Passar para o conteúdo principal

Guia de Implantação Técnica de TI

Requisitos de rede, autenticação, cibersegurança e certificação para a sua equipe de TI.


1. Sobre este guia

Este guia reúne o que sua equipe de TI precisa avaliar e liberar para viabilizar a implantação do BioLink.Ind ou PredictView na sua operação. Ele cobre a arquitetura da solução, requisitos de rede, firewall, autenticação, cibersegurança, proteção de dados e certificação dos dispositivos para áreas classificadas.

Dica: as seções de Requisitos de Rede e Firewall deste guia são autossuficientes — se preferir, sua equipe de TI pode começar por elas, já que costumam ser o primeiro ponto avaliado antes de uma implantação.


2. Arquitetura da solução

A Dersalis oferece duas famílias de sensores, com arquiteturas de sincronização distintas:

  • IS-SW1.1 (i.safeMOBILE): smartwatch com Wi-Fi próprio, certificado para Zona 1. Sincroniza diretamente com a plataforma Dersalis via HTTPS, sem depender de um tablet intermediário. Os dados são armazenados e processados no próprio dispositivo, garantindo que não haja perda de dados por ausência de rede.

  • Polar (H10, Verity Sense, 360): sensores conectados via Bluetooth (BLE) a um tablet ou smartphone Android com o aplicativo Dersalis instalado, que processa localmente e sincroniza com a plataforma via Wi-Fi ou rede móvel.

Em ambientes com conectividade restrita ou intermitente, o SafetyBoard atua como gateway local para os dispositivos Polar: os dados são armazenados no dispositivo e sincronizados automaticamente quando a rede voltar a ficar disponível — não há perda de dados, apenas atraso na visibilidade em tempo real.


3. Requisitos de Rede (Wi-Fi) para o IS-SW1.1

3.1 Conexão de rede

O IS-SW1.1 suporta exclusivamente conexões Wi-Fi com autenticação do tipo PSK (Pre-Shared Key), como redes WPA/WPA2-PSK. Redes com SSID oculto não são compatíveis com o dispositivo.

O dispositivo utiliza Android 8, sistema no qual o endereço MAC é randomizado por padrão para conexões Wi-Fi. Por esse motivo, recomendamos evitar filtros de acesso baseados em MAC Address.

Dica: está previsto suporte a WPA2-Enterprise em versões futuras. Se a política de segurança da sua empresa não permitir redes PSK, podemos planejar juntos a migração assim que esse suporte estiver disponível.

Recomendações:

  • Utilizar redes Wi-Fi com SSID visível e autenticação PSK

  • Evitar políticas de segurança baseadas em filtragem por MAC

  • Se sua empresa exigir autenticação corporativa (802.1X), podemos conversar sobre o roadmap de adoção de WPA2-Enterprise

3.2 Configuração inicial da conexão (primeira vez)

Dica: depois da primeira conexão, todas as configurações passam a ser feitas via plataforma Dersalis ou via nosso suporte — sua equipe só precisa executar esta etapa uma vez, por dispositivo.

  • Acessar as configurações do dispositivo

  • Selecionar a opção Wi-Fi

  • O dispositivo buscará e listará as redes disponíveis

  • Selecionar o SSID desejado na lista e digitar a senha

Dica: a rede Wi-Fi precisa estar visível (SSID Broadcast ativado) para que o dispositivo a encontre — não é possível digitar o nome da rede manualmente.

3.3 Gerenciamento automático de rede

O aplicativo DexOS.Wear reconecta automaticamente a qualquer rede pré-cadastrada, sem intervenção do usuário após a configuração inicial. Quando o sensor é registrado pela primeira vez, ele recebe do servidor a lista de redes Wi-Fi autorizadas, cadastradas por vocês na plataforma web.


4. Configurações de Firewall e Proxy

É fundamental que o firewall e o servidor proxy da sua rede permitam tráfego de saída (outbound) via HTTPS (porta 443) para os endereços abaixo:

  • mobile-api.dersalis.app — acesso à API para funcionalidades do aplicativo móvel e do módulo de segurança (origem: app no celular ou IS-SW1.1)

  • www.dersalis.app — acesso à interface web do portal para os usuários

  • web-api.dersalis.app — comunicação com a API do portal para carregamento de dados e funcionalidades

  • Protocolo: todas as comunicações acima ocorrem exclusivamente via HTTPS (porta 443) — não é necessário liberar outras portas

  • Resolução de DNS: confirme que os servidores DNS da sua rede resolvem corretamente os domínios listados


5. Manutenção e Atualização

  • Atualização do DexOS pela loja da iSafeMOBILE — liberação futura para atualizações remotas do IS-SW1.1

  • Sincronização do sensor via NTP — se a rede não tiver outra fonte de sincronização (GPS ou telefonia móvel), liberar a porta UDP 123


6. Autenticação e Controle de Acesso à Plataforma

Para configurarmos o acesso da forma certa para a sua operação, precisamos definir juntos:

  • Vocês exigem autenticação federada (Azure AD / SSO) para acesso à plataforma, ou contas locais com usuário e senha atendem?

  • Quem ficará responsável pela configuração dos dispositivos em campo — modo kiosk, redes, perfis de usuário — sua equipe ou a Dersalis?

  • Qual o processo de aprovação de novas integrações e APIs na sua infraestrutura, caso haja interesse em integrar o BioLink a sistemas que vocês já usam (câmeras, geolocalização, telemetria)?


7. Certificação dos Dispositivos para Áreas Classificadas

Aplicável se sua operação tiver áreas com atmosfera potencialmente explosiva (ex.: plataformas offshore, plantas de gás/petróleo, mineração).

  • O sensor IS-SW1.1 já possui certificação INMETRO, ATEX, IECEx, NEC500 e JapanEX para Zona 1 — nos avise se sua operação exigir certificação adicional não coberta por essa lista

  • Caso a implantação exija equipamentos fixos de rede (gateways, beacons, pontos de acesso), qual a certificação mínima que sua empresa exige para eles? Referência de mercado: Zona 2 - Ex ic IIC T4 Gc IP64

  • A instalação de equipamentos em área classificada na sua planta precisa atender à ABNT NBR IEC 60079-14, com apresentação prévia dos certificados de conformidade EX à sua equipe local?

  • A instalação ou fixação de qualquer equipamento na sua operação exige emissão de Permissão de Trabalho (PT)? Qual o fluxo e o prazo típico de liberação?

Atenção: se sua operação tiver áreas classificadas como Zona 0, o IS-SW1.1 (certificado Zona 1) pode ser usado mediante controles operacionais compensatórios — atmosfera gas-free ou inertizada, ar mandado, permissão de trabalho, testes de sensibilidade. Vamos alinhar se esse caminho é aceitável para vocês ou se Zona 0 é um requisito não negociável na sua operação.


8. Resumo rápido para sua equipe de TI

  • Confirmar cobertura Wi-Fi PSK nas áreas onde os dispositivos serão usados

  • Liberar as 3 regras de firewall (Seção 4) via HTTPS/443

  • Definir se o acesso à plataforma será via SSO/Azure AD ou contas locais

  • Confirmar requisitos de criptografia, retenção e residência de dados (LGPD)

  • Se aplicável, confirmar classificação de área e certificação exigida (Seção 7)

  • Cadastrar as redes Wi-Fi autorizadas na plataforma assim que confirmadas em campo


9. Contato e Suporte

Em caso de dúvidas ou problemas relacionados à configuração de rede, autenticação ou cibersegurança, sua equipe pode contatar o suporte técnico Dersalis: [email protected].

Respondeu à sua pergunta?