Como podemos ajudar?
Guias rápidos para usar a plataforma — da primeira pesquisa à exportação de resultados.
Primeiros passos
- 1Acesse Entrar e use o e-mail e a senha fornecidos pelo administrador.
- 2Confira seu papel no rodapé da barra lateral. Ele define o que você pode fazer na plataforma.
- 3Comece pelo Dashboard: ele resume pesquisas em andamento, participações e a evolução dos indicadores.
Administrador: gerencia usuários, pesquisas, auditorias e exportações da plataforma.
Pesquisador Responsável: cria pesquisas, acompanha resultados e gerencia orientados vinculados aos projetos.
Orientado: visualiza indicadores, gráficos e acessa os links das pesquisas sob sua responsabilidade.
Instituição: visualiza apenas indicadores agregados e anonimizados.
Criando pesquisas
- 1Em Pesquisas → Nova pesquisa, preencha título, tema e o canal de convite (QR Code presencial ou link seguro).
- 2Revise o texto de consentimento: ele é a primeira tela que o participante vê. Use linguagem simples.
- 3Defina as perguntas que o participante vai responder por áudio. A coleta é exclusivamente em áudio: a resposta é transcrita e analisada automaticamente.
- 4Salve como rascunho para continuar depois, ou publique para abrir a coleta. Pesquisas podem ser pausadas e reativadas a qualquer momento.
Participantes e convites
QR Code (presencial): na página da pesquisa, aba QR Code, baixe a imagem e imprima. O participante aponta a câmera e responde na hora, sem cadastro.
Convite por link: na aba Convite por link, gere um link seguro por participante. Cada link carrega um token de uso único, gravado apenas como hash e com validade de 7 dias.
Lista de participantes: em Participantes você adiciona pessoas uma a uma ou importa um CSV no formato nome,telefone,email,grupo. De lá é possível copiar o link individual, marcar como enviado, renovar ou revogar convites.
Resultados e exportações
A aba Resultados de cada pesquisa mostra gráficos agregados e a análise das respostas em áudio (temas, sentimento e resumo). O conteúdo individual não é exibido — ele só sai da plataforma via exportação do Administrador.
- 1A exportação é exclusiva do Administrador. Demais papéis não possuem botão nem permissão de exportação.
- 2O Administrador registra a justificativa de uso e gera o arquivo na página Exportações.
- 3O arquivo CSV anonimizado fica disponível por 24 horas — sem telefone, token ou qualquer identificador.
O download usa codificação UTF-8 e abre direto no Excel, Google Sheets ou softwares de análise.
Privacidade e LGPD
A plataforma adota desidentificação forte: contato, token de acesso e resposta são guardados em camadas separadas, sem vínculo direto entre quem foi convidado e o que foi respondido.
- Consentimento informado registrado com data e hora antes de qualquer pergunta.
- Telefones convertidos em hash irreversível; apenas a máscara fica visível.
- Tokens de convite de uso único, com validade de 7 dias e revogação auditada.
- Exportações sempre anonimizadas e restritas ao Administrador da plataforma.
- Trilha de auditoria com todos os eventos relevantes da plataforma.
Participantes podem interromper a participação a qualquer momento, conforme o termo de consentimento exibido no início do formulário.
Atalhos de teclado
Dentro do painel, pressione ? a qualquer momento para abrir esta lista — e para rever o tutorial de boas-vindas. Os atalhos ficam desativados enquanto você digita em um campo, então nunca atrapalham o preenchimento de formulários.
Navegação
Ações
Ajuda
A lista acima mostra todos os atalhos; a disponibilidade depende do seu papel de acesso. Atalhos de navegação usam a sequência g seguida de outra tecla — por exemplo, g d abre o Dashboard.
Segurança e criptografia
A proteção dos dados não depende de uma única medida: são camadas que se complementam. Abaixo, o que acontece com cada tipo de dado — em linguagem simples.
1. Conteúdo sensível é cifrado em repouso
Transcrições das respostas e dados como o CPF são gravados cifrados com AES-256-GCM — o mesmo padrão usado pelo setor bancário. O GCM é um modo autenticado: além de embaralhar o conteúdo, ele detecta qualquer adulteração. Cada valor usa um vetor de inicialização próprio, então dois dados iguais nunca geram o mesmo texto cifrado.
2. A chave-mestra fica fora do banco
A chave de cifra é lida do ambiente do servidor, nunca do banco de dados. Assim, uma cópia do banco isolada não é suficiente para ler o conteúdo protegido. Cada valor cifrado carrega um prefixo de versão, o que permite rotacionar a chave no futuro sem reescrever o histórico.
3. Telefones e tokens viram hash (via de mão única)
Diferente da cifra, o hash não tem volta: o valor original não pode ser recuperado. Usamos isso para telefones e para os tokens dos links de convite. A plataforma consegue verificar se um token é válido comparando hashes, mas ninguém — nem a administração — consegue ler o token ou o telefone a partir do banco. Da lista de contatos, apenas uma máscara fica visível para a equipe.
4. Identidade e resposta ficam separadas
É a desidentificação forte: contato, token de acesso e resposta vivem em camadas distintas, sem um vínculo direto entre quem foi convidado e o que foi respondido. Mesmo com acesso total ao sistema, reconstruir esse elo não é trivial — por desenho.
5. Consentimento e trilha de auditoria
O aceite do termo é registrado com versão, data, hora e IP. Todos os eventos relevantes entram numa trilha de auditoria encadeada por hash: alterar um registro antigo quebraria a corrente, tornando a adulteração evidente.
6. Em trânsito e no acesso
A comunicação com a plataforma usa HTTPS. As senhas são guardadas com bcrypt (nunca em texto), a sessão usa cookie assinado, e ações sensíveis têm limite de tentativas para conter abuso.
Perguntas frequentes
O participante precisa criar conta para responder?›
Não. O formulário é aberto pelo link ou QR Code da pesquisa e começa pelo termo de consentimento. Nenhum cadastro, login ou dado do dispositivo é exigido.
Quem pode criar e publicar pesquisas?›
Administradores e o Pesquisador Responsável. O Orientado acompanha indicadores e resultados das pesquisas vinculadas; o perfil Instituição vê apenas indicadores agregados.
Como o telefone dos participantes é protegido?›
Quando há convite com número, ele é convertido em hash irreversível antes de ser gravado, e apenas uma máscara (ex.: +55 (11) *****-1234) fica visível para a equipe.
Posso editar uma pesquisa que já está em campo?›
Sim, mas com cautela: alterar perguntas de uma pesquisa ativa pode dificultar a comparação das respostas já recebidas. O ideal é pausar a pesquisa antes de mudanças estruturais.
Quem pode exportar os dados?›
Apenas o Administrador. A exportação é uma salvaguarda de privacidade: todo download é justificado, anonimizado e expira em 24 horas. Demais papéis não possuem botão nem permissão de exportação.
Esqueci minha senha. E agora?›
Use a opção “Esqueceu sua senha?” na tela de login para solicitar um link de redefinição. Se não tiver acesso ao e-mail, peça a um administrador para gerar um novo acesso.
O que acontece quando revogo um convite?›
O token daquele participante deixa de valer imediatamente, o status muda para “Revogado” e o evento fica registrado na trilha de auditoria.
Não encontrou o que procurava?
Entre em contato com a administração da plataforma para suporte e esclarecimentos adicionais.
suporte@baseescutasegura.dev.br