Visão geral dos canais
Existem quatro jeitos de um registro de ponto entrar no sistema, dependendo de quem está batendo. Todos os quatro terminam gravando a mesma coisa — um REGISTRO_PONTO, sempre com entrada/saída alternando automaticamente dentro do mesmo dia — mas exigem coisas diferentes e nascem com níveis de confiança diferentes. Nasce validado automaticamente o que vem do modo confiável (admin/gerente) e, desde 2026-09, todo ponto de funcionário cuja função é MOI (Mão de Obra Indireta), em qualquer canal. O ponto de funcionário MOD (Mão de Obra Direta) cai sempre em pendência nos outros três canais, mesmo quando rosto e localização conferem perfeitamente (ver seção 09).
Autoatendimento
O próprio operário, pelo celular. Geolocalização detecta a obra sozinha, foto obrigatória, rosto conferido contra a referência.
Modo assistido
Engenheiro bate por alguém, na frente da pessoa. Mesmas exigências do autoatendimento — mas divergência não trava, fica pendente.
Modo confiável
Lançamento administrativo — com ou sem localização, nunca com foto. Sempre validado na hora, sem checagem de rosto.
Reconhecimento no equipamento
Hardware Control iD já faz o reconhecimento facial embarcado. O sistema só recebe o evento e grava — sem repetir a checagem.
Primeiro acesso do operário
Antes de bater qualquer ponto, o operário precisa de uma conta. Na tela de login, alterna pra Operário e toca em "Primeiro acesso? Cadastre-se".
- Digita CPF, RG ou CNH. O sistema busca sozinho se esse documento já foi usado num cadastro feito por um gestor/engenheiro (tela Equipe) — qualquer um dos três documentos funciona pra achar o cadastro, não só CPF.
- Se encontrou: mostra o nome pra confirmação ("Encontramos seu cadastro, Fulano!") e pede só um login (identificador livre — nome, apelido, o que preferir) e, se ainda não existe foto de referência salva pelo gestor, uma foto do rosto ao vivo.
- Se não encontrou: cai num formulário completo — nome, documento, CPF (esse sim obrigatório, é o identificador oficial do funcionário no sistema), data de nascimento e o fornecedor pelo qual trabalha (que precisa já existir cadastrado por algum gestor). Digite o nome do fornecedor e escolha numa lista de busca — não precisa saber o CNPJ de cor, mas ele continua aceito num campo alternativo pra quem souber. Depois de escolher o fornecedor, escolha sua Função numa busca sobre o catálogo daquela empresa — campo obrigatório. Foto é sempre obrigatória aqui.
- Aceita o termo de consentimento LGPD (uso da foto de referência facial e do documento) — esse aceite só conta quando é o próprio operário clicando, nunca quando o gestor sobe uma foto por ele.
- Conta criada — a foto virou a referência oficial usada em todo reconhecimento facial futuro (ponto e login), e o sistema volta pra tela de login pronto pra entrar.
Login do operário
Depois do primeiro acesso, entrar é só login + uma foto ao vivo. O backend compara essa foto 1 pra 1 contra a referência cadastrada — nunca busca contra a base toda de operários, o que deixa mais rápido e muito mais confiável. Se bater, entra direto na tela de ponto; se não, pede pra tentar de novo com melhor luz ou falar com o gerente.
Autoatendimento — o próprio operário batendo o ponto
É o uso do dia a dia: o operário loga e cai direto na tela de ponto, sem escolher nada.
- O app pega a geolocalização do aparelho e cruza contra todas as alocações ativas do operário — a obra é detectada sozinha, sem ele precisar selecionar.
- Se a posição não bater com nenhuma obra sua, avisa "Nenhuma obra sua encontrada nesta localização" em vez de deixar escolher errado.
- Foto do rosto é obrigatória — tirada na hora pela câmera frontal, nunca escolhida de um arquivo já existente.
- O tipo da batida (entrada ou saída) nunca é escolhido pelo operário — o servidor sempre decide pelo oposto da última batida registrada daquela alocação, mesmo que o app tenha ficado aberto de um dia pro outro.
- O backend confere geofence (dentro do raio da obra?) e rosto (bate com a referência, com confiança mínima?) — os dois juntos, um não substitui o outro.
Modo assistido — engenheiro batendo por alguém
Pensado pra quando o engenheiro está no canteiro, na frente do operário, e é mais prático ele mesmo registrar do que emprestar o próprio celular. As exigências técnicas são as mesmas do autoatendimento — foto ao vivo, geolocalização, comparação facial contra a referência do operário selecionado — a única diferença é o que acontece quando algo não bate.
Modo confiável — lançamento pelo admin ou gerente
Pensado pra correção administrativa ou pra quando o operário esqueceu de bater e alguém precisa lançar por ele depois. Quem faz esse lançamento é sempre um admin ou gerente — por isso não exige foto nem comparação facial: não faz sentido conferir rosto de alguém que não é quem está com o celular na mão. Existem duas variantes, dois botões na mesma tela:
Com localização
Captura a geolocalização de quem está fazendo o lançamento — não necessariamente de onde o operário estava. Sempre validado direto, mesmo se a distância até o geofence for grande.
Sem localização
Puramente administrativo — nenhuma coordenada é enviada. É o mais indicado pra correção retroativa, já que localização de quem lança não tem relação nenhuma com onde o trabalho aconteceu.
Catraca física (Control iD)
Canal adicional pra obras com o equipamento físico instalado — não depende do app nem de internet no celular do operário.
- O funcionário precisa estar sincronizado com o dispositivo antes (cadastro + foto de referência enviados pro equipamento via
Config → Catracas). - No dia a dia, o operário só se identifica no próprio equipamento — o reconhecimento facial roda embarcado no hardware, o sistema não refaz essa checagem.
- O evento chega pro backend e grava o ponto, com o mesmo tipo de alternância automática entrada/saída dos outros canais. Fica pendente de validação se o funcionário for MOD (igual autoatendimento/assistido) e já aprovado se for MOI.
- Se o leitor tiver uma direção fixa configurada (Entrada ou Saída, em vez de "Não definida"), uma leitura fora de ordem no mesmo leitor vira conflito sinalizado, em vez de virar um ponto errado — antifraude contra "bater" duas vezes sem a catraca girar de verdade.
- Se alguém se identificar na catraca sem estar sincronizado ainda, o evento é ignorado — a menos que o cadastro tenha sido feito direto no painel físico do equipamento, caso em que vira uma pendência de importação pro gestor revisar e vincular a um funcionário existente (ou rejeitar) na tela de Catracas.
Config → Catracas da obra e o novo Config → Monitor de Catracas (admin) pra diagnosticar conexão/sincronização de todas as catracas de uma vez.Fila offline
Se não tiver internet no momento de bater o ponto (autoatendimento, assistido ou confiável — qualquer um feito pelo app), o registro não se perde: fica salvo no próprio aparelho (incluindo a foto) e é enviado sozinho assim que a conexão voltar, ou quando o usuário tocar em "Tentar agora".
Depois de bater o ponto
Todo registro nasce em um de dois estados. A regra depende de quem lançou e da classificação da função do funcionário — MOD ou MOI, definida em Config → Funções (seção 5.2 do manual).
Sem ação de ninguém
Lançamento manual do modo confiável (admin/gerente), e qualquer ponto de funcionário MOI (almoxarife, apontador, vigia...), venha de onde vier — app, assistido ou catraca.
Precisa de um gestor
Funcionário MOD (pedreiro, armador, eletricista...) no autoatendimento, modo assistido e catraca física — sempre, mesmo quando geofence e rosto conferem perfeitamente. O motivo mostrado ajuda a entender o que aconteceu (fora do geofence, rosto abaixo da confiança mínima, sobreposição com outra obra, etc.), mas não é mais condição pra cair em pendência.
Pendências aparecem em Obra → Registros, seção "Pendentes de Validação", com o motivo explicado e a foto de evidência. O gestor (ou engenheiro/admin) decide: Validar (vira um registro normal) ou Recusar (fica reprovado, não conta em nenhum cálculo de custo/andamento — mas continua no histórico, pra auditoria, com um botão Restaurar pra desfazer uma recusa por engano). Cada linha também mostra se o fornecedor já tem OS aprovada nessa obra — sem isso, o ponto conta como registrado mas não entra no homem-dia até a OS ser aprovada.
Pra decidir o dia inteiro de uma vez, use Obra → Diário de Obra: cada dia com pendência mostra fornecedor → operários (MOD e MOI separados), com primeira entrada, última saída, horas e assiduidade. Aprovar dia aceita uma observação opcional (ex.: "atraso por chuva"), que fica gravada junto da aprovação. O estagiário também pode aprovar (mas não recusar).
Tabela comparativa
Resumo dos seis canais lado a lado.
| Canal | Quem usa | Foto | Geolocalização | Confere rosto | Resultado |
|---|---|---|---|---|---|
| Autoatendimento | Operário | Sim | Sim | Sim | MOD: pendente · MOI: direto |
| Assistido | Engenheiro | Sim | Sim | Sim | MOD: pendente · MOI: direto |
| Confiável — com local. | Admin / Gerente | Não | Sim* | Não | Sempre direto |
| Confiável — sem local. | Admin / Gerente | Não | Não | Não | Sempre direto |
| Catraca física | Operário (no equipamento) | Não pelo app** | Não | Não pelo backend** | MOD: pendente · MOI: direto |
| Fila offline | Qualquer um dos 3 do app | Herda as regras do canal de origem — só atrasa o envio até ter internet | |||
* localização de quem está lançando, não necessariamente do operário. ** o reconhecimento facial acontece embarcado no próprio equipamento, antes do evento chegar ao sistema.