Pular para o conteúdo
GedFlow

Configurar a plataforma e as integrações

Dados da empresa, marca, parâmetros da operação e limites da API, mais as credenciais de armazenamento, carimbo do tempo, IA, backup e contato.

Para: Usuário da empresa

Duas páginas do menu Configurações concentram os ajustes globais do GedFlow, que valem para todas as prefeituras:

  • Plataforma: quem é a empresa, qual a cara do sistema e alguns parâmetros da operação.
  • Integrações: as credenciais dos serviços de terceiros que o GedFlow usa (armazenamento do acervo, carimbo do tempo, IA, backup, anti-spam e aviso de contato).

Tudo o que você salva nessas duas páginas é gravado criptografado e passa a valer na próxima ação de qualquer usuário, sem reiniciar nada (com uma exceção na Plataforma, explicada abaixo).

Plataforma#

Configurações da plataforma
Configurações da plataforma

Campo em branco não é erro: em branco, vale o valor padrão definido na instalação, e a própria tela mostra qual é ("Em branco: ...").

Empresa#

Razão social, CNPJ, E-mail de contato, E-mail do encarregado (LGPD) e Cidade da sede. Esses dados aparecem no site, na política de privacidade, nos termos de uso e nos manifestos de entrega. A cidade da sede também é sugerida como local da digitalização no envio em lote.

Marca#

Variante da identidade visual: escolhe entre as variações de cor da marca disponíveis.

Operação#

  • Local gravado nas assinaturas: o local que vai dentro de cada assinatura digital (ex.: "São Paulo, SP").
  • Páginas de OCR em paralelo: quantas páginas de um mesmo arquivo o worker lê ao mesmo tempo (de 1 a 16). Mais rápido, porém mais pesado para a máquina.
  • Validade dos links de download (min): por quanto tempo um link de download vale (de 1 a 60 minutos). Links curtos são uma regra de segurança do GedFlow: um link copiado e esquecido num e-mail deixa de funcionar em minutos.

Limites da API (requisições por minuto)#

Protegem a plataforma de um sistema da prefeitura mal programado que dispare milhares de chamadas. Acima do limite, a API responde pedindo para esperar e tentar de novo.

Campo O que limita
Por integração (padrão) Cada integração que a prefeitura cria.
Teto por integração O máximo que a prefeitura pode configurar numa integração.
Por prefeitura (soma) Todas as integrações e apps de uma prefeitura juntos.
Por usuário dos apps Cada usuário dos aplicativos.
Rotas pesadas (busca, download, envio) Operações que exigem mais da máquina.
Webhooks enviados por integração Avisos que o GedFlow envia para o sistema da prefeitura.

Acompanhe quem está batendo no limite em API e integrações. Os detalhes para quem programa estão em Limites.

Clique em Salvar ao terminar. Toda alteração fica registrada na trilha de auditoria, com quem fez.

Integrações#

Cada card é um serviço. Os campos de segredo (chaves e senhas) nunca voltam para a tela depois de salvos: aparecem em branco, com a indicação "já configurado". Deixe em branco para manter o valor gravado e digite só quando quiser trocar.

E-mail (Resend)#

Os e-mails da plataforma, como o link de "Esqueci a senha" e o aviso de mensagem nova do site, saem pelo Resend.

  1. No Resend, verifique o domínio do remetente (por exemplo, gedflow.com.br) e crie uma chave de API com permissão de envio.
  2. Aqui, preencha Chave da API do Resend, E-mail do remetente (do domínio verificado) e, se quiser, o Nome do remetente. Clique em Salvar.
  3. Clique em Enviar e-mail de teste: ele vai para o seu próprio e-mail. Chegou? Tudo pronto.

Cloudflare R2 (armazenamento do acervo)#

Onde ficam os mestres de preservação, os derivados de visualização e os manifestos. Informe o Endpoint S3, o Bucket, o Access Key ID e a Secret Access Key criados no painel da Cloudflare, e clique em Salvar.

Depois, clique em Testar conexão com o R2. O GedFlow grava, lê e assina um objeto de teste. Deu certo: Cloudflare R2 acessível, com o tempo da operação. Deu errado: Falha ao acessar o Cloudflare R2, com o motivo.

Cloudflare Turnstile (anti-spam)#

Protege o formulário de contato do site contra robôs, sem quebra-cabeça para o visitante. Preencha a Site Key (pública) e a Secret Key juntas. Sem elas, o formulário continua funcionando com proteções mais simples.

Formulário de contato do site#

E-mail que recebe os avisos de mensagem nova. As mensagens ficam sempre gravadas em Contatos do site, mesmo que o e-mail não chegue.

Vídeos do manual (bucket público)#

Onde ficam os vídeos do manual: um bucket público, separado do acervo, com token próprio de escrita. Informe Endpoint S3, Bucket, Access Key ID, Secret Access Key e o Endereço público do bucket (o domínio r2.dev ou um domínio próprio). Os vídeos são publicados pela equipe técnica; este card só guarda o destino.

Backup do banco de dados#

O destino dos backups, separado do acervo e com credenciais próprias: Endpoint S3, Bucket, Access Key ID e Secret Access Key. Veja como o backup funciona em Diagnóstico e backup.

IA de indexação#

Provedor (Anthropic, OpenAI ou Google Gemini), Chave da API, Modelo padrão e Modelo para documentos difíceis. Para o cálculo de custo, informe a Cotação do dólar (R$) e os preços por milhão de tokens: Entrada, Saída e os mesmos para o modelo avançado. Configurar o provedor não liga a IA para ninguém: ela só roda nas prefeituras em que você ligou IA de indexação no cadastro (veja Cadastrar e configurar uma prefeitura).

Carimbo do tempo (ACT)#

O Endereço da ACT (Autoridade de Carimbo do Tempo) e, se ela exigir, Usuário e Senha. O carimbo vai no manifesto de entrega e nas assinaturas de autenticação.

O que NÃO fica na web (e por quê)#

Algumas configurações não aparecem em nenhuma tela do GedFlow, de propósito. Elas ficam na própria máquina e só a equipe técnica, pelo terminal, consegue mudá-las:

  • Caminhos de programas (Python, ferramentas de OCR, de assinatura e de backup). Se desse para editar pela web, quem invadisse uma conta poderia mandar o servidor executar qualquer programa.
  • Chaves secretas de assinatura e de backup. A chave que abre o lacre dos certificados vive só na máquina que assina; a que abre os backups fica guardada fora do servidor, com o responsável.
  • O papel de cada máquina (servidor único, só site ou só worker), que é diferente em cada máquina enquanto o banco é um só.
  • A chave mestra da aplicação e o acesso ao banco, que o GedFlow precisa antes mesmo de conseguir ler as configurações salvas.

Para conferir se essas configurações estão no lugar certo sem ver nenhum segredo, use Diagnóstico e manutenção.