Cada usuário vê exatamente o que tem que ver.

Permissões por módulo e por tela, com três escopos. Os dados de cada empresa ficam isolados e o filtro é aplicado no servidor.

Auditoria completa de ações · Backups automáticos diários · Seus dados não treinam modelos externos.

Dois níveis de permissão e três escopos.

A permissão de módulo abre a porta. A permissão de tela define o que há lá dentro. O escopo define sobre quais registros.

O filtro não vive na tela. Vive no servidor.

Uma restrição que só esconde botões não é uma restrição. Estas são as que se aplicam do lado do servidor.

O vendedor não vê o que não lhe cabe.

A mesma ficha de cliente aparece diferente conforme quem a abre, e a diferença é definida sem tocar em código.

O lead entra e já tem responsável.

E se ninguém o atende, ele muda de mãos sozinho. A regra é configurada uma vez e roda sem que ninguém a empurre.

O que pergunta a área de TI.

Como se garante que uma empresa não veja os dados de outra?

A arquitetura é multi-tenant: cada consulta viaja com o identificador da empresa e seu token próprio, e os caches internos usam uma chave composta de empresa e recurso. O isolamento não depende de um filtro de tela.

Se eu limitar um vendedor a "somente os leads dele", basta esconder botões?

Não, e é por isso que não funciona assim. O servidor recebe a identidade do usuário e seus grupos, e aplica o filtro antes de devolver dados. As ações em massa e as exclusões enviam a identidade de quem as executa e são validadas do lado do servidor.

O que fica registrado e por quanto tempo?

Cada lead tem sua linha do tempo com mudanças de status, etapa, responsável, campos, etiquetas, fluxos executados, aprovações da IA, ligações e visitas. Além disso há histórico de mudanças de dados fiscais com autor, histórico de status de oportunidade, histórico de execuções de fluxos e registro de quem excluiu cada lead.

O que acontece com os leads de um vendedor que sai da empresa?

Eles são reatribuídos com as ações em massa, em bloco, e a reatribuição fica auditada. Durante ausências temporárias existe a cobertura por ausência, que soma um substituto como participante sem tirar o lead do titular.

Os dados da minha empresa são usados para treinar modelos?

Não. As informações da sua empresa não são usadas para treinar modelos de terceiros nem compartilhadas com outras empresas.

Posso restringir o acesso a um canal inteiro?

Sim. Define-se quais usuários e grupos veem as conversas de um número ou de uma conta pontual, e a restrição é aplicada no servidor mesmo diante do responsável pelo lead.

O que costuma ser revisado junto com isto.

Revisamos o modelo de permissões com o seu organograma.

Na demo montamos as funções reais da sua equipe e testamos o que cada um vê. 30 minutos, com quem cuida de TI do seu lado.