Cada um vê só o que pode ver.
RBAC com 5 papéis (Owner, Admin, Dentista, Recepção, Financeiro). Login biométrico via passkey/WebAuthn — Face ID, Touch ID ou Windows Hello. Sem senha pra esquecer, sem invasão por credencial vazada.
3 passos pra operar.
Convide membros
Owner cria o membro com papel. Recepção não vê financeiro, dentista não cadastra outro dentista, financeiro não vê prontuário clínico detalhado.
Cadastre passkey
No primeiro login, registra passkey do dispositivo (iPhone, MacBook, Windows). Próximos logins são 1-toque.
Audite acesso
Cada ação importante (criar paciente, mudar prontuário, gerar cobrança) tem log com usuário + timestamp.
Resultado em prática.
Compliance LGPD
Acesso restrito por papel. Audit log de quem viu o quê. Argumento forte se autoridade questiona.
Login sem fricção
Face ID em vez de senha. Equipe entra em segundos, ninguém anota senha em post-it.
Sem credencial vazada
Passkey é criptografia assimétrica. Não tem senha pra phishar ou vazar em dump.