A Inngage utiliza um modelo de controle de acesso baseado em perfis, escopos, módulos e ações.
Esse modelo permite controlar não apenas o que um usuário pode fazer, mas também em qual contexto essa permissão é válida.
As permissões são divididas em dois principais escopos:
- Customer: permissões relacionadas à conta/empresa.
- App: permissões relacionadas a uma aplicação específica.
Além desses dois níveis, existem recursos de escopo User, relacionados à própria conta do usuário e à navegação entre os Apps aos quais possui acesso.
Como funciona o modelo de acesso
Um usuário pode possuir um papel no nível da empresa e diferentes níveis de acesso nos Apps da organização.
Por exemplo:
> Um usuário pode ser Colaborador da empresa, possuir perfil App Admin no App A, ser Analista no App B e não possuir acesso ao App C.
Dessa forma, o acesso não é mais determinado apenas pelo perfil geral do usuário.
O modelo considera:
Usuário → Perfil → Escopo → App → Módulo → Permissão
Isso permite que empresas com múltiplos Apps, marcas, operações, equipes ou parceiros externos controlem individualmente o acesso de cada usuário.
Tipos de permissão
Cada módulo pode disponibilizar diferentes ações para cada perfil.
| Código | Permissão | Descrição |
|---|---|---|
| C | Create | Permite criar novos recursos. |
| R | Read | Permite visualizar e consultar recursos. |
| U | Update | Permite editar recursos existentes. |
| D | Delete | Permite excluir recursos. |
| P | Publish | Permite publicar, disparar ou ativar uma operação sem necessidade de aprovação. |
| A | Approve | Permite aprovar uma operação submetida por outro usuário. |
As permissões são definidas individualmente por módulo. Portanto, possuir determinado perfil não significa necessariamente possuir todas as ações em todas as áreas da plataforma.
Perfis de Customer
Os perfis de escopo Customer determinam o papel do usuário dentro da empresa e seu acesso às funcionalidades administrativas da conta.
Os perfis disponíveis são:
- Owner
- Administrador
- Gerente de Conta
- Financeiro
- Colaborador
Owner
O Owner representa o proprietário da conta e possui o maior nível de controle no escopo Customer.
É responsável pelas principais configurações da organização, incluindo dados da empresa, colaboradores, Apps e informações financeiras.
Permissões
| Área | Módulo | Permissões |
|---|---|---|
| Empresa | Dados da empresa | Create, Read, Update, Delete |
| Empresa | Dados fiscais | Create, Read, Update, Delete |
| Empresa | Colaboradores | Create, Read, Update, Delete |
| Empresa | Perfis de App | Create, Read, Update, Delete |
| Empresa | Apps | Create, Read, Update, Delete |
| Empresa | Conta | Read, Update, Delete |
| Financeiro | Billing | Create, Read, Update, Delete |
| Usuário | Minha conta | Read, Update |
| Usuário | Seletor de Apps | Read |
O Owner também possui herança do perfil App Admin, permitindo que suas permissões sejam estendidas ao contexto dos Apps.
Administrador
O Administrador possui acesso administrativo amplo à empresa.
Pode administrar dados da organização, colaboradores, Apps e configurações financeiras.
Permissões
| Área | Módulo | Permissões |
|---|---|---|
| Empresa | Dados da empresa | Create, Read, Update, Delete |
| Empresa | Dados fiscais | Create, Read, Update, Delete |
| Empresa | Colaboradores | Create, Read, Update, Delete |
| Empresa | Perfis de App | Create, Read, Update, Delete |
| Empresa | Apps | Create, Read, Update, Delete |
| Financeiro | Billing | Create, Read, Update, Delete |
| Usuário | Minha conta | Read, Update |
| Usuário | Seletor de Apps | Read |
O Administrador também possui herança do perfil App Admin, estendendo suas permissões para funcionalidades operacionais dos Apps.
Gerente de Conta
O Gerente de Conta possui acesso administrativo à empresa, mas com algumas restrições em relação ao Owner e ao Administrador.
É indicado para usuários responsáveis pela gestão cotidiana da conta e de seus colaboradores.
Permissões
| Área | Módulo | Permissões |
|---|---|---|
| Empresa | Dados da empresa | Create, Read, Update |
| Empresa | Dados fiscais | Create, Read, Update |
| Empresa | Colaboradores | Create, Read, Update, Delete |
| Empresa | Perfis de App | Create, Read, Update, Delete |
| Empresa | Apps | Read |
| Financeiro | Billing | Read, Update |
| Usuário | Minha conta | Read, Update |
| Usuário | Seletor de Apps | Read |
Financeiro
O perfil Financeiro é destinado aos usuários responsáveis pelas informações fiscais e financeiras da conta.
Não possui acesso administrativo amplo à operação dos Apps.
Permissões
| Área | Módulo | Permissões |
|---|---|---|
| Empresa | Dados fiscais | Read, Update |
| Financeiro | Billing | Read, Update |
| Usuário | Minha conta | Read, Update |
| Usuário | Seletor de Apps | Read |
Colaborador
O Colaborador representa um usuário pertencente à organização sem privilégios administrativos no nível Customer.
Seu acesso operacional é determinado principalmente pelos Apps aos quais ele está associado e pelo perfil atribuído em cada App.
Permissões
| Área | Módulo | Permissões |
|---|---|---|
| Geral | Dashboard | Read |
| Relatórios | Itens enviados | Read |
| Relatórios | Relatório de envio | Read |
| Relatórios | Relatórios | Read |
| Usuário | Minha conta | Read, Update |
| Usuário | Seletor de Apps | Read |
O perfil Colaborador é especialmente importante no novo modelo de acesso porque permite que um usuário faça parte da empresa sem necessariamente receber privilégios administrativos sobre ela.
Perfis de App
Os perfis de escopo App determinam o que um usuário pode fazer dentro de uma aplicação específica.
Os perfis disponíveis são:
- App Admin
- Analista
- Pusher
- Desenvolvedor
Um mesmo usuário pode possuir perfis diferentes em Apps diferentes.
App Admin
O App Admin possui o maior nível de acesso dentro de um App.
É indicado para usuários responsáveis pela administração completa da aplicação, incluindo campanhas, automações, público, conteúdo, configurações e colaboradores.
Principais permissões
| Área | Módulo | Permissões |
|---|---|---|
| Geral | Dashboard | Read |
| Engajamento | Quick Send | Create, Read |
| Engajamento | Campanhas | Create, Read, Update, Delete, Publish, Approve |
| Engajamento | Automações | Create, Read, Update, Delete, Publish, Approve |
| Engajamento | Agendamentos | Create, Read, Update, Delete |
| Engajamento | Bulk Send | Create, Read, Publish, Approve |
| Engajamento | API Templates | Create, Read, Update, Delete |
| GeoPush | Localizações | Create, Read, Update, Delete |
| GeoPush | Grupos | Create, Read, Update, Delete |
| Conteúdo | Website Widget | Create, Read, Update, Delete |
| Conteúdo | Templates WhatsApp | Create, Read, Update, Delete |
| Conteúdo | Formulários | Create, Read, Update, Delete |
| Relatórios | Itens enviados | Read, Update |
| Relatórios | Relatório de envio | Read |
| Relatórios | Relatórios | Create, Read |
| Público | Todo o público | Create, Read, Update, Delete |
| Público | Importação de lista | Create, Read |
| Público | Detalhes do usuário | Read, Update, Delete |
| Público | Segmentação | Create, Read, Update, Delete |
| Público | Audiências | Create, Read, Update, Delete |
| Configurações | Configurações do App | Read, Update |
| Configurações | Segurança | Create, Read, Update, Delete |
| Configurações | Estrutura de dados | Create, Read, Update, Delete |
| Configurações | Plataformas e Tags | Create, Read, Update, Delete |
| Configurações | Colaboradores do App | Create, Read, Update, Delete |
Analista
O Analista possui acesso operacional amplo ao App.
Pode trabalhar com campanhas, automações, público, conteúdo, relatórios e diversas configurações da aplicação.
Também possui permissões de Publish e Approve em determinados módulos de engajamento.
Principais permissões
| Área | Módulo | Permissões |
|---|---|---|
| Geral | Dashboard | Read |
| Engajamento | Quick Send | Create, Read |
| Engajamento | Campanhas | Create, Read, Update, Delete, Publish, Approve |
| Engajamento | Automações | Create, Read, Update, Delete, Publish, Approve |
| Engajamento | Agendamentos | Create, Read, Update, Delete |
| Engajamento | Bulk Send | Create, Read, Publish, Approve |
| Engajamento | API Templates | Create, Read, Update, Delete |
| GeoPush | Localizações | Create, Read, Update, Delete |
| GeoPush | Grupos | Create, Read, Update, Delete |
| Conteúdo | Website Widget | Create, Read, Update, Delete |
| Conteúdo | Templates WhatsApp | Create, Read, Update, Delete |
| Conteúdo | Formulários | Create, Read, Update, Delete |
| Relatórios | Itens enviados | Read, Update |
| Relatórios | Relatório de envio | Read |
| Relatórios | Relatórios | Create, Read |
| Público | Todo o público | Create, Read, Update, Delete |
| Público | Importação de lista | Create, Read |
| Público | Detalhes do usuário | Read, Update, Delete |
| Público | Segmentação | Create, Read, Update, Delete |
| Público | Audiências | Create, Read, Update, Delete |
| Configurações | Configurações do App | Read, Update |
| Configurações | Segurança | Create, Read, Update, Delete |
| Configurações | Estrutura de dados | Create, Read, Update, Delete |
| Configurações | Plataformas e Tags | Create, Read, Update, Delete |
Pusher
O Pusher é voltado principalmente para usuários responsáveis pela criação e operação de comunicações.
Seu acesso é concentrado nas funcionalidades de engajamento, sem acesso administrativo completo às configurações do App.
Um ponto importante é que o Pusher não possui permissão de Publish ou Approve nas campanhas e automações.
Isso permite separar quem prepara uma comunicação de quem efetivamente possui autorização para publicá-la.
Permissões
| Área | Módulo | Permissões |
|---|---|---|
| Geral | Dashboard | Read |
| Engajamento | Quick Send | Create, Read |
| Engajamento | Campanhas | Create, Read, Update |
| Engajamento | Automações | Create, Read, Update |
| Engajamento | Agendamentos | Create, Read, Update |
| Engajamento | Bulk Send | Create, Read |
| Relatórios | Itens enviados | Read, Update |
| Relatórios | Relatório de envio | Read |
| Relatórios | Relatórios | Create, Read |
| Público | Audiências | Read |
| Configurações | Plataformas e Tags | Read |
| Usuário | Minha conta | Read, Update |
| Usuário | Seletor de Apps | Read |
Desenvolvedor
O perfil Desenvolvedor é destinado principalmente aos usuários responsáveis pela integração e configuração técnica da aplicação.
Possui acesso a estruturas, configurações e recursos técnicos do App, além de acesso a relatórios.
Permissões
| Área | Módulo | Permissões |
|---|---|---|
| Geral | Dashboard | Read |
| Engajamento | Quick Send | Create, Read |
| Engajamento | Agendamentos | Create, Read, Update, Delete |
| Engajamento | API Templates | Create, Read, Update, Delete |
| Conteúdo | Website Widget | Create, Read, Update, Delete |
| Conteúdo | Templates WhatsApp | Create, Read, Update, Delete |
| Conteúdo | Formulários | Create, Read, Update, Delete |
| Relatórios | Itens enviados | Read, Update |
| Relatórios | Relatório de envio | Read |
| Relatórios | Relatórios | Create, Read |
| Público | Todo o público* | Create, Read, Update, Delete |
| Público | Importação de lista* | Create, Read |
| Público | Detalhes do usuário* | Read, Update, Delete |
| Público | Segmentação* | Create, Read, Update, Delete |
| Configurações | Configurações do App | Read, Update |
| Configurações | Segurança | Create, Read, Update, Delete |
| Configurações | Estrutura de dados | Create, Read, Update, Delete |
| Configurações | Plataformas e Tags | Create, Read, Update, Delete |
| Usuário | Minha conta | Read, Update |
| Usuário | Seletor de Apps | Read |
> **\* Ambiente não produtivo:** as permissões do Desenvolvedor sobre dados de Público possuem a condição non_production. Portanto, essas permissões são válidas somente quando a condição definida pela política de acesso for atendida.
Comparativo dos perfis
| Perfil | Escopo | Principal finalidade | Administração da empresa | Administração do App | Campanhas/Automações | Publish / Approve |
|---|---|---|---|---|---|---|
| Owner | Customer | Proprietário da conta | Completa | Herdada de App Admin | Sim* | Sim* |
| Administrador | Customer | Administração geral | Completa | Herdada de App Admin | Sim* | Sim* |
| Gerente de Conta | Customer | Gestão da conta | Ampla | — | — | — |
| Financeiro | Customer | Financeiro e fiscal | Limitada | — | — | — |
| Colaborador | Customer | Participação na organização | Não | Conforme perfil do App | Conforme perfil do App | Conforme perfil do App |
| App Admin | App | Administração do App | — | Completa | Completa | Sim |
| Analista | App | Operação e análise | — | Ampla | Completa | Sim |
| Pusher | App | Criação de comunicações | — | Limitada | Criar/editar | Não |
| Desenvolvedor | App | Integração e configuração técnica | — | Técnica | Limitada | Não |
> \* Owner e Administrador herdam as permissões do perfil App Admin conforme a política atual.
Exemplo de utilização
Considere uma empresa com três Apps:
- App Loja
- App Clube
- App Parceiros
Um usuário pode possuir a seguinte configuração:
| Nível | Perfil |
|---|---|
| Empresa | Colaborador |
| App Loja | App Admin |
| App Clube | Analista |
| App Parceiros | Sem acesso |
Nesse cenário, o usuário pertence à empresa, mas suas permissões operacionais são diferentes em cada aplicação.
No App Loja, ele pode administrar a aplicação.
No App Clube, pode atuar como Analista.
No App Parceiros, não possui acesso.
Essa separação permite aplicar o princípio de menor privilégio, concedendo a cada usuário somente os acessos necessários para exercer sua função.

