HectareService

Arquitetura de integração

Duas fronteiras de integração. Uma escolha explícita.

O SOS entra pelo kit dentro do aplicativo do contratante, conversa servidor a servidor com a central, ou as duas coisas. As fronteiras são independentes e a equipe do contratante define quais fazem parte da implantação.

Versão de referência
0.1.0
Data da versão
30/08/2026
Etiqueta de maturidade
Artefato pronto para integração

Status técnico declarado na entrega do kit: candidato para integração e homologação, não aprovado isoladamente para produção.

Mapa de acionamentosVários pedidos em curso ao mesmo tempo, cada um com o seu estado

Demonstração · dados simulados

01020304050607

Traçado esquemático · não representa endereço, bairro ou cidade real

  • RegistradoA fronteira que recebeu devolveu recibo do acionamento.
  • Em processamentoEntrou em fila do lado que recebeu; ainda não há confirmação.
  • Não confirmadoSaiu do aparelho e nenhuma confirmação voltou até agora.
  • Falha de envioA tentativa falhou e o envio é repetido. Nada é dado como entregue.

Reconstrução em tela com dados simulados. O traçado é esquemático e não representa local, ocorrência ou pessoa real. Estado de recibo descreve o que a fronteira que recebeu declarou até aqui — nenhum deles significa atendimento concluído, e nada nesta tela representa integração homologada com sistema de terceiro.

É assim que a operação acompanha o dia: vários acionamentos abertos ao mesmo tempo, cada um parado no estado que tem evidência — registrado, em processamento, não confirmado ou com falha de envio. A tela é uma reconstrução com dados simulados, e nenhum estado aqui significa atendimento concluído.

Os dois caminhos

Cada caminho tem um dono claro em cada etapa.

Os diagramas abaixo mostram a mesma informação que o guia de integração da central entrega ao integrador: quem executa cada etapa e onde termina a responsabilidade de cada parte.

Caminho AArtefato pronto para integração

Kit de integração dentro do aplicativo do contratante

O kit normaliza o acionamento e chama o adaptador de rede. O contratante implementa esse adaptador para a própria API e mantém autenticação, persistência, deduplicação durável, regras operacionais, notificação à central e controle de acesso dos operadores.

  1. 01Pessoa que acionaPessoa
  2. 02Aplicativo do contratante com o kit SOSContratante + Hectare
  3. 03Adaptador de rede do contratanteContratante
  4. 04API e persistência do contratanteContratante
  5. 05Fluxo operacional e central do contratanteContratante

Este é o caminho mais direto para uma empresa ou um ente integrar o SOS ao próprio aplicativo, sem exigir que a Hectare conheça previamente os seus endereços de sistema.

Um servidor da Hectare e a porta genérica de conectores não são requisitos técnicos deste fluxo.

Caminho BArtefato pronto para integração

Conectores servidor a servidor com a central

Quando o projeto também inclui um servidor da Hectare trocando eventos com sistemas de terceiros, vale outra fronteira. O pacote de contratos fornece envelopes, descritores, recibos, verificação de saúde e validadores independentes de transporte.

  1. 01Núcleo e servidor SOSHectare
  2. 02Fila de saída ou ingresso autorizadoHectare
  3. 03Porta de conectoresHectare
  4. 04Adaptador homologadoDefinido em contrato
  5. 05Sistema do terceiroTerceiro

O pacote de contratos não abre conexão, não contém endereço, não emite credencial e não conhece a interface privada de uma Muralha Digital ou de qualquer fornecedor equivalente.

Um adaptador nominal só pode ser implementado depois que o sistema do terceiro fornecer documentação oficial, versão, ambiente de teste, autenticação, limites, formatos, políticas de erro e critérios de aceite.

Fonte: guia de integração do aplicativo e da central · kit 0.1.0 · 30/08/2026

O adaptador de rede

O aplicativo hospedeiro entrega quatro tomadas. O kit usa essas quatro.

Não existe encaixe automático em qualquer aplicativo. O aplicativo que hospeda o SOS implementa os adaptadores obrigatórios — identidade, armazenamento seguro, rede e localização — usando as bibliotecas que ele já tem aprovadas. O kit não impõe endereço, biblioteca de rede nem método de autenticação.

01

Identidade

O aplicativo forneceA sessão já existente no aplicativo e um identificador opaco da pessoa protegida.

O kit faz com issoO kit carimba esse identificador no evento. Ele não cria cadastro próprio, não pede novo login e não conhece o perfil do usuário.

02

Armazenamento seguro

O aplicativo forneceO cofre e o armazenamento local que o aplicativo já usa para credenciais e estado.

O kit faz com issoO kit guarda ali a identidade restaurada e o estado do acionamento, e os remove nos ciclos previstos de encerramento de sessão.

03

Rede

O aplicativo forneceA chamada autenticada para a API escolhida pelo contratante, com o tempo limite da política do aplicativo.

O kit faz com issoO kit cria e valida o evento; o adaptador autentica, traduz o formato quando necessário e devolve um recibo normalizado. O pacote não fixa endereço, biblioteca de rede, método de autenticação nem formato privado da API de destino.

04

Localização

O aplicativo forneceO acesso à posição do aparelho, conforme a permissão concedida pela pessoa.

O kit faz com issoA observação de posição entra no evento quando existe. Localização ausente não bloqueia o pedido quando essa é a política aprovada na implantação.

O recibo devolvido ao aplicativo

Três estados diferentes, três frases diferentes para o usuário.

O adaptador devolve um recibo normalizado. O aplicativo só pode comunicar à pessoa a etapa que tem evidência — e nenhuma das três significa atendimento concluído.

Estado do reciboSignificaNão significa

Aceito

A fronteira que recebeu declarou que aceitou a solicitação.

Não afirma nenhum processamento posterior.

Enfileirado

A fronteira que recebeu declarou que o item entrou em fila.

Não afirma atendimento nem consumo.

Confirmado

A API chamada confirmou o processamento definido no contrato dela, com uma referência verificável.

Não significa, por si só, despacho de equipe, leitura por operador ou encerramento da emergência.

Repetição do mesmo acionamento reutiliza a mesma chave e devolve o mesmo resultado; conflito de chave com conteúdo diferente é rejeitado. A proteção do kit dentro do aplicativo não substitui a deduplicação persistente na API que recebe.

O que o terceiro precisa fornecer

Sem estas entradas, não existe adaptador nominal.

O kit não presume que dois sistemas do mesmo tipo exponham a mesma interface. A integração real começa quando o fornecedor ou o ente coloca estas informações na mesa.

Entradas exigidas do sistema de destino antes de construir um adaptador nominal
O ente ou fornecedor entregaPara que serveSem isso
Documentação oficial e versão suportadaMapear os eventos do SOS para o formato real do sistema de destino.O adaptador viraria suposição de interface, não integração.
Endereços e autenticação reaisEndereçar e autenticar cada chamada dentro da política do ente.Não há como sair do desenho e chegar a uma chamada verificável.
Catálogo de eventos e formatosTraduzir acionamento, atualização e encerramento entre os dois vocabulários.Cada lado nomeia o mesmo fato de um jeito e a correlação se perde.
Limites de uso, paginação e códigos de erroTratar recusa, indisponibilidade e limite sem transformar falha em confirmação.Erro remoto vira falha silenciosa dentro da operação.
Ambiente de teste e credenciais de homologaçãoExercitar falha, repetição e recuperação sem tocar em dado real.O primeiro teste da integração aconteceria em produção.
Recursos e territórios autorizadosDelimitar o que pode ser consultado ou acionado, e onde.O alcance do conector fica indefinido e não é auditável.
Classificação, finalidade e retenção dos dadosAprovar campos, finalidade e prazo antes de existir código.Não há base para a matriz de dados nem para o parecer do encarregado.
Critérios de aceite, SLA e procedimento de incidenteDefinir objetivamente quando o conector deixa a homologação.A passagem para produção viraria opinião, não critério.
Responsável técnico nomeado nas duas partesRegistrar quem implementa o adaptador, quem testa e quem aprova cada etapa.A responsabilidade por defeito e por prazo fica sem dono.

Enquanto o teste ponta a ponta não acontece, a central indica o conector como não configurado ou em homologação. Ela não exibe câmera, vídeo, placa nem estado de conectividade fictício.

Fonte: guia de integração da central, seção de integração com sistemas de terceiros

Cerco Inteligente

O que a tomada padrão permite quando o território tem câmera pública.

Esta é a mesma central que recebe o acionamento pelos caminhos descritos acima. Quando existem câmeras públicas de acesso público no território, ela estima quais delas cobrem o ponto do acionamento e prepara a próxima antes de ela ser necessária. Quem observa, decide e responde continua sendo a operação contratada.

Ilustração abstrata: um ponto luminoso sobre uma malha urbana esquemática, com três campos de cobertura convergindo até ele.
Ilustração conceitual gerada por IA. Não representa mapa, cidade, endereço ou ocorrência real.
Cerco InteligenteAcompanhamento do acionamento por câmeras públicas próximas

Demonstração · imagens simuladas, lógica de cobertura real

SOS

Traçado esquemático. Não representa endereço, bairro ou estabelecimento real.

Regra de conectorCâmera entra na mesma régua dos demais conectores: sem fonte pública disponível e sem o instrumento jurídico aplicável, o estado permanece não configurado — e a central não exibe câmera, vídeo, placa nem estado de conectividade fictício.

Demonstração com dados simulados e traçado esquemático — não representa endereço, bairro ou estabelecimento real. O Cerco Inteligente opera exclusivamente sobre câmeras públicas de acesso público, quando existentes e disponíveis no território. A exibição de qualquer imagem depende de a fonte ser pública e de autorização, convênio ou consentimento aplicável, nos termos da Lei Geral de Proteção de Dados. Não constitui integração homologada com sistema de videomonitoramento de terceiro: a operação das câmeras é do contratante ou do ente titular, e a disponibilidade varia por município, infraestrutura e instrumento jurídico vigente.

Trilha de portões

Do artefato verificado à operação no volume contratado.

Nenhuma implantação séria passa direto do recebimento do kit para toda a população. Cada portão tem um objetivo, um conjunto de requisitos e alguém que aprova. Nesta página, apenas P0 aparece concluído: ele é o único que não depende de um contratante.

  1. P0 · concluído

    Artefato Hectare

    Demonstrar o que pode ser provado sem o cliente.

    • Contratos, tipos e testes do pacote passam.
    • Pacotes gerados com versão e verificação de integridade.
    • Um consumidor externo instala os artefatos fora do ambiente de desenvolvimento.

    Quem aprovaHectare

  2. P1 · depende do contratante

    Laboratório de integração

    Integrar sem pessoas reais e sem autoridade real.

    • O contratante fornece aplicativo, ambiente de teste e identidade de teste.
    • Os adaptadores do aplicativo são ligados ao kit.
    • Falha, repetição e idempotência são exercitadas com dados sintéticos.

    Quem aprovaEquipes técnicas das duas partes

  3. P2 · depende do contratante

    Homologação conjunta

    Provar a topologia real do contratante.

    • Ambiente, migrações, papéis e segredos do modelo escolhido.
    • Aparelhos, versões e central de homologação definidos no plano.
    • Volume técnico acordado, com falha e recuperação ensaiadas.

    Quem aprovaContratante, com recomendação técnica conjunta

  4. P3 · depende do contratante

    Piloto controlado

    Operar com um grupo limitado escolhido pelo contratante.

    • Público, quantidade, território e duração definidos pelo contratante.
    • Protocolo da central, canais e escala ativos.
    • Critérios de parada, suporte e incidente aprovados.

    Quem aprovaContratante, com acompanhamento da Hectare no componente contratado

  5. P4 · depende do contratante

    Produção e expansão gradual

    Ir ao ar e aumentar a cobertura somente depois do aceite do piloto.

    • Antes do go-live, o contratante aprova ambiente, grupo, operação, capacidade, segurança, privacidade e resposta a incidentes.
    • O contratante decide cada nova onda.
    • A capacidade técnica é reavaliada contra o volume seguinte.
    • Incidentes e achados críticos estão tratados.

    Quem aprovaContratante

  6. P5 · depende do contratante

    Módulo opcional de resiliência

    Acrescentar a cadeia física fora de rede depois do SOS padrão.

    • Contrato, equipamento, firmware, chaves, rádio e concentradores próprios.
    • Ensaios físicos e regulatórios separados.
    • Confirmação de cada fronteira, sem tratar a escrita local como confirmação final.

    Quem aprovaContratante, com plano e laudos próprios do módulo

Duas pessoas técnicas, de camisa de trabalho bege, agachadas ao lado de um armário de equipamentos aberto em um pátio de serviço rural no fim da tarde.
Cena ilustrativa gerada por IA. Não representa cliente, beneficiário ou ocorrência real.

Prova de uma camada não vale por outra.

  • Verificação de tipos não prova instalação no aplicativo.
  • Simulação de banco não prova migração nem política de acesso.
  • Emulador não prova aparelho físico.
  • Evento sintético não prova integração nominal.
  • Compilação sem erro não aprova a análise de proteção de dados.

Fonte: matriz de responsabilidades e homologação, portões P0 a P5 · 30/08/2026

Estado de conector

Nenhum conector nominal aparece como pronto antes da homologação.

O estado padrão é não configurado. Ele muda para em homologação quando o ente entrega as informações da tabela acima e o teste ponta a ponta começa; e para homologado somente depois do portão P2 aceito no ambiente declarado.

  • Não configurado
  • Em homologação
  • Homologado
  • Muralha Digital

    Sistemas municipais e estaduais de videomonitoramento

    Não configurado
  • Câmeras

    Plataformas de câmeras operadas pelo contratante

    Não configurado
  • Despacho e CAD

    Sistemas de despacho e apoio à decisão

    Não configurado
  • Mensageria

    Provedores de SMS e mensagens contratados pelo ente

    Não configurado
  • Mapas e endereçamento

    Serviços de mapa e conversão de endereço

    Não configurado

O que não prometemos

A versão segura de cada frase que o mercado costuma exagerar.

O SOS organiza e encaminha o pedido de ajuda. A resposta humana vem da central definida em contrato: a do próprio contratante, ou a central 24 horas da Hectare Service, quando o atendimento é contratado junto.

Não dizemosIntegração pronta com a Muralha Digital.

DizemosAPI de conectores neutra. O adaptador nominal é construído depois que o ente fornece documentação oficial, autenticação, eventos, limites e ambiente de teste.

Não dizemosRastreia pelas câmeras da cidade.

DizemosTomada padrão de integração de câmeras. A operação das câmeras é do contratante.

Não dizemosFunciona em qualquer aplicativo, sem trabalho de integração.

DizemosO aplicativo hospedeiro implementa os adaptadores obrigatórios: identidade, armazenamento seguro, rede e localização.

Não dizemosAciona a autoridade automaticamente.

DizemosA ocorrência chega à central do contratante. A mobilização de autoridade depende de convênio e de protocolo operacional do ente.

Próximo passo

Vamos avaliar o seu sistema?

Descreva o aplicativo, a API e a central que já existem na sua operação. Conte o contexto técnico sem enviar segredos, credenciais ou dados sensíveis.

Avaliar meu sistema

Este é um canal comercial e não recebe pedidos de socorro. Em uma emergência, acione o serviço público competente da sua região.