Perfis de acesso
Os papéis do TOPO e o que cada um pode fazer, inclusive a chave de API.
Esta página é para quem precisa saber quem enxerga o quê no TOPO, por exemplo numa avaliação de segurança.
O acesso tem três camadas:
- os módulos que o cliente contratou para cada empresa;
- as empresas e os módulos liberados para o usuário;
- o papel do usuário em cada módulo.
| Papel | O que pode fazer |
|---|---|
| Administrador do módulo | Acesso total ao módulo, inclusive cadastros do módulo, checklists, cronograma e liberação de balancete. |
| Elaborador | Prepara a conciliação ou a atividade, anexa evidências e envia para a próxima etapa. |
| Revisor | Confere o trabalho e aprova ou devolve com motivo. |
| Aprovador | Dá a aprovação final ou devolve com motivo. |
| Auditor | Consulta, sem alterar. |
| Administrador do sistema do cliente | Mantém empresas, usuários e o servidor de e-mail. |
A chave de API
A chave de API é gerada pela equipe TOPO, a pedido do cliente. Ela age como um usuário de serviço criado só para ela, que não entra por senha na tela. A chave alcança só as empresas do cliente e só os módulos contratados por cada empresa, e cada escopo libera um grupo de rotas (veja autenticação). O que a chave faz fica registrado no TOPO em nome desse usuário de serviço.