uma explicação perfeitamente razoável — uma nota emitida errada foi corrigida, duas filiais compraram o mesmo item, uma assinatura custa o mesmo todo mês.

6. Uma rotina semanal de dez minutos

  1. Open the Anomalies tab and look at the four badge counts. Any jump compared with last week?
  2. In same-day delete-and-rewrite, open the rows where "same person = yes" and the difference is negative. Read the story with the Document File button.
  3. In duplicate purchases, look only at rows where "document no is the same"; the rest is usually regular buying.
  4. If you find something, ask the person involved — the system does not judge, you do.
  5. If you must send the list to your accountant, use the CSV button; the "this is not an accusation" note travels with the file.

7. Quatro travas novas (2026-09): assinatura única, bloqueio automático de período, exigência de lote no CoC, padrão automático de lote

Você verá quatro linhas novas na mesma tela (Gestão › Auditoria › Travas de segurança). A regra não mudou: todas desligadas por padrão, cada uma com saída e rastro, alteradas apenas pelo administrador do sistema.

Trava O que faz / por que existe Valor, saída e rastro
Assinatura única (depo.dort_goz_tek_imza) Quem abre uma instrução de transferência não pode aprová-la (quatro olhos). Com um único gestor na empresa, essa regra trava o trabalho. Com a trava ligada, esse gestor solitário pode aprovar a própria instrução. kapali | acik. Se existir outro gestor, a configuração NÃO é aplicada (ele é a segunda assinatura). Quando aplicada, um rastro "TEK_IMZA" nas observações mais uma linha própria na trilha de Auditoria.
Bloqueio automático de período (mali.donem_kilidi_otomatik) No dia N de cada mês o mês anterior se bloqueia sozinho; acabou o "esquecemos de colocar o bloqueio" depois da declaração. 0 = desligado, 1–28 = dia do mês. A data de bloqueio gravada é o dia 1º do mês (aquele dia aberto, os anteriores fechados). Um bloqueio adiantado à mão nunca é puxado de volta. Cada execução publica um comunicado aos gestores + um registro de auditoria; desfazer manualmente: mali.donem_kilidi.
Exigência de lote no CoC (kalite.coc_lot_zorunlu) Num cartão em que o certificado é obrigatório, uma conferência de CoC sem número de lote dá uma resposta "geral". Com a trava ligada, uma consulta sem lote é recusada. kapali | acik. Desligada: a resposta traz o aviso "conferência geral — não por lote"; ligada: LOT_GEREKLI. Detalhes: guia de Qualidade.
Padrão automático de lote (depo.otomatik_lot_kalibi) Quando um cartão com rastreamento de lote é recebido numa nota fiscal de compra sem número de lote, o programa abre um lote com este padrão. Texto, no máximo 60 caracteres; marcadores {belgeNo} {sira} {kod} {tarih} {depo}; {belgeNo} é obrigatório. Padrão "{belgeNo}-{sira}". Detalhes: guia de Depósito.

8. Modelos de perfil e permissões que valem imediatamente nas sessões abertas

Ao criar um usuário você agora escolhe um modelo de perfil (vendas, compras, depósito, produção, qualidade, finanças, contabilidade, RH, planejamento, gestão) — acabou a era do "clone o conferente do depósito e depois vá virando bit por bit". Como usar está no guia de Configurações. Do ponto de vista da segurança, duas regras importam:

  1. Nenhum modelo contém o bit de administrador do sistema. Direitos de administrador são sempre concedidos à mão e de propósito; nem o modelo de "gestão" abre o cockpit de Gestão.
  2. Uma mudança de permissão vale imediatamente nas sessões abertas. Antes, o usuário precisava sair e entrar de novo; agora, no instante em que o administrador salva, as sessões abertas daquele usuário são renovadas de forma transparente — a sessão não cai, basta atualizar a página. Se a senha de um usuário for alterada, as sessões abertas dele caem (ele entra com a senha nova) — comportamento esperado e seguro.

Permissão por tipo de nota fiscal: as notas de devolução são emitidas com o bit da própria área comercial — devolução de venda faturacikis, devolução de compra faturagiris. Uma recusa de permissão agora sempre chega como 403 e informa o direito exigido (alguns caminhos mostravam antes um "erro de servidor" 502). Detalhes: guia de Compras.

9. Os erros de acesso vêm em três classes: identidade, freio, carga

Nem toda recusa de acesso é "senha errada". Leia a mensagem:

Código Mensagem O que fazer
401 Nome de usuário ou senha incorretos Erro seu; a partir da terceira tentativa, cada acesso errado acrescenta um atraso crescente (até 2 s).
429 Tentativas demais — aguarde É o freio de acesso. Só os acessos errados contam; colegas que entram corretamente pela mesma rede não o disparam. Aguarde um minuto.
503 Servidor sobrecarregado: o teto de sessões simultâneas foi atingido / não foi possível conectar ao servidor HNR Não é culpa sua, e também não conta para o freio. Quando o teto de sessões está cheio, as sessões ociosas são varridas primeiro; se ainda assim não houver lugar, tente de novo em pouco tempo. Se persistir, avise o administrador do sistema.

Envio de anexos: quando muitos arquivos estão sendo verificados ao mesmo tempo, você pode ver "Fila de verificação de arquivos cheia — tente de novo em instantes" (503); o seu arquivo não foi recusado, ele apenas não entrou na fila. Envie de novo alguns segundos depois.

10. Portal do funcionário: freio de acesso e desbloqueio

O portal tem duas proteções distintas. (1) Freio por IP: muitos PINs errados do mesmo endereço em pouco tempo geram "Tentativas demais — aguarde 1 minuto" (429). Os acessos corretos não contam; cinquenta pessoas entrando da mesma rede da fábrica na troca de turno não disparam o freio. (2) Bloqueio da conta: 5 PINs errados para a mesma matrícula → bloqueio de 15 minutos. Antes, o único jeito de desbloquear era trocar o PIN; agora um gestor de RH desbloqueia sem esperar por meio de "Desbloquear" (por ora via API, um botão na tela vem na próxima rodada: POST /api/ik/portal/kullanicilar/<sıra>/kilit-ac); a ação fica registrada. Detalhes: guia de RH.

🔗 Guias relacionados

O botão Imprimir no canto superior direito gera uma versão adequada ao papel A4. Guias relacionados: Cockpit, Configurações e Log, Registros Antigos.

Central de Ajuda HNR · Auditoria, Travas e Anomalias · Esta página é atualizada junto com o programa. Avise o administrador do sistema sobre qualquer coisa que esteja faltando ou errada.

Graus de sigilo e necessidade de conhecer

Em empresas que atuam em defesa, os anexos de arquivo e os projetos são filtrados por grau de sigilo: público < interno < reservado < secreto. Um usuário sem o grau necessário não vê o registro NEM NA LISTA, porque a existência de um documento já é informação. Esta trava não tem saída visível e todo acesso recusado é gravado na trilha de acesso. Detalhes: Rastreabilidade em Defesa → Necessidade de conhecer.