Auditoria Sênior v0.3
APROVADO
ERD — Modelo de Dados
Relatório de auditoria de integridade. Modelo conceitual com 16 entidades, 18 relações auditadas e rastreabilidade semântica 16/16. Revisão v0.2: resolve ERD-TBD-001 e ERD-TBD-002 (isolamento multi-tenant). Revisão v0.3: resolve parcialmente ERD-TBD-005 (QR Code↔Mesa) e propõe a entidade Pagamento.
1. Inventário (16/16)
| Código | Entidade | Classificação | Status |
|---|---|---|---|
| E-ORG | Organização | DEFINIDA | Baseline |
| E-USR | Usuário Interno | DEFINIDA | Baseline |
| E-MS | Mesa | DEFINIDA | Baseline |
| E-QR | QR Code | DEFINIDA | Baseline |
| E-CLT | Cliente | DEFINIDA | Baseline |
| E-CATP | Categoria Produto | DEFINIDA | Baseline |
| E-PRD | Produto | DEFINIDA | Baseline |
| E-PED | Pedido | DEFINIDA | Baseline |
| E-ITEMP | Item Pedido | DEFINIDA | Baseline |
| E-CATI | Categoria Insumo | DEFINIDA | Baseline |
| E-INS | Insumo | DEFINIDA | Baseline |
| E-MOV | Movimentação de Estoque | DEFINIDA | Baseline |
| E-LOT | Lote | DEFINIDA | Baseline |
| E-FT | Ficha Técnica | DEFINIDA | Baseline |
| E-ITEMFT | Item da Ficha Técnica | DEFINIDA | Baseline |
| E-PAG | Pagamento | PROPOSTA LÓGICA | TBD (v0.3) |
2. Relacionamentos (18/18)
| ID | Origem | Destino | Cardinalidade | Obrig. | Class. | Fonte | Justificativa |
|---|---|---|---|---|---|---|---|
| R-001 | Organização | Mesa | 1:N | SIM | DEFINIDA | RNF-005 | Isolamento multi-tenant. |
| R-002 | Organização | Categoria Produto | 1:N | SIM | DEFINIDA | RN-013 | Estrutura de cardápio. |
| R-003 | Organização | Produto | 1:N | SIM | DEFINIDA | RN-013 | Catálogo de venda. |
| R-004 | Mesa | Pedido | 1:N | SIM | DEFINIDA | RN-006 | Rastreabilidade de atendimento. |
| R-005 | Pedido | Item Pedido | 1:N | SIM | DEFINIDA | RF-012 | Composição transacional. |
| R-006 | Categoria Produto | Produto | 1:N | SIM | DEFINIDA | RF-004 | Organização comercial. |
| R-007 | Categoria Insumo | Insumo | 1:N | SIM | DEFINIDA | RF-028 | Organização técnica. |
| R-008 | Insumo | Lote | 1:N | SIM | DEFINIDA | RF-031 | Gestão de validade. |
| R-009 | Ficha Técnica | Item da Ficha Técnica | 1:N | SIM | DEFINIDA | RF-035 | Composição da receita. |
| R-010 | Insumo | Item da Ficha Técnica | 1:N | SIM | DEFINIDA | RF-035 | Referência técnica. |
| R-011 | QR Code | Mesa | 1:1 | SIM | DEFINIDA (parcial) | ERD-TBD-005 (parcial v0.3) | Cardinalidade 1:1 resolvida em v0.3 (RF-042/043): cada Mesa tem um QR Code ativo, token globalmente único (RN-014). Ciclo (regeneração/revogação) segue PENDENTE. |
| R-012 | Cliente | Pedido | 0..N | NÃO | DEFINIDA | RN-001 | Identidade efêmera. |
| R-013 | Produto | Ficha Técnica | 1:0..1 | NÃO | PROPOSTA LÓGICA | RF-034 | A relação Produto ↔ Ficha Técnica é sustentada pelo PRD; sua cardinalidade 1:0..1 permanece proposta lógica enquanto versionamento/histórico não forem formalizados. |
| R-014 | Organização | Usuário Interno | 1:N | SIM | DEFINIDA | ERD-TBD-002 (resolvido v0.2) | Usuário Interno atua em uma única Organização por vez (contexto ativo), conforme ACESSO-TBD-002 do RBAC/RLS. Isolamento reforçado por RLS via current_org_id(). |
| R-015 | Insumo | Movimentação de Estoque | 1:N | SIM | DEFINIDA | RF-029 | A movimentação identifica o insumo. |
| R-016 | Produto | Item Pedido | 1:N | SIM | DEFINIDA | RF-012 | Produto em transação. |
| R-017 | Organização | Categoria Insumo | 1:N | SIM | DEFINIDA | RNF-005 | Isolamento multi-tenant estoque. |
| R-018 | Pedido | Pagamento | 1:0..1 | NÃO | PROPOSTA LÓGICA | PRD TBD-021 | Um Pedido pode ter um Pagamento associado quando o gateway for definido. Cardinalidade exata (parcial/múltiplos pagamentos por Pedido) depende do TBD. |
3. Rastreabilidade (16/16)
| Entidade | RFs | RNFs | RNs | TBDs PRD | ERD-TBDs | Justificativa |
|---|---|---|---|---|---|---|
| Organização | — | RNF-005, 012 | RN-013 | — | — | Isolamento multi-tenant. |
| Usuário Interno | — | — | — | TBD-001, 002 | — (ERD-TBD-002 resolvido v0.2) | Rastreado por Auth e Perfis. Vínculo com Organização definido; TBD-001 (autenticação) segue pendente. |
| Mesa | RF-001, 002, 012, 015, 026, 041 | — | RN-005, 006, 015 | TBD-017 | — | Gerenciada operacionalmente. Cadastro (RF-041) resolvido em v0.3. |
| QR Code | RF-001, 002, 042, 043 | — | RN-005, 014 | TBD-017 | ERD-TBD-005 (parcial) | Acesso digital à mesa. Cardinalidade e unicidade resolvidas em v0.3; ciclo segue pendente. |
| Cliente | RF-009, 010, 011 | — | RN-002, 003, 004 | — | ERD-TBD-003 | Identidade efêmera auditada. |
| Categoria Produto | RF-004 | — | — | — | — | Agrupamento de cardápio. |
| Produto | RF-005, 034 | — | — | — | — | Item principal de venda. |
| Pedido | RF-012, 013, 014 | — | RN-006 | TBD-005 | ERD-TBD-008 | Documento transacional auditado. |
| Item Pedido | RF-005, 006, 007, 020, 021, 025 | — | — | — | ERD-TBD-004, 007 | Detalhamento da venda. |
| Categoria Insumo | RF-028 | — | — | — | — | Agrupamento técnico. |
| Insumo | RF-027 | — | — | — | — | Matéria-prima técnica. |
| Movimentação | RF-029 | — | — | — | — | Log de estoque. |
| Lote | RF-031 | — | RN-011 | — | — | Gestão de validade auditada. |
| Ficha Técnica | RF-034, 035, 036, 037, 040 | — | — | — | — | Receita e custos técnicos. |
| Item da FT | RF-035, 036, 037 | — | — | — | — | Composição da ficha técnica. |
| Pagamento | RF-047 | — | — | TBD-021 | — | Estrutura proposta em v0.3; gateway pendente. |
4. Dicionário Conceitual (16/16)
| Entidade | Atributos / Obrigatório | Finalidade | Fonte |
|---|---|---|---|
| Organização | ID LógicoSIM NomeSIM | Identificação multi-tenant principal. | RNF-005 |
| Usuário Interno | ID LógicoSIM OrganizaçãoSIM NomeSIM PerfilSIM | Identificação operacional. Perfil inclui platform_admin (v0.2), que atua fora do contexto de uma única Organização. | TBD-001 |
| Mesa | ID LógicoSIM Referência OrgSIM IdentificadorSIM Observação/ReferênciaNÃO | Ponto físico de consumo (Identificador único dentro da Organização — RN-015). Observação é campo livre opcional para ponto de referência da localização (v0.3). | RF-001, RF-041 |
| QR Code | ID LógicoSIM Ref. MesaSIM TokenSIM | Chave digital de acesso à mesa. Token globalmente único — nunca se repete entre Mesas ou Organizações (RN-014, v0.3). | RF-001, RF-042 |
| Cliente | ID LógicoTBD NomeSIM WhatsAppSIM E-mailNÃO | Identidade efêmera (E-mail opcional). | RF-009, 010, 011 |
| Cat. Produto | ID LógicoSIM OrgSIM NomeSIM | Agrupamento comercial. | RF-004 |
| Produto | ID LógicoSIM OrgSIM CategoriaSIM NomeSIM PreçoSIM | Catálogo de venda principal. | RF-005 |
| Pedido | ID LógicoSIM Mesa OrigemSIM ClienteNÃO/TBD StatusSIM MomentoSIM | Documento transacional. Org derivado de Mesa. | RF-012, RN-006 |
| Item Pedido | ID LógicoSIM PedidoSIM ProdutoSIM QtdSIM ObsNÃO | Detalhamento solicitado. | RF-012 |
| Cat. Insumo | ID LógicoSIM OrgSIM NomeSIM | Agrupamento técnico. | RF-028 |
| Insumo | ID LógicoSIM CategoriaSIM NomeSIM UnidadeSIM | Matéria-prima técnica. Org derivado de Categoria. | RF-027 |
| Movimentação | ID LógicoSIM InsumoSIM QtdSIM MomentoSIM LoteNÃO/TBD | Volume da transação de estoque. | RF-029 |
| Lote | ID LógicoSIM InsumoSIM ValidadeSIM EntradaNÃO/TBD | Unidade de controle de validade. | RF-031 |
| Ficha Técnica | ID LógicoSIM ProdutoSIM RendimentoNÃO PerdasNÃO Custo FTDERIVADO | Receita técnica operacional. | RF-034 |
| Item FT | ID LógicoSIM FTSIM InsumoSIM QtdSIM UnidadeNÃO/TBD | Proporção do insumo na receita. | RF-035 |
| Pagamento | ID LógicoTBD PedidoSIM GatewayTBD ValorTBD StatusTBD | Registro de pagamento do Pedido. Estrutura proposta; gateway e fluxo pendentes (PRD TBD-021). | RF-047 |
Integridade Conceitual (13+)
- Organização: Mesa, Categorias e Produtos pertencem diretamente a uma Organização.
- Atendimento: Pedido preserva associação com sua Mesa de origem (RN-006). Pertencimento organizacional derivado de Mesa → Organização.
- Venda: Item Pedido referencia Produto e pertence a um Pedido.
- Estoque: Movimentação de Estoque referencia obrigatoriamente um Insumo. Insumo deriva seu pertencimento organizacional via Categoria → Organização.
- Produção: Ficha Técnica referencia Produto; Item FT referencia Insumo. Pertencimento organizacional derivado dos componentes (Produto/Insumo).
- Domínio: Status do Pedido e Unidades de Medida são Domínios Controlados (Exemplos não exaustivos).
ERD-TBDs (6 Pendências Ativas)
ERD-TBD-003Identidade e persistência do Cliente (RN-001)
ERD-TBD-004Snapshot de preço do Item do Pedido
ERD-TBD-005Ciclo do QR Code (regeneração/revogação) — cardinalidade já resolvida em v0.3 (1:1, token único)
ERD-TBD-006Persistência histórica do CMV
ERD-TBD-007Estrutura de Customizações e Opções
ERD-TBD-008Histórico de Status do Pedido
Lote ↔ Movimentação governado pelos TBDs do PRD (TBD-008, 009, 010).
Resolvidos em v0.2
ERD-TBD-001Estratégia técnica de isolamento entre organizações (SaaS) — Postgres com Row Level Security (Supabase Cloud), padrão
current_org_id() / has_org_role() / platform_admin / tenant_escrita_liberada(). Detalhamento no RBAC/RLS v0.2.ERD-TBD-002Cardinalidade Usuário Interno ↔ Organização — 1:N direto (R-014), com Usuário Interno atuando em uma única Organização por vez (contexto ativo).