Para prefeituras brasileiras

Nenhum pedido do cidadão se perde.

Ouvidoria, portal de serviços e atendimento por WhatsApp em uma única plataforma white-label. Cada pedido recebe protocolo, prazo e responsável — e o cidadão acompanha cada passo.

30 minutos, sem instalação e sem compromisso.

  • Protocolo, prazo e responsável
  • Isolamento no banco de dados
  • Conforme a LGPD
  • Aplicativo instalável, sem loja
  • Atendimento por WhatsApp
  • Em homologação
  • Login Único gov.br
  • Pagamento PIX
  • Avisos por e-mail, WhatsApp e push

Os três já existem no código e rodam em ambiente de teste: falta o credenciamento no gov.br, o provedor de pagamento em produção e o disparo real das notificações. Ver o que está em homologação.

Painel de atendimento — Secretaria de Obras Exemplo

Boa Vista da Serra · município fictício · últimos 30 dias

Demandas no mês 1.842
SLA cumprido 87,4%
Tempo médio 3,8dias
Buraco na Av. Central 2026-000123 · ObrasSLA 2 dias Em atendimento
Poste apagado na Rua das Palmeiras Ocorrência · 12 demandasSLA 3 dias Agrupada
Falta d'água no bairro 2026-000131 · SaneamentoSLA 1 dia Em atendimento
2ª via de IPTU SV-2026-000045 · Tributos Concluída
Alvará de funcionamento SV-2026-000046 · taxa configurada Em análise

Exemplo de painel com dados ilustrativos. Nenhum município real é representado.

Características do produto em números

4papéis de acesso
7estados de demanda
3canais de entrada
500metros — raio de agrupamento

São características do produto, não métricas de adoção: ainda não há prefeitura cliente em produção.

O problema

O pedido chega por dez canais e some em um só lugar: o meio do caminho.

Na maior parte dos municípios, a demanda do cidadão entra por telefone, balcão, rede social e grupo de WhatsApp — e sai numa planilha. Sem protocolo, ninguém sabe de quem é o caso. Sem prazo, ninguém é cobrado. Sem histórico, a mesma reclamação volta na semana seguinte.

Canal disperso

Telefone, balcão, rede social e grupo de WhatsApp — nenhum deles conversa com o outro.

Sem prazo, sem dono

O pedido existe, mas não tem SLA nem responsável. A cobrança vira disputa de versão.

Retrabalho em série

Dezenas de vizinhos relatam o mesmo buraco e a equipe abre um atendimento para cada relato.

Gestão sem número

Na hora da prestação de contas, não há tempo médio, cumprimento de prazo nem série histórica.

O Alô Cidadão resolve isso invertendo a ordem: primeiro o protocolo, depois o atendimento.

A plataforma

Do relato ao protocolo resolvido — com trilha em cada passo.

A demanda nasce com número, categoria e prazo. Avança por estados validados no servidor: nova, em triagem, em atendimento, respondida, aguardando o cidadão, resolvida. Cada transição fica registrada com autor, data e conteúdo — e o cidadão vê o mesmo histórico que a prefeitura.

Exemplo ilustrativo A seguir, uma rua qualquer, uma lâmpada apagada e o caminho inteiro até a conta fechada. Personagens, endereços e protocolos são fictícios.

Cena 01 · 21h40

A rua escura, de novo.

O poste da Rua das Palmeiras apagou há três noites. A vizinhança comenta no grupo, alguém ligou para a prefeitura na terça, outra pessoa passou no balcão na quarta. Nenhum dos dois recebeu número.

“Já avisamos. Só não sabemos para quem.”

Rua residencial à noite com um poste de luz apagado. Fachadas escuras em tons de azul, algumas janelas acesas, e no centro um poste sem luz; uma moradora observa a rua da calçada.

Cena ilustrativa — nenhum município real é representado.

Cena 02 · 21h44

Ela abre o WhatsApp — o único canal que já usa.

Escreve em duas linhas o que está acontecendo e envia a localização. O agente da prefeitura entende a categoria, confirma o endereço e pede um código antes de registrar. A moradora decide; a inteligência artificial apenas propõe.

“Iluminação pública, Rua das Palmeiras. Confirma a abertura? Responda com o código 4712.”

Conversa de mensagem em que a moradora abre a demanda pelo celular. Um celular ao centro exibe balões de conversa alternados entre a cidadã e o agente da prefeitura; ao lado, um ícone de mensagem e uma lista curta de itens.

Cena ilustrativa — conversa simulada, sem marca de terceiros.

Cena 03 · 21h44

Em segundos, o problema vira um número com prazo.

O protocolo 2026-000257 nasce com categoria, responsável e o prazo definido pela categoria — não pelo caso. A partir daqui existe uma linha do tempo: quem fez, quando fez e o que escreveu. O cidadão vê exatamente o mesmo histórico que a prefeitura.

Cartão do protocolo 2026-000257, com prazo de três dias úteis e linha do tempo. Cabeçalho escuro com o número do protocolo e a etiqueta Nova; abaixo, a categoria iluminação pública, uma barra de prazo com três dias úteis e três registros da trilha: abertura pela cidadã, emissão do protocolo pelo sistema e encaminhamento à Secretaria de Obras.

Cartão de protocolo — dados ilustrativos.

Cena 04 · manhã seguinte

Doze vizinhos relataram a mesma lâmpada.

O sistema reconhece casos iguais por semelhança de texto e proximidade no mapa — cerca de quinhentos metros — e sugere reuni-los em uma ocorrência. A ouvidoria confirma com um clique.

Na fila da Secretaria de Obras: 1 atendimento.

  • Semelhança de texto. Relatos com a mesma descrição entram como candidatos.
  • Proximidade geográfica. Cerca de 500 metros entre os pontos.
  • Resolução em cascata. Resolver a ocorrência propaga o resultado para as doze demandas vinculadas.
Mapa estilizado com uma única ocorrência de iluminação pública. Malha urbana esquemática em azul-escuro. No quarteirão central, um marcador em âmbar indica a ocorrência que reúne doze relatos da mesma categoria, com a etiqueta “Ocorrência · iluminação pública — Rua das Palmeiras · raio de aproximadamente 500 metros”.

Mapa estilizado com dados ilustrativos. Não representa malha urbana real.

Cena 05 · dentro do prazo

A equipe resolve uma vez — e a fila inteira anda.

A ocorrência sai da fila de Obras com data, autor e descrição do que foi feito. A trilha de auditoria registra cada ação, com ator, entidade, endereço de origem e horário. Nada depende de alguém lembrar de anotar.

Equipe da prefeitura troca a lâmpada e a rua volta a ficar iluminada. Uma van da prefeitura em âmbar estacionada junto ao poste; um trabalhador sobe a escada e a luminária volta a acender, iluminando a rua em tom âmbar.

Cena ilustrativa — nenhum município real é representado.

Cena 06 · encerramento

Uma resolução encerra os doze pedidos.

A resolução da ocorrência propaga o resultado para cada demanda vinculada, com a descrição do que foi feito. A moradora confirma a resolução ou reabre dentro da janela configurada — e, se ninguém se manifestar, a demanda é fechada automaticamente pelo prazo: o processo não fica pendurado.

Enquanto o disparo automático de avisos conclui a homologação, o andamento fica disponível a qualquer momento pelo protocolo — no portal, no aplicativo instalável e pelo WhatsApp.

O que começou como um comentário no grupo terminou como um registro com data, autor e prazo cumprido.

Demanda encerrada, com a opção de confirmar a resolução ou reabrir. Cartão do protocolo 2026-000257 marcado como Resolvida, informando que a lâmpada foi substituída e que doze demandas vinculadas foram encerradas em cascata, com dois botões: confirmar resolução e reabrir demanda.

Encerramento com confirmação ou reabertura — dados ilustrativos.

A máquina de estados por trás da história

Transições validadas no servidor. O frontend nunca decide sozinho.

Passo 1Nova
Passo 2Em triagem
Passo 3Em atendimento
Passo 4Respondida
Passo 5Aguardando o cidadão
Passo 6Resolvida
Passo 7Fechada
Desvio: reaberta

O cidadão reabre a demanda dentro da janela configurada, sem perder o histórico.

Desvio: fechada automaticamente

Um processo em segundo plano fecha o que ficou em “aguardando o cidadão” além do prazo.

Protocolo gerado na abertura2026-000123 — numeração por ano e sequência.
SLA definido pela categoriaPrazo por tipo de demanda, não por caso.
Transição inválida é recusadaA regra vive no servidor, não na tela.

Passo 1. O cidadão registra

Pelo site, pelo aplicativo instalável ou pelo WhatsApp — com cadastro próprio ou de forma anônima, com protocolo e chave.

Passo 2. O sistema organiza

Gera protocolo, aplica o SLA da categoria, encaminha ao setor responsável e sugere o agrupamento de casos iguais.

Passo 3. A equipe resolve

Atende na fila do setor, responde, encaminha e conclui — com trilha de auditoria em cada ação.

Passo 4. O cidadão acompanha

Consulta o protocolo quando quiser, confirma a resolução ou reabre dentro da janela configurada.

Funcionalidades prontas

O que já está pronto e testado hoje.

Este bloco lista apenas o que existe e funciona no produto. O que ainda depende de integração externa está na seção seguinte, com o nome do que falta.

Funcionalidade 01 · Ouvidoria com protocolo e SLA

Demanda numerada, prazo por categoria, timeline auditável e janela de reabertura.

02 · Ocorrências agrupadas

Casos iguais são reunidos por semelhança de texto e proximidade no mapa. Resolver a ocorrência resolve todas as demandas vinculadas.

03 · Mapa georreferenciado

Onde a cidade está reclamando, por região e por volume — para priorizar com evidência.

04 · Portal de serviços

2ª via de IPTU, alvará, certidões e agendamento, com campos dinâmicos por serviço, taxa configurável e fluxo de deferimento.

05 · Relatórios e indicadores

Tempo médio de resolução, cumprimento de SLA, série histórica e desempenho por setor.

06 · Atendimento por WhatsApp

Agente de IA que consulta protocolo, abre demanda e solicita serviço, sempre com confirmação por código e vínculo do telefone por OTP.

07 · Aplicativo instalável

Aplicativo web instalável (PWA) direto do navegador, sem depender de loja de aplicativos.

08 · Demanda anônima

Manifestação sem identificação, com protocolo e chave de acompanhamento — e cadastro próprio por CPF e e-mail para quem prefere se identificar.

09 · Papéis, auditoria e LGPD

Quatro papéis de acesso, trilha de auditoria completa, consentimento registrado no cadastro e isolamento de dados por município no banco.

No roadmap

Três integrações estão em homologação — e nós dizemos quais.

O código está implementado e roda em ambiente de teste. O que falta em cada uma é credenciamento ou contrato com terceiro, não desenvolvimento. Preferimos escrever isso aqui a deixar você descobrir na demonstração.

Em homologação

Login Único gov.br

Fluxo OAuth2 implementado e testado contra o ambiente de homologação do gov.br.

Falta: credenciamento do município junto ao gov.br.
Em homologação

Pagamento por PIX

Serviço com taxa nasce aguardando pagamento e avança para análise quando a cobrança é confirmada; o fluxo está implementado ponta a ponta.

Falta: contratação do provedor de pagamento em produção.
Em homologação

Avisos por e-mail, WhatsApp e push

Fila de despacho e os três canais implementados, para que o envio nunca trave o atendimento. O WhatsApp oficial do produto roda via UZAPI.

Falta: ligar o envio real em cada canal.

Prazo relativo, sem data inventada: as três entram em produção no ciclo de implantação do primeiro município, porque dependem de credenciais e contratos que só existem com a prefeitura contratante. Até lá, o acompanhamento é por consulta ao protocolo — no portal, no aplicativo e pelo WhatsApp.

Segurança e conformidade

O isolamento entre prefeituras é imposto pelo banco, não pela aplicação.

Os municípios dividem o mesmo PostgreSQL — a separação não é de servidor, é de linha. Se dependesse de um filtro na consulta, um único bug vazaria dados de outro município. Aqui a regra vive no banco: a aplicação conecta com um usuário que não pode ignorar as políticas de linha, e sem o identificador do município definido na transação, nenhuma linha é visível. Falha fechada, por desenho.

Diagrama do isolamento por segurança em nível de linha. Três municípios, A, B e C, acessam a mesma aplicação, que conecta ao PostgreSQL com um papel sem privilégio de contorno das políticas. Na transação do Município A, apenas as linhas do Município A ficam visíveis; as dos municípios B e C aparecem bloqueadas. Sem município definido na transação, nenhuma linha é visível.

Row-Level Security (segurança em nível de linha): a política é verificada em leitura e em escrita, dentro do banco de dados.

Trecho ilustrativo do mecanismo descrito acima, não o arquivo de produção. Sem app.tenant_id definido na transação, a consulta retorna zero linha.

Isolamento por segurança em nível de linha

Cada tabela de dados do município carrega uma política de linha verificada em leitura e em escrita, no mesmo PostgreSQL compartilhado. A aplicação roda com papel sem privilégio de contorno. O teste que comprova o isolamento é bloqueador de release: se ele quebrar, a versão não sai.

LGPD desde a base

Consentimento registrado no cadastro, trilha de auditoria com ator, ação, entidade, endereço e horário, e anonimização dos dados pessoais na exclusão da conta — preservando o histórico público da demanda.

Autenticação e papéis

Hashing forte de senhas, sessão curta com renovação e credencial que carrega o município e o papel. Credencial emitida para um município é recusada em outro. Quatro papéis: cidadão, atendente, gestor e administrador.

Toda resposta da API carrega um identificador de requisição para rastreio, e mensagens de erro nunca expõem consulta ao banco nem rastro de exceção.

Pedir uma demonstração técnica para a equipe de TI do município — mostramos o teste de isolamento rodando.

Para quem

Uma plataforma, quatro experiências.

Cidadão

Resolve sem sair de casa

  • Abre a demanda em segundos, com a localização do problema
  • Acompanha o protocolo em tempo real, do celular
  • Entra com cadastro próprio ou de forma anônima, com chave de acompanhamento
  • Confirma a resolução ou reabre dentro da janela configurada

Atendente / Ouvidor

Atende com contexto e sem retrabalho

  • Fila do seu setor, com atribuição e encaminhamento
  • Sugestão automática de casos iguais para agrupar
  • Resposta e resolução com trilha completa
  • Análise e deferimento das solicitações de serviço

Gestor / Secretário

Enxerga a cidade por dados

  • Cumprimento de prazo, gargalos e fila por setor
  • Tempo médio de resolução e série histórica
  • Mapa das ocorrências por região
  • Redistribuição de carga entre equipes

Prefeitura / TI

Sua marca, seus dados

  • Domínio e identidade visual próprios
  • Isolamento de dados imposto no banco
  • Setores, categorias, serviços e prazos configuráveis
  • Trilha de auditoria e conformidade à LGPD desde o primeiro dia

Implantação

No ar com a cara da sua prefeitura — não com a nossa.

Logotipo, cor e domínio são definidos por município. O sistema de design é compartilhado; só a identidade muda. O cidadão acessa o endereço da prefeitura, não o de um fornecedor.

servicos.municipio-a.gov.br

Portal do Município A

Cor da prefeitura e logotipo próprios · exemplo ilustrativo

ouvidoria.municipio-b.gov.br

Portal do Município B

Cor da prefeitura · mesma plataforma, outra identidade

cidadao.municipio-c.gov.br

Portal do Município C

Cor da prefeitura · dados isolados entre municípios

Etapa 1

Identidade

Domínio, logotipo e cor primária do município aplicados ao portal e ao aplicativo.

Etapa 2

Configuração

Secretarias, categorias de demanda, prazos por categoria, catálogo de serviços e taxas.

Etapa 3

Integrações

É aqui que as três integrações em homologação entram em produção: credenciamento gov.br, provedor de PIX e disparo real dos avisos no ambiente do município.

Etapa 4

Operação

Treinamento das equipes por papel e acompanhamento dos primeiros ciclos de atendimento.

Para a equipe de TI Entrega em contêineres, com migração de banco executada em passo isolado por um usuário administrativo e a aplicação subindo sempre com o usuário restrito. Instalação em nuvem gerenciada pela CloudFace ou na infraestrutura do próprio município.

Contratação

Como a prefeitura contrata — sem surpresa para a procuradoria.

As perguntas que o setor jurídico e o controle interno fazem antes de qualquer demonstração.

Como é o preço?

Assinatura anual por município, dimensionada pelo porte e pelos módulos contratados, sem cobrança por munícipe atendido. A proposta formal é enviada depois do diagnóstico feito na demonstração.

Por qual modalidade a prefeitura pode contratar?

A contratação segue a Lei 14.133/2021. Na prática, os caminhos usuais são o pregão eletrônico para software como serviço, a contratação direta por dispensa em razão do valor (art. 75), dentro dos limites vigentes atualizados por decreto, e a adesão a ata de registro de preços. A modalidade cabível é decisão do setor jurídico do município; nós fornecemos o material técnico para instruir o processo.

O que já está pronto e o que ainda está em homologação?

Estão prontas e testadas a ouvidoria com protocolo e SLA, as ocorrências agrupadas com resolução em cascata, o mapa, os relatórios, o portal de serviços, a demanda anônima, o aplicativo instalável, os quatro papéis de acesso, o isolamento no banco, a trilha de auditoria e o atendimento por WhatsApp. Estão em homologação o Login Único gov.br, o pagamento PIX e o disparo real dos avisos — todos implementados, dependendo de credenciamento ou contrato com terceiro. E há um ponto que preferimos dizer de saída: ainda não há prefeitura cliente em produção.

Vocês entregam termo de referência?

Sim. Fornecemos minuta de termo de referência, especificação técnica dos requisitos, planilha de composição de preço e as declarações usuais de habilitação, para que o município conduza o processo com autonomia.

De quem são os dados?

Do município. A prefeitura é a controladora dos dados pessoais e a CloudFace atua como operadora, nos termos da LGPD. Os dados não são usados para outra finalidade que não a prestação do serviço, e não são compartilhados entre municípios — o isolamento é imposto no banco de dados, por política de linha no mesmo PostgreSQL.

E se o contrato terminar?

O município recebe a exportação dos seus dados em formato aberto e legível por máquina. Não há retenção de base como instrumento de permanência.

A plataforma atende à legislação de ouvidoria?

Foi desenhada para os requisitos do Código de Defesa do Usuário de Serviço Público (Lei 13.460/2017) — protocolo, prazo de resposta, acompanhamento pelo cidadão e possibilidade de manifestação anônima — e para a Lei do Governo Digital (Lei 14.129/2021). O Login Único gov.br está implementado e entra em produção com o credenciamento do município.

A prefeitura precisa de servidor próprio?

Não. A operação padrão é em nuvem, sob nossa responsabilidade. Municípios que exigem hospedagem própria podem receber a instalação na infraestrutura do município, com o mesmo modelo de isolamento.

Existe integração com os sistemas que já usamos?

A plataforma expõe API própria e trabalha com identidade do gov.br. Integrações com sistemas tributários e de protocolo já existentes no município são avaliadas caso a caso no levantamento técnico.

Quem dá suporte às equipes?

A CloudFace, com canal direto para a equipe do município e acompanhamento nos primeiros ciclos de atendimento.

A plataforma é acessível?

A interface é construída sobre HTML semântico, navegação por teclado e contraste verificado, tendo como referência as diretrizes WCAG 2.1 nível AA e o eMAG. Auditoria formal de acessibilidade, com laudo, pode ser incluída no escopo do contrato — não afirmamos conformidade certificada antes dela.

Vamos começar

Veja a plataforma rodando com os setores da sua cidade.

Uma demonstração de 30 minutos, com as categorias, os prazos e o catálogo de serviços do seu município configurados. Sem compromisso e sem instalação.

Retornamos por e-mail.

Solicitar o material técnico por e-mail

Especificação técnica e minuta de termo de referência, para levar ao gabinete e à procuradoria.

comercial@cloudface.tech · CloudFace · cloudface.tech