Auditoria Sênior v0.3
APROVADO

ERD — Modelo de Dados

Relatório de auditoria de integridade. Modelo conceitual com 16 entidades, 18 relações auditadas e rastreabilidade semântica 16/16. Revisão v0.2: resolve ERD-TBD-001 e ERD-TBD-002 (isolamento multi-tenant). Revisão v0.3: resolve parcialmente ERD-TBD-005 (QR Code↔Mesa) e propõe a entidade Pagamento.

1. Inventário (16/16)

CódigoEntidadeClassificaçãoStatus
E-ORGOrganizaçãoDEFINIDABaseline
E-USRUsuário InternoDEFINIDABaseline
E-MSMesaDEFINIDABaseline
E-QRQR CodeDEFINIDABaseline
E-CLTClienteDEFINIDABaseline
E-CATPCategoria ProdutoDEFINIDABaseline
E-PRDProdutoDEFINIDABaseline
E-PEDPedidoDEFINIDABaseline
E-ITEMPItem PedidoDEFINIDABaseline
E-CATICategoria InsumoDEFINIDABaseline
E-INSInsumoDEFINIDABaseline
E-MOVMovimentação de EstoqueDEFINIDABaseline
E-LOTLoteDEFINIDABaseline
E-FTFicha TécnicaDEFINIDABaseline
E-ITEMFTItem da Ficha TécnicaDEFINIDABaseline
E-PAGPagamentoPROPOSTA LÓGICATBD (v0.3)

2. Relacionamentos (18/18)

IDOrigemDestinoCardinalidadeObrig.Class.FonteJustificativa
R-001OrganizaçãoMesa1:NSIMDEFINIDARNF-005Isolamento multi-tenant.
R-002OrganizaçãoCategoria Produto1:NSIMDEFINIDARN-013Estrutura de cardápio.
R-003OrganizaçãoProduto1:NSIMDEFINIDARN-013Catálogo de venda.
R-004MesaPedido1:NSIMDEFINIDARN-006Rastreabilidade de atendimento.
R-005PedidoItem Pedido1:NSIMDEFINIDARF-012Composição transacional.
R-006Categoria ProdutoProduto1:NSIMDEFINIDARF-004Organização comercial.
R-007Categoria InsumoInsumo1:NSIMDEFINIDARF-028Organização técnica.
R-008InsumoLote1:NSIMDEFINIDARF-031Gestão de validade.
R-009Ficha TécnicaItem da Ficha Técnica1:NSIMDEFINIDARF-035Composição da receita.
R-010InsumoItem da Ficha Técnica1:NSIMDEFINIDARF-035Referência técnica.
R-011QR CodeMesa1:1SIMDEFINIDA (parcial)ERD-TBD-005 (parcial v0.3)Cardinalidade 1:1 resolvida em v0.3 (RF-042/043): cada Mesa tem um QR Code ativo, token globalmente único (RN-014). Ciclo (regeneração/revogação) segue PENDENTE.
R-012ClientePedido0..NNÃODEFINIDARN-001Identidade efêmera.
R-013ProdutoFicha Técnica1:0..1NÃOPROPOSTA LÓGICARF-034A relação Produto ↔ Ficha Técnica é sustentada pelo PRD; sua cardinalidade 1:0..1 permanece proposta lógica enquanto versionamento/histórico não forem formalizados.
R-014OrganizaçãoUsuário Interno1:NSIMDEFINIDAERD-TBD-002 (resolvido v0.2)Usuário Interno atua em uma única Organização por vez (contexto ativo), conforme ACESSO-TBD-002 do RBAC/RLS. Isolamento reforçado por RLS via current_org_id().
R-015InsumoMovimentação de Estoque1:NSIMDEFINIDARF-029A movimentação identifica o insumo.
R-016ProdutoItem Pedido1:NSIMDEFINIDARF-012Produto em transação.
R-017OrganizaçãoCategoria Insumo1:NSIMDEFINIDARNF-005Isolamento multi-tenant estoque.
R-018PedidoPagamento1:0..1NÃOPROPOSTA LÓGICAPRD TBD-021Um Pedido pode ter um Pagamento associado quando o gateway for definido. Cardinalidade exata (parcial/múltiplos pagamentos por Pedido) depende do TBD.

3. Rastreabilidade (16/16)

EntidadeRFsRNFsRNsTBDs PRDERD-TBDsJustificativa
OrganizaçãoRNF-005, 012RN-013Isolamento multi-tenant.
Usuário InternoTBD-001, 002— (ERD-TBD-002 resolvido v0.2)Rastreado por Auth e Perfis. Vínculo com Organização definido; TBD-001 (autenticação) segue pendente.
MesaRF-001, 002, 012, 015, 026, 041RN-005, 006, 015TBD-017Gerenciada operacionalmente. Cadastro (RF-041) resolvido em v0.3.
QR CodeRF-001, 002, 042, 043RN-005, 014TBD-017ERD-TBD-005 (parcial)Acesso digital à mesa. Cardinalidade e unicidade resolvidas em v0.3; ciclo segue pendente.
ClienteRF-009, 010, 011RN-002, 003, 004ERD-TBD-003Identidade efêmera auditada.
Categoria ProdutoRF-004Agrupamento de cardápio.
ProdutoRF-005, 034Item principal de venda.
PedidoRF-012, 013, 014RN-006TBD-005ERD-TBD-008Documento transacional auditado.
Item PedidoRF-005, 006, 007, 020, 021, 025ERD-TBD-004, 007Detalhamento da venda.
Categoria InsumoRF-028Agrupamento técnico.
InsumoRF-027Matéria-prima técnica.
MovimentaçãoRF-029Log de estoque.
LoteRF-031RN-011Gestão de validade auditada.
Ficha TécnicaRF-034, 035, 036, 037, 040Receita e custos técnicos.
Item da FTRF-035, 036, 037Composição da ficha técnica.
PagamentoRF-047TBD-021Estrutura proposta em v0.3; gateway pendente.

4. Dicionário Conceitual (16/16)

EntidadeAtributos / ObrigatórioFinalidadeFonte
Organização
ID LógicoSIM
NomeSIM
Identificação multi-tenant principal.RNF-005
Usuário Interno
ID LógicoSIM
OrganizaçãoSIM
NomeSIM
PerfilSIM
Identificação operacional. Perfil inclui platform_admin (v0.2), que atua fora do contexto de uma única Organização.TBD-001
Mesa
ID LógicoSIM
Referência OrgSIM
IdentificadorSIM
Observação/ReferênciaNÃO
Ponto físico de consumo (Identificador único dentro da Organização — RN-015). Observação é campo livre opcional para ponto de referência da localização (v0.3).RF-001, RF-041
QR Code
ID LógicoSIM
Ref. MesaSIM
TokenSIM
Chave digital de acesso à mesa. Token globalmente único — nunca se repete entre Mesas ou Organizações (RN-014, v0.3).RF-001, RF-042
Cliente
ID LógicoTBD
NomeSIM
WhatsAppSIM
E-mailNÃO
Identidade efêmera (E-mail opcional).RF-009, 010, 011
Cat. Produto
ID LógicoSIM
OrgSIM
NomeSIM
Agrupamento comercial.RF-004
Produto
ID LógicoSIM
OrgSIM
CategoriaSIM
NomeSIM
PreçoSIM
Catálogo de venda principal.RF-005
Pedido
ID LógicoSIM
Mesa OrigemSIM
ClienteNÃO/TBD
StatusSIM
MomentoSIM
Documento transacional. Org derivado de Mesa.RF-012, RN-006
Item Pedido
ID LógicoSIM
PedidoSIM
ProdutoSIM
QtdSIM
ObsNÃO
Detalhamento solicitado.RF-012
Cat. Insumo
ID LógicoSIM
OrgSIM
NomeSIM
Agrupamento técnico.RF-028
Insumo
ID LógicoSIM
CategoriaSIM
NomeSIM
UnidadeSIM
Matéria-prima técnica. Org derivado de Categoria.RF-027
Movimentação
ID LógicoSIM
InsumoSIM
QtdSIM
MomentoSIM
LoteNÃO/TBD
Volume da transação de estoque.RF-029
Lote
ID LógicoSIM
InsumoSIM
ValidadeSIM
EntradaNÃO/TBD
Unidade de controle de validade.RF-031
Ficha Técnica
ID LógicoSIM
ProdutoSIM
RendimentoNÃO
PerdasNÃO
Custo FTDERIVADO
Receita técnica operacional.RF-034
Item FT
ID LógicoSIM
FTSIM
InsumoSIM
QtdSIM
UnidadeNÃO/TBD
Proporção do insumo na receita.RF-035
Pagamento
ID LógicoTBD
PedidoSIM
GatewayTBD
ValorTBD
StatusTBD
Registro de pagamento do Pedido. Estrutura proposta; gateway e fluxo pendentes (PRD TBD-021).RF-047

Integridade Conceitual (13+)

  • Organização: Mesa, Categorias e Produtos pertencem diretamente a uma Organização.
  • Atendimento: Pedido preserva associação com sua Mesa de origem (RN-006). Pertencimento organizacional derivado de Mesa → Organização.
  • Venda: Item Pedido referencia Produto e pertence a um Pedido.
  • Estoque: Movimentação de Estoque referencia obrigatoriamente um Insumo. Insumo deriva seu pertencimento organizacional via Categoria → Organização.
  • Produção: Ficha Técnica referencia Produto; Item FT referencia Insumo. Pertencimento organizacional derivado dos componentes (Produto/Insumo).
  • Domínio: Status do Pedido e Unidades de Medida são Domínios Controlados (Exemplos não exaustivos).

ERD-TBDs (6 Pendências Ativas)

ERD-TBD-003Identidade e persistência do Cliente (RN-001)
ERD-TBD-004Snapshot de preço do Item do Pedido
ERD-TBD-005Ciclo do QR Code (regeneração/revogação) — cardinalidade já resolvida em v0.3 (1:1, token único)
ERD-TBD-006Persistência histórica do CMV
ERD-TBD-007Estrutura de Customizações e Opções
ERD-TBD-008Histórico de Status do Pedido

Lote ↔ Movimentação governado pelos TBDs do PRD (TBD-008, 009, 010).

Resolvidos em v0.2

ERD-TBD-001Estratégia técnica de isolamento entre organizações (SaaS) — Postgres com Row Level Security (Supabase Cloud), padrão current_org_id() / has_org_role() / platform_admin / tenant_escrita_liberada(). Detalhamento no RBAC/RLS v0.2.
ERD-TBD-002Cardinalidade Usuário Interno ↔ Organização — 1:N direto (R-014), com Usuário Interno atuando em uma única Organização por vez (contexto ativo).