ASI Robotics AI · web · robotics
← Todos os serviços

Áreas do cliente e portais

Áreas do cliente e portais: o usuário entra com o login e vê apenas o que é seu — pedidos, documentos, status. Autoatendimento em vez de ligações ao gerente, dados sob o seu controle.

a partir de 5 000 R$ Discutir tarefa
$ php artisan portal:deploy
> área no prod
área do cliente no ar

O que está incluído no serviço

Desenvolvemos áreas do cliente e portais em que os seus usuários entram com o próprio login e veem apenas o que é seu: pedidos, documentos, status, dados, histórico de contatos. O trabalho inclui o projeto para o seu processo, a autorização segura, a separação de permissões por papel, seções pessoais com os dados necessários e a integração com os seus sistemas — CRM, contabilidade, pagamento. A área do cliente tira a carga dos gerentes: o cliente mesmo consulta o status do pedido, baixa documentos e abre solicitações, sem ligar por cada questão. Implantamos o sistema no seu servidor, e os dados dos usuários ficam sob o seu controle. No fim, você recebe uma ferramenta funcional de autoatendimento, que reproduz a sua lógica de trabalho com o cliente, e não uma caixa genérica com campos supérfluos.

Como funciona na essência

Na base da área do cliente estão a autenticação e a separação de acesso. Quando o usuário entra com login e senha, o servidor o verifica e emite um indicador de sessão criptografado, que o navegador guarda e apresenta a cada requisição seguinte — assim o sistema reconhece o usuário sem pedir a senha em cada página. Sobre isso funciona a autorização: regras que determinam quais dados e ações são acessíveis a um usuário ou papel específico, para que o cliente veja apenas seus pedidos e o funcionário, sua área. Os dados são puxados dos seus sistemas por integrações seguras e exibidos nas seções pessoais. Todas as ações são registradas, e as operações sensíveis são protegidas por verificações adicionais. Esse arcabouço montamos para o seu processo, em vez de adaptar o seu processo a um painel pronto.

De onde vieram as áreas do cliente

As áreas do cliente tornaram-se possíveis graças ao mecanismo que permitiu ao site lembrar o usuário entre páginas: o HTTP-cookie foi inventado por Lou Montulli na empresa Netscape em junho de 1994, e foram justamente os primeiros cookies que verificavam se o visitante já havia acessado o site antes. Sobre as sessões cresceram as seções pessoais protegidas, e o próprio gênero de portais se formou no fim dos anos 1990, quando as empresas começaram a construir sites-portais com acesso pessoal. O padrão de acesso delegado seguro entre serviços — OAuth 2.0 — foi fixado no documento RFC 6749 em outubro de 2012, e ele está na base do login moderno via contas de terceiros e do acesso das aplicações aos dados. Construímos as áreas do cliente sobre esses mecanismos maduros de sessão e autorização, e não sobre esquemas caseiros, que são vulneráveis por definição.

Por que a segurança do acesso é crítica

A área do cliente trabalha com dados sensíveis dos clientes, portanto o custo de um erro no acesso é o vazamento de pedidos, documentos ou dados pessoais alheios. Uma única falha na verificação de permissões, em que o usuário pode inserir um identificador alheio e ver dados que não são seus, transforma uma ferramenta conveniente em fonte de vazamento e golpe de reputação. Por isso o trabalho principal de engenharia não é a aparência da área, mas a autorização rigorosa: a verificação, em cada requisição, de que o usuário tem direito exatamente àqueles dados e àquela ação. Não menos importantes são a proteção das sessões, o armazenamento das senhas de forma criptografada e as verificações adicionais em operações sensíveis. Tratamos a área do cliente como um sistema de segurança, e não como um painel bonito, e verificamos as permissões antes do lançamento em produção. Como resultado, cada usuário vê apenas o que é seu, e os dados dos demais ficam inacessíveis mesmo em uma tentativa de substituição.

Com qual stack trabalhamos

A parte de servidor da área do cliente construímos sobre frameworks robustos — Laravel em PHP ou um framework moderno em Node —, que dão mecanismos prontos e testados de autorização, proteção de formulários e trabalho com o banco de dados. A autenticação e as sessões implementamos com abordagens seguras padrão e, quando necessário, conectamos o login via contas de terceiros pelo protocolo OAuth 2.0. Os dados guardamos em um banco PostgreSQL, e as integrações com os seus sistemas — CRM, contabilidade, pagamento — conduzimos por APIs seguras. As seções pessoais e as permissões por papel configuramos para o seu processo, e não para um modelo genérico. O stack é aberto, o código e os dados são implantados no seu servidor, portanto a área do cliente continua sendo um ativo seu, pode ser desenvolvida e repassada a outros programadores sem prender você a um único fornecedor.

Quando surgiram as tecnologias-chave

As tecnologias das áreas do cliente se consolidaram ao longo de quase três décadas. O mecanismo de sessões baseado em HTTP-cookie foi inventado por Lou Montulli na Netscape em junho de 1994, e sem ele nenhum login em seção pessoal é possível. O gênero de portais web com acesso pessoal se formou no fim dos anos 1990. O padrão de acesso delegado OAuth 2.0, sobre o qual se apoia o login via contas de terceiros, foi fixado no RFC 6749 em outubro de 2012. Os frameworks sobre os quais construímos a parte de servidor já são a geração moderna, com autorização segura embutida. Usamos mecanismos atuais e testados, em vez de inventar uma autenticação caseira, cujos erros custam o vazamento de dados.

Por que você pode confiar isso a nós

A experiência somada da nossa equipe em TI ultrapassa 45 anos, e construímos as áreas do cliente como um sistema de segurança, e não como uma vitrine. Abordamos com engenharia: projetamos o modelo de acesso, implementamos autorização rigorosa com verificação de permissões em cada requisição e, obrigatoriamente, testamos em um ambiente de teste que o usuário não pode ver dados alheios trocando um identificador. O código e os dados são implantados no seu servidor e pertencem a você — sem mensalidade por funções e sem prender você ao nosso serviço. Dizemos com franqueza onde a área do cliente é de fato necessária e onde uma solução mais simples resolve a tarefa. Como resultado, você recebe uma ferramenta segura de autoatendimento, que tira a carga dos gerentes e reproduz a sua lógica de trabalho com o cliente, e não uma caixa com limitações alheias.

O que inclui

Projeto para o seu processo
Autorização e sessões seguras
Separação de permissões por papel
Seções pessoais: pedidos, documentos, status
Integração com CRM, contabilidade, pagamento
Seu servidor, código e dados seus

Como trabalhamos

01
Análise do processo
02
Modelo de acesso
03
Desenvolvimento
04
Integrações
05
Lançamento
Resultado

Uma ferramenta segura de autoatendimento: o cliente vê apenas o que é seu, os gerentes são aliviados.

Perguntas e respostas

Os dados alheios não vão vazar?+

Não — a autorização rigorosa verifica as permissões em cada requisição; a substituição de um identificador alheio não funciona.

Login via Google/redes sociais?+

Sim — conectamos o login via contas de terceiros pelo OAuth 2.0 quando necessário.

De quem são o código e os dados?+

Seus — implantamos no seu servidor, sem mensalidade e sem prender você a nós.

Vamos falar do seu projeto?

Deixe seu contato — retornamos com dúvidas e uma proposta.