Case study — Infraestrutura Predial
Três sistemas separados — controle de acesso, rede, cobrança — integrados em um único core. Sem equipe para conciliar. Sem brechas entre o que o usuário devia e o que ele podia acessar.
O problema
Controle de acesso é de um fornecedor. A rede é de outro. A cobrança vive no ERP. Quando um plano vence, alguém tem que perceber — revogar o crachá manualmente, suspender o wi-fi manualmente, cobrar manualmente. No intervalo entre esses passos manuais, o buraco é dinheiro perdido e acesso que não deveria existir.
Sistema 01
O crachá funciona enquanto alguém lembrar de expirar. Plano atrasado? Continua entrando até o TI receber o aviso do financeiro — geralmente dias depois.
Sistema 02
Todo mundo na mesma senha. Ninguém isolado de ninguém. Quem ficou com o plano vencido continua conectado. Não tem sinal quando a conta esfria.
Sistema 03
Dois dias de trabalho por mês cruzando planilhas de entrada com faturas. Sempre tem uma linha que escapa. O processo é caro e ainda erra.
O que mudou
| Dimensão | Três sistemas separados | Core integrado X402 |
|---|---|---|
| Plano vence | Crachá continua válido até o TI ser avisado — geralmente dias depois | Fechadura bloqueada no instante em que o plano expira — sem atraso |
| Acesso à rede | Senha compartilhada; quem ficou com plano vencido continua conectado | VLAN individual provisionada no check-in, revogada ao vencer ou sair |
| Conciliação de cobrança | Dois dias por mês cruzando planilhas de entrada com faturas na mão | Cada sessão registrada na camada de rede — zero trabalho manual |
| Segurança | Inquilino A alcança Inquilino B — rede plana, sem isolamento | Cada membro em segmento separado — sem alcance lateral |
| Equipe necessária | Pessoa dedicada monitorando listas de crachás, rede e cobrança diariamente | Totalmente automatizado — equipe trata exceções, não a rotina |
| Resiliência | Pontos únicos de falha em toda a operação | Firewalls, switches e APs redundantes — tudo com failover |
Como funciona
802.1x / RADIUS
Todo dispositivo é autenticado pela própria rede via 802.1x antes de receber um IP. O servidor RADIUS consulta o mesmo banco de dados que o controlador de acesso usa — uma única fonte da verdade. Sem senhas compartilhadas; sem VLANs compartilhadas.
Portal cativo + hook ERP
Quando o status de um membro muda no ERP — pagamento recusado, plano vencido, upgrade — a mudança se propaga para a política de rede e o controlador de acesso em segundos. Sem cron job. Sem passo manual. O portal simplesmente para de liberar acesso.
RFID + biometria
Leitores de crachá e scanners biométricos alimentam o mesmo controlador que fala com o RADIUS. Cadastrar ou revogar um membro adiciona ou remove de portas físicas e segmentos de rede ao mesmo tempo — uma ação, dois canais, imediato.
Arquitetura redundante
Firewalls em failover ativo-passivo. Switches de núcleo redundantes com caminhos de backup via spanning-tree. APs PoE redundantes com roaming automático de clientes. Se qualquer dispositivo falhar, o prédio continua — e a equipe é alertada antes de perceber.
A X402 não vende uma plataforma — vende o resultado. Isso significa escolher o melhor hardware para cada função sem ficar preso a um único ecossistema. Já comissionamos todo tipo de firewall, sistema operacional de rede e plataforma de controle de acesso do mercado.
A mesma disciplina que torna uma malha zero-trust autodefensiva se aplica aqui: cada camada pode falhar sem derrubar a próxima. O prédio continua rodando. Os logs continuam registrando. A cobrança continua conciliando.
Pronto para conversar?
Seja um campus corporativo, um prédio comercial, uma instalação industrial ou uma sede empresarial — se você tem controle de acesso, rede e cobrança que não se falam, a gente integra. Conta o que está quebrando.