Um modelo de controle de acesso mais flexível para operações de telemática

Seja você quem opera a frota diretamente, oferece serviços de telemática para outras empresas, ou atua como integrador de sistemas configurando hardware e software para clientes, o controle de acesso importa para você. A Navixy já permite que os proprietários de conta definam papéis personalizados e restrinjam quais dispositivos, cercas virtuais e dados um determinado usuário pode ver.
Agora estamos construindo uma camada unificada de gerenciamento de identidade e acesso (IAM): um mecanismo central que determina quem é um usuário — funcionário, parceiro ou integrador — e a quais produtos, objetos e ações ele pode acessar. Essa camada vai estender o controle de acesso a workspaces, produtos e parceiros externos, criando a base para papéis e permissões mais precisos.
A seguir, o que vai mudar, por que isso importa tanto para as empresas clientes quanto para os provedores de soluções de telemática e integradores, e como isso vai funcionar na prática.
Papéis de usuário e controle de acesso atuais na Navixy
A Navixy já oferece usuários e papéis: os proprietários de conta podem criar papéis personalizados com permissões específicas e restringir um usuário a dispositivos GPS, cercas virtuais e locais específicos. É uma base sólida — mas tem limites naturais, e é aí que a nova arquitetura entra:
Como o novo modelo de acesso vai beneficiar frotas, provedores de soluções de telemática e integradores de sistemas
Benefícios para operadores de frota
Os operadores de frota poderão controlar exatamente o que cada funcionário ou especialista externo pode ver e fazer nos produtos da Navixy. Em vez de gerenciar o acesso dispositivo por dispositivo, eles poderão atribuir permissões de acordo com as responsabilidades de cada pessoa e limitar o acesso apenas aos dados e ferramentas necessários.
Isso também vai facilitar a integração de novos colaboradores. Novos funcionários e especialistas temporários vão receber o nível certo de acesso desde o início, e uma data de expiração poderá ser definida para qualquer atribuição de papel, para que o acesso seja revogado automaticamente quando não for mais necessário. Outras permissões desatualizadas serão fáceis de identificar e remover.
Benefícios para provedores de soluções de telemática
Os provedores de soluções de telemática não vão mais depender de um único usuário master para lidar com cada solicitação de acesso e mudança de conta. As permissões administrativas completas poderão ser delegadas a outros usuários de confiança, permitindo que as equipes de suporte distribuam responsabilidades e respondam com mais eficiência a um alto volume de solicitações de clientes.
Eles terão um controle mais claro sobre quais produtos, ativos e dados cada membro da equipe pode acessar. Isso vai reduzir gargalos, acelerar a integração e ajudar as equipes de suporte a resolver problemas dos clientes mais rápido.
Benefícios para integradores de sistemas
Os integradores de sistemas poderão dar aos seus especialistas acesso apenas aos produtos e ativos exigidos para um projeto específico. Os clientes terão mais confiança de que as equipes externas não conseguem ver ou alterar nada fora do escopo combinado.
Como as solicitações de acesso serão mais específicas, os clientes também poderão aprová-las mais rápido. Isso vai reduzir atrasos no início de um projeto e facilitar a remoção do acesso quando o trabalho terminar.
Casos de uso reais de controle de acesso
Caso 1. Um integrador de sistemas e uma construtora
Uma construtora contrata um integrador de sistemas para configurar o IoT Logic em todos os seus canteiros de obras ativos. O objetivo é automatizar o monitoramento de equipamentos para que eventos como movimento não autorizado, marcha lenta excessiva, nível baixo de combustível ou uso fora do horário disparem um alerta imediato, em vez de serem descobertos em uma inspeção manual. A empresa já tem papéis internos definidos — gerentes de obra, gerentes de frota e responsáveis pela segurança —, cada um com suas próprias responsabilidades.
Em vez de dar ao integrador acesso total à conta do cliente, o especialista dele, Sam Brown, vai receber acesso apenas ao IoT Logic e aos 15 rastreadores instalados nas escavadeiras, carregadeiras e geradores que ele é responsável por configurar. Os demais produtos, canteiros de obras, ativos e dados do cliente permanecerão fora do seu escopo de acesso.
Essa configuração vai permitir que a construtora mantenha controle total sobre seus dados, dando a Sam exatamente as permissões necessárias para concluir a configuração. Limitar o acesso a um produto e a um grupo específico de ativos vai reduzir a exposição desnecessária de dados e apoiar práticas de privacidade desde a concepção.
Caso 2. Um provedor de soluções de telemática atendendo muitos clientes ao mesmo tempo
Um provedor de soluções de telemática dá suporte a dezenas de contas de clientes. Hoje, responder ao chamado de suporte de um único cliente geralmente significa adicionar um especialista de suporte como usuário comum naquela conta — um acesso que, na maioria das vezes, acaba sendo permanente em vez de restrito ao incidente.
No novo modelo, o acesso de um especialista de suporte será concedido a um workspace específico do cliente, por tempo limitado, e será totalmente visível para o cliente — que poderá ver exatamente quem acessou seus dados, quando e por quê.
Esse acesso limitado por tempo e por workspace vai ajudar os provedores de soluções de telemática a atender mais clientes sem acumular permissões desatualizadas ou amplas demais. Também vai reduzir a carga administrativa dos clientes, já que uma data de expiração pode ser definida com antecedência para que o acesso seja revogado automaticamente ao final do período especificado.
Caso 3. Uma empresa de logística com vários depósitos
Uma transportadora opera vários depósitos, cada um com seu próprio gerente. Hoje, restringir um usuário a um ou dois dispositivos funciona, mas não há uma forma simples de dizer “este gerente vê o Depósito 1” e “este líder regional vê os Depósitos 1 e 2” à medida que a frota cresce para centenas de veículos.
Com o acesso definido por tags ou grupos de objetos, a empresa poderá dar a um gerente de depósito acesso apenas ao seu depósito, e a um líder regional acesso a vários de uma vez — sem manter listas de dispositivos manualmente.
Essa abordagem baseada em grupos vai facilitar a gestão do acesso à medida que a empresa cresce. Cada funcionário verá apenas os depósitos e ativos relevantes para o seu papel, sem precisar atualizar listas longas de dispositivos manualmente.
Caso 4. Um desenvolvedor construindo uma solução de telemática personalizada
Um desenvolvedor de software está construindo um aplicativo de frota personalizado para uma empresa de locação de veículos, usando a Navixy como a plataforma de telemática subjacente. O aplicativo reúne localização de veículos, dados de motoristas, informações de manutenção e fluxos de trabalho operacionais em uma interface projetada especificamente para as equipes do cliente.
Com a nova camada de IAM, o desenvolvedor poderá definir o acesso diretamente em torno da lógica de negócio do aplicativo. Gerentes de frota podem receber acesso à frota inteira, gerentes regionais apenas aos veículos da sua área, e prestadores de serviço externos apenas aos ativos e funções necessários para uma tarefa específica. Essas permissões podem se aplicar a produtos, workspaces e objetos do sistema da Navixy, incluindo veículos, motoristas, dispositivos e objetos personalizados.
Isso vai permitir que o desenvolvedor incorpore o controle de acesso à solução desde o início, em vez de criar um sistema de permissões separado para cada cliente. O cliente vai ganhar um produto mais seguro e escalável, no qual cada usuário vê apenas os dados e funcionalidades relevantes para o seu papel.
O que vem a seguir para o controle de acesso baseado em papéis na Navixy
Estamos desenvolvendo ativamente esse novo modelo de acesso, com base na funcionalidade de usuários e papéis já disponível na Navixy. O objetivo é tornar o gerenciamento de acesso mais flexível, consistente e seguro entre produtos, workspaces de clientes e equipes externas.
À medida que o desenvolvimento avançar, vamos compartilhar mais detalhes sobre como o novo modelo vai funcionar na prática. Para saber mais sobre a Navixy e suas capacidades de gerenciamento de acesso, entre em contato com nossa equipe.