Requisitos de rede, autenticação, cibersegurança e certificação para a sua equipe de TI.
1. Sobre este guia
Este guia reúne o que sua equipe de TI precisa avaliar e liberar para viabilizar a implantação do BioLink.Ind ou PredictView na sua operação. Ele cobre a arquitetura da solução, requisitos de rede, firewall, autenticação, cibersegurança, proteção de dados e certificação dos dispositivos para áreas classificadas.
Dica: as seções de Requisitos de Rede e Firewall deste guia são autossuficientes — se preferir, sua equipe de TI pode começar por elas, já que costumam ser o primeiro ponto avaliado antes de uma implantação.
2. Arquitetura da solução
A Dersalis oferece duas famílias de sensores, com arquiteturas de sincronização distintas:
IS-SW1.1 (i.safeMOBILE): smartwatch com Wi-Fi próprio, certificado para Zona 1. Sincroniza diretamente com a plataforma Dersalis via HTTPS, sem depender de um tablet intermediário. Os dados são armazenados e processados no próprio dispositivo, garantindo que não haja perda de dados por ausência de rede.
Polar (H10, Verity Sense, 360): sensores conectados via Bluetooth (BLE) a um tablet ou smartphone Android com o aplicativo Dersalis instalado, que processa localmente e sincroniza com a plataforma via Wi-Fi ou rede móvel.
Em ambientes com conectividade restrita ou intermitente, o SafetyBoard atua como gateway local para os dispositivos Polar: os dados são armazenados no dispositivo e sincronizados automaticamente quando a rede voltar a ficar disponível — não há perda de dados, apenas atraso na visibilidade em tempo real.
3. Requisitos de Rede (Wi-Fi) para o IS-SW1.1
3.1 Conexão de rede
O IS-SW1.1 suporta exclusivamente conexões Wi-Fi com autenticação do tipo PSK (Pre-Shared Key), como redes WPA/WPA2-PSK. Redes com SSID oculto não são compatíveis com o dispositivo.
O dispositivo utiliza Android 8, sistema no qual o endereço MAC é randomizado por padrão para conexões Wi-Fi. Por esse motivo, recomendamos evitar filtros de acesso baseados em MAC Address.
Dica: está previsto suporte a WPA2-Enterprise em versões futuras. Se a política de segurança da sua empresa não permitir redes PSK, podemos planejar juntos a migração assim que esse suporte estiver disponível.
Recomendações:
Utilizar redes Wi-Fi com SSID visível e autenticação PSK
Evitar políticas de segurança baseadas em filtragem por MAC
Se sua empresa exigir autenticação corporativa (802.1X), podemos conversar sobre o roadmap de adoção de WPA2-Enterprise
3.2 Configuração inicial da conexão (primeira vez)
Dica: depois da primeira conexão, todas as configurações passam a ser feitas via plataforma Dersalis ou via nosso suporte — sua equipe só precisa executar esta etapa uma vez, por dispositivo.
Acessar as configurações do dispositivo
Selecionar a opção Wi-Fi
O dispositivo buscará e listará as redes disponíveis
Selecionar o SSID desejado na lista e digitar a senha
Dica: a rede Wi-Fi precisa estar visível (SSID Broadcast ativado) para que o dispositivo a encontre — não é possível digitar o nome da rede manualmente.
3.3 Gerenciamento automático de rede
O aplicativo DexOS.Wear reconecta automaticamente a qualquer rede pré-cadastrada, sem intervenção do usuário após a configuração inicial. Quando o sensor é registrado pela primeira vez, ele recebe do servidor a lista de redes Wi-Fi autorizadas, cadastradas por vocês na plataforma web.
4. Configurações de Firewall e Proxy
É fundamental que o firewall e o servidor proxy da sua rede permitam tráfego de saída (outbound) via HTTPS (porta 443) para os endereços abaixo:
mobile-api.dersalis.app — acesso à API para funcionalidades do aplicativo móvel e do módulo de segurança (origem: app no celular ou IS-SW1.1)
www.dersalis.app — acesso à interface web do portal para os usuários
web-api.dersalis.app — comunicação com a API do portal para carregamento de dados e funcionalidades
Protocolo: todas as comunicações acima ocorrem exclusivamente via HTTPS (porta 443) — não é necessário liberar outras portas
Resolução de DNS: confirme que os servidores DNS da sua rede resolvem corretamente os domínios listados
5. Manutenção e Atualização
Atualização do DexOS pela loja da iSafeMOBILE — liberação futura para atualizações remotas do IS-SW1.1
Sincronização do sensor via NTP — se a rede não tiver outra fonte de sincronização (GPS ou telefonia móvel), liberar a porta UDP 123
6. Autenticação e Controle de Acesso à Plataforma
Para configurarmos o acesso da forma certa para a sua operação, precisamos definir juntos:
Vocês exigem autenticação federada (Azure AD / SSO) para acesso à plataforma, ou contas locais com usuário e senha atendem?
Quem ficará responsável pela configuração dos dispositivos em campo — modo kiosk, redes, perfis de usuário — sua equipe ou a Dersalis?
Qual o processo de aprovação de novas integrações e APIs na sua infraestrutura, caso haja interesse em integrar o BioLink a sistemas que vocês já usam (câmeras, geolocalização, telemetria)?
7. Certificação dos Dispositivos para Áreas Classificadas
Aplicável se sua operação tiver áreas com atmosfera potencialmente explosiva (ex.: plataformas offshore, plantas de gás/petróleo, mineração).
O sensor IS-SW1.1 já possui certificação INMETRO, ATEX, IECEx, NEC500 e JapanEX para Zona 1 — nos avise se sua operação exigir certificação adicional não coberta por essa lista
Caso a implantação exija equipamentos fixos de rede (gateways, beacons, pontos de acesso), qual a certificação mínima que sua empresa exige para eles? Referência de mercado: Zona 2 - Ex ic IIC T4 Gc IP64
A instalação de equipamentos em área classificada na sua planta precisa atender à ABNT NBR IEC 60079-14, com apresentação prévia dos certificados de conformidade EX à sua equipe local?
A instalação ou fixação de qualquer equipamento na sua operação exige emissão de Permissão de Trabalho (PT)? Qual o fluxo e o prazo típico de liberação?
Atenção: se sua operação tiver áreas classificadas como Zona 0, o IS-SW1.1 (certificado Zona 1) pode ser usado mediante controles operacionais compensatórios — atmosfera gas-free ou inertizada, ar mandado, permissão de trabalho, testes de sensibilidade. Vamos alinhar se esse caminho é aceitável para vocês ou se Zona 0 é um requisito não negociável na sua operação.
8. Resumo rápido para sua equipe de TI
Confirmar cobertura Wi-Fi PSK nas áreas onde os dispositivos serão usados
Liberar as 3 regras de firewall (Seção 4) via HTTPS/443
Definir se o acesso à plataforma será via SSO/Azure AD ou contas locais
Confirmar requisitos de criptografia, retenção e residência de dados (LGPD)
Se aplicável, confirmar classificação de área e certificação exigida (Seção 7)
Cadastrar as redes Wi-Fi autorizadas na plataforma assim que confirmadas em campo
9. Contato e Suporte
Em caso de dúvidas ou problemas relacionados à configuração de rede, autenticação ou cibersegurança, sua equipe pode contatar o suporte técnico Dersalis: [email protected].