graph TD
A[Administrador] -->|Tenta Acessar| B{Permissão Granular?}
B -->|Não| C[Acesso Negado]
B -->|Sim| D{Dados Sensíveis?}
D -->|Não| E[Acesso Concedido]
D -->|Sim| F[Break Glass Protocol]
F --> G[Requer Justificativa]
G --> H[Registra em Auditoria]
H --> I[Acesso Temporário]
- Sanitização: Senhas, hashes e e-mails devem ser mascarados antes de persistir (
***@***.***). - Anonimização: Dados financeiros detalhados não devem ser lidos crus em massa.
Cargos como SUPER_ADMIN ou SUPORTE são apenas agrupamentos lógicos de permissões granulares:
users.readbilling.updatelogs.export