# Segurança & Sistema

> Verificação em duas etapas (MFA), módulos e chaves de comportamento da clínica.

Esta tela reúne duas áreas de configuração avançada: a **verificação em duas etapas (MFA)** da conta super admin e os **módulos do sistema** — chaves globais que definem comportamentos da clínica (assinatura de orçamentos, NFS-e automática, controle de frasco, agendamentos em cascata e custo do dinheiro no estoque).

_[Tela: Tela de Segurança e Módulos do sistema]_

---

## Verificação em duas etapas (MFA)

Recurso exclusivo para contas com perfil de **super admin** da Visus. Com o MFA ativo, o login passa a exigir, além da senha, um **código de 6 dígitos** gerado por um app autenticador (Google Authenticator, Authy, 1Password, etc.). A configuração é pessoal e afeta apenas a conta logada.

### Ativar o MFA

### Inicie a ativação

Com o MFA desativado (faixa âmbar), clique em **Ativar MFA**.

### Escaneie o QR code

No celular, abra o app autenticador e escaneie o **QR code** exibido. Se a câmera falhar, copie a **chave manual** e cole no app.

### Confirme o código

Digite o **código de 6 dígitos** gerado pelo app e clique em **Confirmar e ativar**.

### Guarde os códigos de recuperação

O sistema exibe **10 códigos de recuperação** — salve-os agora. Eles aparecem **uma única vez** e cada um só funciona uma vez. Clique em **Concluir**.

> 
  Os 10 códigos de recuperação aparecem apenas no momento da ativação. Copie ou baixe antes de fechar — não é possível recuperá-los depois sem desativar e reativar o MFA.

### Desativar o MFA

1. Com o MFA ativo (faixa verde), clique em **Desativar MFA**.
2. Digite um **código TOTP** atual **ou** um **código de recuperação** para confirmar.
3. Confirme o aviso. O segundo fator é removido do próximo login em diante.

### Gerar novos códigos de recuperação

Não há botão direto. **Desative** e depois **reative** o MFA — a nova ativação gera 10 códigos novos. Os antigos deixam de valer.

> 
  Com 3 ou menos códigos restantes, a tela exibe um aviso para você regenerar. O status (verde/âmbar) também mostra a data de ativação e quantos códigos ainda estão disponíveis.

---

## Módulos do sistema

Painel exclusivo do **dono da conta** (ACCOUNT_OWNER). Demais usuários visualizam os cartões em modo somente-leitura. Cada cartão é uma chave de comportamento que afeta toda a clínica.

### Orçamentos & Contratos — modo de assinatura

Define como o paciente assina orçamentos e contratos:

- **Assinatura Interna** — tablet com canvas e foto; escolha se assina o orçamento ou um contrato de modelo interno.
- **Assinatura D4Sign** — assinatura eletrônica via Word pela plataforma D4Sign.
- **Sem Assinatura** — apenas geração de PDF, sem coleta de assinatura.

> 
  Sem um modo de assinatura salvo, o fluxo de orçamentos fica bloqueado. A mudança vale apenas para os próximos orçamentos criados.

### Agendamentos vinculados (cascata)

Permite criar automaticamente um agendamento na agenda da enfermagem a partir de um procedimento **gatilho**. Configure o procedimento-gatilho, o procedimento gerado e a antecedência. Cancelar ou reagendar o gatilho propaga em cascata.

### Controle por frasco do paciente

Liga/desliga a possibilidade de registrar aplicação **acima do saldo** do frasco do paciente. Quando ativo, perfis com a permissão `permitirOverrideFrascoSaldo` podem fazer o override com **justificativa obrigatória** — cada uso fica auditado.

> 
  Ligue esta chave apenas pelo tempo necessário. Cada override é registrado em auditoria.

### Emissão automática de NFS-e

Quando ativo, emite a nota fiscal de serviço automaticamente ao **quitar** recebimentos por TEF, PIX ou dinheiro. Disponível apenas para unidades com CNPJ (PJ) e integração Focus NFE configurada.

> 
  Antes de ativar, garanta um **serviço fiscal padrão** em Configurações → Unidades → Dados Fiscais. Veja também [Integrações](/vector/configuracoes/integracoes) para a configuração do Focus NFE.

### Custo do dinheiro do estoque (compras)

Percentual somado ao custo de compra nas próximas entradas de estoque (custo na venda = compra + frete + percentual). Deixe em **0** para desativar. Não recalcula o estoque já existente.

---

> 
  Enquanto **nenhum modo de assinatura** estiver escolhido, o fluxo de orçamentos
  da clínica fica **bloqueado**. Mudar o modo vale só para os **próximos**
  orçamentos — os já criados ou assinados não são reescritos.

> 
  O **selo à direita de cada cartão** mostra o que está valendo agora ("Ativada",
  "15 dias", "3 regras ativas", "Diário 08:00") — dá para conferir a configuração
  inteira sem abrir cartão por cartão.

> 
  Cartões com campos têm **Salvar** no rodapé e marcam **"não salvo"** no
  cabeçalho enquanto houver alteração pendente. Fechar o cartão sem salvar perde
  o que você digitou.

## Janela de horário de acesso (por usuário)

Ao editar um usuário/staff ou profissional em [Usuários e Papéis](/vector/configuracoes/usuarios-e-papeis), o modal **Horário de acesso ao sistema** permite definir **faixas de horário por dia da semana** durante as quais a pessoa pode fazer login. Fora das faixas, o acesso fica bloqueado.

- Um dia **sem nenhuma faixa cadastrada** = sem acesso naquele dia. Sem **nenhuma faixa em nenhum dia** = acesso livre.
- É possível ter mais de uma faixa no mesmo dia (ex.: 08:00–12:00 e 13:00–18:00 para cobrir o intervalo de almoço).
- Use o atalho **Seg a Sex, 08:00–18:00** para preencher os dias úteis de uma vez.
- **Super admin** e **dono da conta** são isentos: acessam em qualquer horário e não podem ser restringidos.

**Liberação de emergência:** na seção *Liberar acesso agora*, informe a duração (1–24 h) e um motivo opcional. A liberação fica registrada em auditoria.

> 
  Esta configuração controla apenas **quando a pessoa entra no sistema** — não define a grade de atendimento.

---

## Dúvidas comuns

**Por que o MFA só está disponível para super admin?**
Por ora, o recurso é destinado às contas super admin da Visus. A ativação é pessoal e não afeta os demais usuários da clínica.

**Perdi o celular com o app autenticador. O que faço?**
Use um dos **códigos de recuperação** guardados para fazer login. Ao entrar, desative e reative o MFA para vincular o novo dispositivo.

**Por que o toggle de NFS-e automática está desabilitado?**
Ele requer unidade com CNPJ (PJ), integração Focus NFE ativa e um serviço fiscal padrão configurado. Veja [Integrações](/vector/configuracoes/integracoes).

**Outros usuários podem alterar os módulos?**
Não — apenas o dono da conta (ACCOUNT_OWNER). Os demais visualizam os cartões em modo somente-leitura.

**O percentual de custo do dinheiro recalcula o estoque atual?**
Não. Vale apenas para as próximas entradas de estoque.
