Segurança & Sistema

Verificação em duas etapas (MFA), módulos e chaves de comportamento da clínica.

Esta tela reúne duas áreas de configuração avançada: a verificação em duas etapas (MFA) da conta super admin e os módulos do sistema — chaves globais que definem comportamentos da clínica (assinatura de orçamentos, NFS-e automática, controle de frasco, agendamentos em cascata e custo do dinheiro no estoque).

Tela de Segurança e Módulos do sistema
Tela de Segurança e Módulos do sistema
Tela de Segurança e Módulos do sistema

Verificação em duas etapas (MFA)

Recurso exclusivo para contas com perfil de super admin da Visus. Com o MFA ativo, o login passa a exigir, além da senha, um código de 6 dígitos gerado por um app autenticador (Google Authenticator, Authy, 1Password, etc.). A configuração é pessoal e afeta apenas a conta logada.

Ativar o MFA

Inicie a ativação

Com o MFA desativado (faixa âmbar), clique em Ativar MFA.

Escaneie o QR code

No celular, abra o app autenticador e escaneie o QR code exibido. Se a câmera falhar, copie a chave manual e cole no app.

Confirme o código

Digite o código de 6 dígitos gerado pelo app e clique em Confirmar e ativar.

Guarde os códigos de recuperação

O sistema exibe 10 códigos de recuperação — salve-os agora. Eles aparecem uma única vez e cada um só funciona uma vez. Clique em Concluir.

Os 10 códigos de recuperação aparecem apenas no momento da ativação. Copie ou baixe antes de fechar — não é possível recuperá-los depois sem desativar e reativar o MFA.

Desativar o MFA

  1. Com o MFA ativo (faixa verde), clique em Desativar MFA.
  2. Digite um código TOTP atual ou um código de recuperação para confirmar.
  3. Confirme o aviso. O segundo fator é removido do próximo login em diante.

Gerar novos códigos de recuperação

Não há botão direto. Desative e depois reative o MFA — a nova ativação gera 10 códigos novos. Os antigos deixam de valer.

Com 3 ou menos códigos restantes, a tela exibe um aviso para você regenerar. O status (verde/âmbar) também mostra a data de ativação e quantos códigos ainda estão disponíveis.


Módulos do sistema

Painel exclusivo do dono da conta (ACCOUNT_OWNER). Demais usuários visualizam os cartões em modo somente-leitura. Cada cartão é uma chave de comportamento que afeta toda a clínica.

Orçamentos & Contratos — modo de assinatura

Define como o paciente assina orçamentos e contratos:

  • Assinatura Interna — tablet com canvas e foto; escolha se assina o orçamento ou um contrato de modelo interno.
  • Assinatura D4Sign — assinatura eletrônica via Word pela plataforma D4Sign.
  • Sem Assinatura — apenas geração de PDF, sem coleta de assinatura.

Sem um modo de assinatura salvo, o fluxo de orçamentos fica bloqueado. A mudança vale apenas para os próximos orçamentos criados.

Agendamentos vinculados (cascata)

Permite criar automaticamente um agendamento na agenda da enfermagem a partir de um procedimento gatilho. Configure o procedimento-gatilho, o procedimento gerado e a antecedência. Cancelar ou reagendar o gatilho propaga em cascata.

Controle por frasco do paciente

Liga/desliga a possibilidade de registrar aplicação acima do saldo do frasco do paciente. Quando ativo, perfis com a permissão permitirOverrideFrascoSaldo podem fazer o override com justificativa obrigatória — cada uso fica auditado.

Ligue esta chave apenas pelo tempo necessário. Cada override é registrado em auditoria.

Emissão automática de NFS-e

Quando ativo, emite a nota fiscal de serviço automaticamente ao quitar recebimentos por TEF, PIX ou dinheiro. Disponível apenas para unidades com CNPJ (PJ) e integração Focus NFE configurada.

Antes de ativar, garanta um serviço fiscal padrão em Configurações → Unidades → Dados Fiscais. Veja também Integrações para a configuração do Focus NFE.

Custo do dinheiro do estoque (compras)

Percentual somado ao custo de compra nas próximas entradas de estoque (custo na venda = compra + frete + percentual). Deixe em 0 para desativar. Não recalcula o estoque já existente.


Enquanto nenhum modo de assinatura estiver escolhido, o fluxo de orçamentos da clínica fica bloqueado. Mudar o modo vale só para os próximos orçamentos — os já criados ou assinados não são reescritos.

O selo à direita de cada cartão mostra o que está valendo agora ("Ativada", "15 dias", "3 regras ativas", "Diário 08:00") — dá para conferir a configuração inteira sem abrir cartão por cartão.

Cartões com campos têm Salvar no rodapé e marcam "não salvo" no cabeçalho enquanto houver alteração pendente. Fechar o cartão sem salvar perde o que você digitou.

Janela de horário de acesso (por usuário)

Ao editar um usuário/staff ou profissional em Usuários e Papéis, o modal Horário de acesso ao sistema permite definir faixas de horário por dia da semana durante as quais a pessoa pode fazer login. Fora das faixas, o acesso fica bloqueado.

  • Um dia sem nenhuma faixa cadastrada = sem acesso naquele dia. Sem nenhuma faixa em nenhum dia = acesso livre.
  • É possível ter mais de uma faixa no mesmo dia (ex.: 08:00–12:00 e 13:00–18:00 para cobrir o intervalo de almoço).
  • Use o atalho Seg a Sex, 08:00–18:00 para preencher os dias úteis de uma vez.
  • Super admin e dono da conta são isentos: acessam em qualquer horário e não podem ser restringidos.

Liberação de emergência: na seção Liberar acesso agora, informe a duração (1–24 h) e um motivo opcional. A liberação fica registrada em auditoria.

Esta configuração controla apenas quando a pessoa entra no sistema — não define a grade de atendimento.


Dúvidas comuns

Por que o MFA só está disponível para super admin? Por ora, o recurso é destinado às contas super admin da Visus. A ativação é pessoal e não afeta os demais usuários da clínica.

Perdi o celular com o app autenticador. O que faço? Use um dos códigos de recuperação guardados para fazer login. Ao entrar, desative e reative o MFA para vincular o novo dispositivo.

Por que o toggle de NFS-e automática está desabilitado? Ele requer unidade com CNPJ (PJ), integração Focus NFE ativa e um serviço fiscal padrão configurado. Veja Integrações.

Outros usuários podem alterar os módulos? Não — apenas o dono da conta (ACCOUNT_OWNER). Os demais visualizam os cartões em modo somente-leitura.

O percentual de custo do dinheiro recalcula o estoque atual? Não. Vale apenas para as próximas entradas de estoque.