Grupo KairósIr para o coletador

Semana 01 · Mobilizar e diagnosticar · Grupo Kairós

Manual de coleta

A semana que converte o Book Mestre em inventário real: dados, acessos, sistemas e processos capturados na fonte, com dono e evidência.

Derivado do plano FA-2026-0817-KW01 · 17 a 21 de agosto de 2026 · use Ctrl+P para salvar em PDF

Decisão de escopoTudo que for coletado nesta semana é a fundação dos futuros ERPs, sites e plataformas comerciais do grupo.

Parte 1

O que a semana é — e o que não é

O que a semana produz

  • Inventário de sistemas, contas e acessos
  • Mapa de processos por departamento
  • Base bruta de dados por área
  • Linha de base de volume e capacidade

Como a coleta circula

  • Toda coleta passa pelos envolvidos no projeto
  • Nada entra na base sem conferência do dono
  • Versão, data-base e responsável em cada item
  • Divergência vira pendência registrada

O que a semana não é

  • Não é desenho de solução
  • Não é escolha de ferramenta
  • Não é go-live de canal
  • Não é ampliação de escopo

Regra que vale para tudo. Nenhum artefato desta semana entra na base sem dono identificado, data-base declarada e aceite de quem opera a área.

Parte 2

Cinco dias, cinco resultados

Sem API na terça, o acesso da quarta não se prova; sem acesso, a revisão de quinta não fecha; sem revisão, sexta vira reunião de opinião.

SEG · 17/08

Contrato e coleta inicial

NFe enviada e coleta aberta com os dois times

  • Emissão e envio da NFe
  • Acompanhamento da 1ª parcela
  • 14h — coleta com Kairós e Toque Pop
  • Donos nomeados por departamento

TER · 18/08

Conexão com as APIs

APIs conectadas, testadas e documentadas

  • Credenciais e escopos por canal
  • Teste de leitura e de escrita
  • Limites, erros e retentativa
  • Log de evidência por integração

QUA · 19/08

ERPs, sistemas e plataformas

Inventário de acessos do grupo, com custódia

  • Levantamento de todo sistema em uso
  • Administrador e pagador de cada conta
  • Acesso nominal e cofre corporativo
  • Lacunas de acesso registradas

QUI · 20/08

Revisão estratégica

Coleta consolidada e planejamento alinhado

  • Consolidação dos pacotes por área
  • Retorno do material aos envolvidos
  • Lacunas, riscos e prioridades
  • Montagem da apresentação de sexta

SEX · 21/08

Apresentação e validação

Planejamento validado e aceito pelo cliente

  • Apresentação do planejamento
  • Validação com Lucas — Toque Pop
  • Decisões e donos confirmados
  • Aceite da semana registrado

Parte 3

Como montar o pacote da sua área

Cada departamento entrega um pacote, no mesmo padrão. Nome, estrutura e ficha iguais para todas as áreas — é o que torna a consolidação de quinta possível em um dia.

GK-<AREA>-<AAAAMMDD>-v01.zip

  • GK-FISCAL-20260819-v01.zip
  • GK-ESTOQUE-20260819-v01.zip
  • GK-MARKETPLACES-20260819-v02.zip

Atenção à data. A data é a data-base do dado, não a data em que o arquivo foi gerado. Correção sobe versão; nunca sobrescreve.

Estrutura interna — igual em toda área

/01-cadastros
/02-processos
/03-sistemas
/04-documentos
/05-relatorios
/06-midia
_FICHA-DE-ENTREGA.txt

Pasta vazia permanece no pacote com a justificativa escrita no arquivo de ficha — ausência declarada vale como informação.

A ficha de entrega

  • Área, dono e quem montou o pacote
  • Data-base e período coberto pelo dado
  • Sistema de origem de cada arquivo
  • Pendências e o que não foi possível extrair

O coletador monta esse arquivo para você: preencha a ficha na página da sua frente e clique em Baixar _FICHA-DE-ENTREGA.txt. O arquivo vai para a raiz do zip.

Aceite. Pacote sem ficha de entrega preenchida volta para a área: consolidação não adivinha origem, período nem responsável pelo dado.

Formatos aceitos

  • Exportação nativa do sistema, quando existir
  • Planilha em XLSX ou CSV com cabeçalho na 1ª linha
  • PDF pesquisável — documento escaneado com OCR
  • Imagem em resolução original, sem recorte

A pasta do Drive ainda está sendo criada. O link vem no grupo, com Cláudio Silva, gestor do projeto. Depois de largar o zip lá, cole o link na página da sua frente.

Parte 4

As nove frentes

Cada frente tem dono no cliente, líder na Fortuna AI e pacote próprio de entrega.

01 · AI

Governança e empresas

  • CNPJs, contratos sociais, marcas e unidades
  • Organograma e donos de processo
  • Alçadas, procurações e certificados

GK-GOVERNANCA-AAAAMMDD-v01.zip

02 · CAP · Cintia Andrade Moreira

Financeiro e controladoria

  • Plano de contas, DRE e centros de custo
  • Contas bancárias, câmbio e SWIFT
  • Contas a pagar, a receber e conciliação

GK-FINANCEIRO-AAAAMMDD-v01.zip

03 · LEG

Fiscal e tributário

  • Regime, NCM, CFOP e regras de imposto
  • Emissor de NF-e, NFS-e e certificado
  • Obrigações acessórias e escrituração

GK-FISCAL-AAAAMMDD-v01.zip

04 · AI

Comércio exterior — Kairós

  • Fornecedores, contratos e histórico
  • DIs, invoices, packing lists e containers
  • Custos de importação e landed cost

GK-COMEX-AAAAMMDD-v01.zip

05 · COM

Produto e catálogo

  • Base de SKUs, atributos e composições
  • Fotos, medidas, peso e cubagem
  • Tabela de preço, custo e margem

GK-CATALOGO-AAAAMMDD-v01.zip

06 · COM

Estoque, WMS e CD

  • Posição de estoque por local e faturador
  • Layout, endereçamento e inventário
  • Expedição, transportadoras e devolução

GK-ESTOQUE-AAAAMMDD-v01.zip

07 · COM · Nathalia Moisés

Marketplaces e canais

  • Contas e contratos dos canais em operação
  • Taxas, repasses, reputação e penalidades
  • Histórico de pedidos e cancelamentos

GK-MARKETPLACES-AAAAMMDD-v01.zip

08 · CRE

Marketing, marcas e CRM

  • Bases de contato, campanhas e consentimento
  • Redes sociais, domínios e ativos de marca
  • Identidade visual de cada marca do grupo

GK-MARKETING-AAAAMMDD-v01.zip

09 · ACA · Thiago

Pessoas e atendimento

  • Funções, headcount e capacidade por área
  • Canais de atendimento, SLA e reclamações
  • Rotinas, manuais e treinamentos atuais

GK-PESSOAS-AAAAMMDD-v01.zip

Rastreabilidade. Uma frente só é considerada coletada quando tem pacote entregue, dono identificado e conferência de quem opera a área.

Parte 5

As APIs — terça

Ter credencial não é ter integração. A API só conta quando lê, escreve e registra evidência. Cada integração percorre seis etapas:

01

Credencial

Conta, dono, escopo e permissão levantados.

02

Ambiente

Sandbox ou produção com acesso confirmado.

03

Leitura

Consulta real de catálogo, pedido ou saldo.

04

Escrita

Atualização de teste com retorno validado.

05

Limite e erro

Cota, retentativa e tratamento de falha.

06

Registro

Ficha da integração com log e responsável.

Evidência. Cada API é entregue com endpoint, escopo, limite de chamada, log de teste e o nome de quem responde pela conta.

Canais de vendaERP e operaçãoComunicação e mídiaDados e pagamento

Parte 6

Os acessos — quarta

Regra de custódia

  • Credencial não circula por WhatsApp, e-mail ou planilha
  • Cadastro em cofre corporativo com MFA obrigatório
  • Acesso nominal e mínimo — sem conta compartilhada
  • Rotação de senha após o onboarding do time

O que se coleta é o inventário do acesso, não a senha solta: toda credencial entra em cofre, com dono, prazo de validade e trilha de concessão.

Onde a senha vai. Cada conta tem um cofre próprio em Acessos → Gerenciar → Guardar uma credencial: o valor é cifrado em AES-256-GCM antes de ir ao banco, volta mascarado, e toda revelação fica registrada com quem abriu e quando. O que o Book proíbe — e o coletador recusa — é credencial solta em planilha, e-mail, WhatsApp ou campo de observação.

ERP e gestão

  • Sistema, versão, módulos e contrato
  • Usuário administrador e perfis
  • Base de dados e forma de exportação

E-commerce e sites

  • Plataforma, tema e integrações ativas
  • Hospedagem, domínio e DNS
  • Painel administrativo e usuários

Fiscal e contábil

  • Emissor, certificado e validade
  • Acesso do escritório contábil
  • Portais de obrigação e senha gov

Logística e estoque

  • WMS, coletor e etiquetagem
  • Portais de transportadora e contrato
  • Controles paralelos em planilha

Marketing e mídia

  • Redes sociais e gerenciador de negócios
  • Ferramentas de e-mail, CRM e automação
  • Bancos de imagem, arte e domínio de marca

Parte 7

O gate que autoriza a semana 02

A Semana 01 responde individualmente a cada critério antes de liberar a Semana 02. Quem marca é a gestão do programa, depois da conferência com quem opera a área.

01 · Escopopor frente

As nove frentes têm dono nomeado no cliente e líder na Fortuna AI?

02 · Pacotepor frente

Cada área entregou o zip no padrão, com ficha de entrega preenchida?

03 · APIuma vez na semana

Cada integração tem teste de leitura, de escrita e log de evidência?

04 · Acessouma vez na semana

Todo sistema tem administrador identificado e credencial em cofre?

05 · Dadopor frente

Volume, período, data-base e sistema de origem foram declarados?

06 · Validaçãopor frente

Os envolvidos conferiram o próprio dado antes da consolidação?

07 · Lacunapor frente

O que falta está registrado, com prazo, responsável e impacto?

08 · Riscouma vez na semana

Restrições fiscais, jurídicas e de dados foram mapeadas e classificadas?

09 · Aceiteuma vez na semana

Lucas e os donos de processo assinaram a leitura da semana?

Resultado. Frente que não passa no gate não paralisa as demais: entra em pendência com prazo e permanece visível no painel executivo.

Parte 8

O que pode travar — e como tratamos

Risco previsto não vira surpresa na sexta-feira.

Comercial

Parcela não liquida no prazo

Tratamento — Marco registrado e escalado ao sponsor; a coleta técnica segue e não fica refém do fluxo financeiro.

Acesso

Credencial sem dono conhecido

Tratamento — Escalar ao sócio administrador na mesma janela; se não houver recuperação, abrir conta nova sob custódia.

Dado

Informação só existe em planilha pessoal

Tratamento — Coletar assim mesmo, marcar como fonte não oficial e definir qual sistema passará a ser a origem.

Entrega

Área não entrega o pacote na janela

Tratamento — A frente entra em pendência com novo prazo; as demais seguem, porque os gates são independentes.

Segurança

Acesso em conta compartilhada

Tratamento — Registrar como risco aberto e substituir por acesso nominal com MFA antes da abertura do Mês 02.

Volume

Número real diverge do declarado

Tratamento — Recontagem na fonte antes da apresentação; dimensionamento errado contamina todo o plano de doze meses.

Antes de fechar, cada bloco volta para o envolvido que forneceu o dado; validação de origem é etapa do processo, não formalidade.

Parte 9

O que fica depois de sexta

Doze artefatos, cada um com dono, formato e data-base. São os primeiros itens dos trinta e três entregáveis mínimos previstos no Book.

01

Mapa de empresas e marcas

CNPJs, unidades, marcas e responsáveis, com vínculo entre elas.

02

Inventário de sistemas

Todo software em uso, com contrato, pagador e administrador.

03

Catálogo de APIs

Integrações com escopo, limite, teste e responsável pela conta.

04

Matriz de acessos

Quem acessa o quê, com que perfil e sob qual custódia.

05

Registro de domínios

Titularidade, vencimento, DNS e decisão de compra por marca.

06

Pacotes por departamento

Nove pacotes no padrão, com ficha de entrega preenchida.

07

Linha de base de volume

SKUs, pedidos, documentos, usuários e capacidade por área.

08

Mapa de processos atuais

Como cada área opera hoje, incluindo os controles paralelos.

09

Registro de lacunas

O que não existe ou não foi encontrado, com prazo e dono.

10

Relatório de riscos

Risco fiscal, jurídico, de dado, de acesso e de continuidade.

11

Planejamento estratégico

Sequência de construção de ERPs, sites e plataformas.

12

Ata de aceite da semana

Decisões, pendências e assinatura dos responsáveis.

Parte 10

Dúvidas frequentes

Minha pasta vai ficar vazia. Apago do zip?

Não. A pasta permanece e a justificativa vai escrita na ficha de entrega. Ausência declarada vale como informação; pasta que sumiu vira dúvida na consolidação.

Qual data eu coloco no nome do arquivo?

A data-base do dado, não a de hoje. Se o relatório de estoque foi tirado com posição de 19/08, a data é 20260819 — mesmo que você monte o zip no dia 21.

Preciso corrigir um arquivo que já mandei.

Sobe a versão: v02, v03. O v01 continua onde está. Correção nunca sobrescreve — é assim que a consolidação consegue reconstruir o que mudou e quando.

O dado só existe numa planilha pessoal, não num sistema.

Colete assim mesmo e diga isso na ficha. O plano prevê: marca-se como fonte não oficial e define-se qual sistema passará a ser a origem.

Não vou conseguir entregar na janela.

Registre a lacuna com novo prazo. A sua frente entra em pendência, mas não paralisa as outras — os gates são independentes.

Onde coloco as senhas dos sistemas?

No cofre da própria conta: Acessos → Gerenciar → Guardar uma credencial. O valor é cifrado antes de ir ao banco, volta mascarado, e cada revelação fica registrada com quem abriu e quando. O que continua proibido — e o coletador recusa — é senha solta em WhatsApp, e-mail, planilha ou campo de texto.

Respondo pelas duas empresas. Uso o mesmo login?

Não. São dois coletadores separados — Grupo Kairós e Toque Pop — com bases e painéis próprios. Crie conta nos dois; leva dois minutos e mantém o dado de cada empresa no seu lugar.

Parte 11

Guia de utilização, tela a tela

O caminho de cada papel, do login à entrega. Se você só tem cinco minutos, leia o seu bloco e vá direto para a ferramenta.

Key user — quem responde por uma frente

  1. 1Entre e abra a sua frente no painel. Financeiro e controladoria é a Frente 02; cada card mostra o dono.
  2. 2Leia o bloco do que já apuramos e responda: Confere, Está errado ou Não sei — não perguntamos de novo o que a auditoria já levantou.
  3. 3Preencha a linha de base de volume: SKUs, pedidos, documentos, usuários e capacidade. Número aproximado vale; número inventado não.
  4. 4Monte o ZIP da sua área no padrão GK-<AREA>-<AAAAMMDD>-v01.zip, com as seis pastas — pasta vazia permanece, com justificativa.
  5. 5Preencha a ficha de entrega na página da frente e clique em Baixar _FICHA-DE-ENTREGA.txt; o arquivo vai na raiz do ZIP.
  6. 6Suba o ZIP na pasta do Drive e cole o link no campo da frente. Correção depois? Sobe v02 — nunca substitua o v01.
  7. 7O que não existir ou não for encontrado, registre como lacuna. Ausência declarada vale como informação.

Marketplaces — Nathalia

  1. 1Abra Acessos. A tabela começa nas contas que já apuramos: Shopee 359148168, Mercado Livre 182704 e a loja própria fechada.
  2. 2Clique em Gerenciar em cada linha, confirme o apurado e complete o que a auditoria não alcança: e-mail titular, CNPJ faturador, administrador, quem paga.
  3. 3Guarde a credencial de cada conta no cofre (Guardar uma credencial) — ela é cifrada antes de ir ao banco e o selo de custódia da linha vira 'em cofre'.
  4. 4Use 'Abrir a grade completa' para declarar as contas das outras seis marcas, canal por canal — inclusive as que não existem ('A abrir' também é resposta).

Gestão — Fabio, Cláudio e Miguel

  1. 1O Painel (/admin) mostra os nove pacotes com a situação da ficha — pacote sem ficha completa volta para a área, e a coluna acusa.
  2. 2Marque o gate depois de conferir com quem opera a área. Frente reprovada vira pendência visível; não trava as demais.
  3. 3Na quinta, exporte o CSV para a consolidação e o JSON para processamento. Os botões ficam no topo do Painel.
  4. 4Libere acessos novos em 'Quem tem acesso' — quem criou conta e não está na lista fica em espera até um clique seu.
  5. 5Revelar credencial do cofre é ação de vocês três, e cada revelação fica registrada com autor e hora.

Parte 12

Mapa do coletador — cada link, sua função

Tudo que existe para clicar, o que cada tela faz e quem a usa. Auditado em 20 de agosto de 2026, nos dois coletadores.

RotaTelaO que fazQuem usa
/Painel da semanaAbre a Semana 01: o que a auditoria já apurou, as nove frentes com o estágio de cada uma (a régua é o gate, não percentual) e a agenda dos cinco dias.Todos
/frente/governancaFrente 01 · Governança e empresasPacote GK-GOVERNANCA, ficha de entrega, linha de base de volume, gate e lacunas de: cnpjs, contratos sociais, marcas e unidades; organograma e donos de processo; alçadas, procurações e certificados.Dono a nomear
/frente/financeiroFrente 02 · Financeiro e controladoriaPacote GK-FINANCEIRO, ficha de entrega, linha de base de volume, gate e lacunas de: plano de contas, dre e centros de custo; contas bancárias, câmbio e swift; contas a pagar, a receber e conciliação.Cintia Andrade Moreira
/frente/fiscalFrente 03 · Fiscal e tributárioPacote GK-FISCAL, ficha de entrega, linha de base de volume, gate e lacunas de: regime, ncm, cfop e regras de imposto; emissor de nf-e, nfs-e e certificado; obrigações acessórias e escrituração.Dono a nomear
/frente/comexFrente 04 · Comércio exterior — KairósPacote GK-COMEX, ficha de entrega, linha de base de volume, gate e lacunas de: fornecedores, contratos e histórico; dis, invoices, packing lists e containers; custos de importação e landed cost.Dono a nomear
/frente/catalogoFrente 05 · Produto e catálogoPacote GK-CATALOGO, ficha de entrega, linha de base de volume, gate e lacunas de: base de skus, atributos e composições; fotos, medidas, peso e cubagem; tabela de preço, custo e margem.Dono a nomear
/frente/estoqueFrente 06 · Estoque, WMS e CDPacote GK-ESTOQUE, ficha de entrega, linha de base de volume, gate e lacunas de: posição de estoque por local e faturador; layout, endereçamento e inventário; expedição, transportadoras e devolução.Dono a nomear
/frente/marketplacesFrente 07 · Marketplaces e canaisPacote GK-MARKETPLACES, ficha de entrega, linha de base de volume, gate e lacunas de: contas e contratos dos canais em operação; taxas, repasses, reputação e penalidades; histórico de pedidos e cancelamentos.Nathalia Moisés
/frente/marketingFrente 08 · Marketing, marcas e CRMPacote GK-MARKETING, ficha de entrega, linha de base de volume, gate e lacunas de: bases de contato, campanhas e consentimento; redes sociais, domínios e ativos de marca; identidade visual de cada marca do grupo.Dono a nomear
/frente/pessoasFrente 09 · Pessoas e atendimentoPacote GK-PESSOAS, ficha de entrega, linha de base de volume, gate e lacunas de: funções, headcount e capacidade por área; canais de atendimento, sla e reclamações; rotinas, manuais e treinamentos atuais.Thiago
/acessosContas, acessos e credenciaisConsole das contas de canal (titular, faturador, administrador, custódia) com o cofre cifrado de cada conta em Gerenciar, e a matriz dos sistemas internos nos cinco grupos do plano.Nathalia (canais) · todos (sistemas)
/apisCatálogo de APIsAs integrações da terça-feira nos quatro grupos do plano, cada uma com a cadeia de seis etapas de evidência: credencial, ambiente, leitura, escrita, limite e registro.Miguel (implantador)
/riscosLacunas e riscosRegistro de lacunas (artefato 09) e relatório de riscos (artefato 10), com os seis riscos previstos do plano já carregados e as quatro lacunas que a auditoria já conhecia.Todos registram · gestão trata
/manualManual de coletaEste documento: o plano da semana, como montar o pacote, o guia de utilização tela a tela e este mapa. É a única página pública.Todos — aberto, sem login
/adminPainel executivoPacotes por departamento com situação da ficha, o gate de nove critérios, os doze artefatos, a allowlist de pessoas e a exportação em CSV e JSON.Owner, gestor e implantador
/entrar · /criar-contaLogin e primeiro acessoAutenticação via Clerk. Quem cria conta e não está na lista cai em /aguardando até o gestor liberar — o Clerk autentica, a allowlist autoriza.Todos

Os serviços por trás das telas

/api/coleta/pacoteGET · POST

Lê e grava o pacote da frente: versão, data-base, ficha de entrega e link do Drive.

Login + allowlist

/api/coleta/linha-baseGET · POST

Os cinco números da linha de base de volume por frente.

Login + allowlist

/api/coleta/gateGET · POST

Situação dos nove critérios, por frente e por semana.

Login + allowlist (marca quem avaliou)

/api/coleta/apisGET · POST

O catálogo de integrações com as seis etapas de evidência.

Login + allowlist

/api/coleta/acessosGET · POST

Contas de canal e sistemas internos — o inventário do acesso.

Login + allowlist · recusa texto com credencial (422)

/api/coleta/lacunas · /api/coleta/riscosGET · POST

Registro de lacunas e relatório de riscos.

Login + allowlist

/api/cofreGET · POST · PATCH

O cofre: lista mascarado, grava cifrado em AES-256-GCM e revela deixando registro de leitura.

Gravar: login. Revelar: só owner, gestor e implantador — com trilha

/api/admin/membrosGET · POST

A allowlist: quem entra, com qual papel, liberado ou bloqueado.

Só gestão

/api/admin/exportGET

Exportação da coleta — ?formato=csv (planilha de quinta) ou ?formato=json (dossiê).

Só gestão · em demonstração sai o arquivo vazio com aviso, nunca erro

Auditoria de navegação · 20 de agosto de 2026

  • Todas as 18 rotas de página respondem 200 nos dois coletadores; frente inexistente responde 404 dedicado.
  • As abas-âncora de Acessos e APIs têm alvo presente desde o primeiro render — o clique rola para a seção mesmo antes de o dado carregar.
  • Os botões de exportação funcionam também em demonstração: sai o arquivo no formato certo com aviso, nunca um erro.
  • Todo clique de gravação salva com atraso de 0,7 s (sem requisição por tecla) e o que você digita antes do carregamento terminar não é sobrescrito.