# Condonnector Platform — Documentacao Tecnica e Operacional > Plataforma condominial segura para governança, controle de acesso, automação e auditoria, com APIs públicas em modo somente leitura. ## 1. Visao Geral da Plataforma Condonnector e uma plataforma de governanca condominial, controle de acesso e automacao predial orientada a seguranca juridica e auditoria criptografica. O sistema usa infraestrutura descentralizada na borda (Cloudflare Edge Architecture). Algumas integracoes dependem de bindings e credenciais configurados em cada ambiente. A arquitetura do Condonnector unifica operacoes prediais criticas em uma experiencia multi-tenant com isolamento logico de dados, auditoria encadeada em Hash Chain SHA-256 e conformidade com a LGPD (Lei Geral de Protecao de Dados). --- ## 2. Pilares Arquiteturais e Tecnologicos ### 2.1. Infraestrutura na Borda (Cloudflare Edge) * **Cloudflare Workers & Pages:** Execucao de APIs e servicos distribuidos globalmente. * **Cloudflare D1 (SQLite distribuido):** Banco de dados relacional principal por tenant com constraints estritas de integridade. * **Cloudflare Durable Objects:** Suporte configurado no modulo Assembly para coordenacao de sessoes e ledgers. * **Cloudflare Vectorize & Workers AI:** Servicos preparados no modulo AI; a disponibilidade depende dos bindings, modelos e indices configurados. * **Cloudflare KV:** Gerenciamento de sessoes ativas, cache rapido e limitadores de requisicao (Rate Limiting). ### 2.2. Seguranca Criptografica e Segredos * **Cifragem de Segredos em Repouso:** Dados sensiveis de integracao (chaves de API, credenciais de hardware) sao cifrados com AES-256-GCM. * **Autenticacao Assimetrica RS256:** Tokens JWT de autenticacao sao emitidos com chaves assimetricas RSA (PKCS8/SPKI), permitindo verificacao distribuida nos modulos sem exposicao de chaves privadas. * **Hash Chain e Auditoria Imutavel:** Cada evento de acesso, alteracao cadastral ou voto em assembleia gera um no criptografico calculado via HMAC-SHA256 encadeado no registro anterior, impedindo adulteracao retrospectiva. --- ## 3. Modulos Funcionais do Sistema ### 3.1. Modulo de Acesso (Access Core) * **Controle de Portaria e Portoes:** Integracao com hardware IP/Serial, controladoras Garen, Linear-HCS, Intelbras e ESP32. * **Multiplos Metodos de Identificacao:** Leitura de placas veiculares (LPR/OCR), tags RFID veiculares/pedestres, Bluetooth Low Energy (BLE), QR Code dinamico e reconhecimento facial. * **Mecanismo Anti-Tailgating:** Algoritmo computacional que cruza o tempo de abertura do portao, o sensor de laco indutivo e a contagem de veiculos por visao computacional, emitindo alertas imediatos em caso de carona nao autorizada. * **Modo Noturno e Dupla Checagem:** Politicas restritivas para horarios de risco com confirmacao via WhatsApp para liberacao de cancelas. * **Operacao Local em Falha de Rede (Edge Fallback):** Dispositivos de borda mantem cache local de credenciais ativas para funcionamento ininterrupto mesmo sem internet. ### 3.2. Modulo de Encomendas (Pack Core) * **Scanner de Etiquetas PWA:** Aplicativo progressivo para uso em smartphones da portaria e tablets de recepcao. * **Reconhecimento Hibrido de Etiquetas:** Processamento de imagem local com fallback para modelos de visao artificial em nuvem, extraindo automaticamente destinatario, bloco e unidade. * **Notificacoes Automaticas:** Disparo instantaneo de aviso via WhatsApp (Evolution API) informando a chegada da encomenda com codigo de retirada unico. * **Baixa e Comprovante Digital:** Retirada autenticada por assinatura na tela ou leitura do codigo de barras/QR Code, registrando horario exato e operador responsavel. ### 3.3. Modulo de Assembleias Criptograficas (Assembly Core) * **Assembleias Virtuais e Hibridas:** Convocacao formal em conformidade com o Codigo Civil Brasileiro (Art. 1.353 e Lei 14.309/2022). * **Verificacao de Identidade e Prova de Vida:** Validacao obrigatoria de participantes por meio de Gov.br (Prata/Ouro) ou biometria facial com desafio anti-spoofing. * **Voto Secreto com Blindagem Criptografica:** Eleicoes e votacoes sigilosas utilizam cifragem RSA-4096 e divisao de chaves via Shamir Secret Sharing entre os fiscais de apuracao. * **Carimbo do Tempo Legal (TSA ICP-Brasil):** Ao encerramento da sessao, o Merkle Root da ata e gerado e carimbado por Autoridade Certificadora do Tempo credenciada (ICP-Brasil/Certisign), com fallback de ancoragem na Blockchain do Bitcoin. * **Gestao Digital de Procuracoes:** Registro, validacao e delegacao de poderes com assinatura digital e limite legal por procurador. ### 3.4. Motor de Inteligencia Artificial (AI Core / Sindico IA) * **AI Core:** Servicos de RAG e analise preditiva preparados para uso quando os bindings de IA e Vectorize estiverem habilitados. * **Analise de Anomalias:** Deteccao automatica de comportamentos incomuns em consumo de agua, energia, frequencia de portaria e inadimplencia. * **Escalonamento Hierarquico de Alertas:** Notificacoes inteligentes que escalam automaticamente do sindico para o subsindico ou conselho consultivo caso nao sejam reconhecidas em tempo habil. ### 3.5. Modulo de Comunicacao e Mensageria (Comms Core) * **Mural de Avisos Auditavel:** Publicacao de comunicados oficiais com confirmacao de leitura e assinatura digital. * **Canal Seguro de Ocorrencias:** Canal criptografado ponto a ponto entre moradores e a administracao, com trilha formal de resposta e SLA de atendimento. ### 3.6. Modulo de Governanca e Auditoria (Shield Core & LGPD) * **Portal da Transparencia e LGPD (Art. 18):** Mecanismo automatizado para atendimento de solicitacoes de titulares de dados (anonimizacao, exportacao de dados e revogacao de consentimento). * **Hash Chain Verifier Publico:** Ferramenta pericial publica para auditores e autoridades validarem matematicamente a integridade dos logs sem expor dados pessoais protegidos. --- ## 4. Estrutura de API e Integracoes ### 4.1. Padrao REST / JSON * **Autenticacao:** Bearer Token (JWT RS256) em todos os headers HTTP (`Authorization: Bearer `). * **Headers Obrigatorios:** `X-Tenant-ID` para contexto multi-inquilino e `Content-Type: application/json`. * **Tratamento Padronizado de Erros:** Respostas de erro no formato RFC-7807 (`{ error: string, code: string, details?: any }`). ### 4.2. Principais Endpoints * `POST /api/auth/login`: Autenticacao e obtencao de sessao JWT. * `GET /api/public/assembly/:id/verify-chain`: Validacao publica de integridade de atas e assembleias. * `POST /api/scanner/ocr`: Processamento de etiquetas de encomendas. * `GET /api/access/logs`: Consulta de trilha de auditoria de acessos fisicos. * `POST /api/ai/query`: Consulta ao assistente juridico do Sindico IA. --- ## 5. Politicas de Resiliencia e SLA * **Disponibilidade Global:** 99.9% de uptime garantido pela rede anycast da Cloudflare. * **Tempo de Resposta:** P95 < 80ms para requisicoes de borda. * **Backups e Redundancia:** Replicacao geografica do banco de dados D1 com retencao de snapshots diarios.