# Épico 2 — Auto-cadastro Público — Definição (v2.0)

**Documentos deste épico:** [01 - Definição](./01%20-%20Defini%C3%A7%C3%A3o%20v2.0.md) (v2.0) · [02 - Especificação](./02%20-%20Especifica%C3%A7%C3%A3o%20v2.0.md) (v2.0) · Protótipo (Seção 3): **pendente**, ainda não produzido · [04 - Mapeamento de Banco de Dados](./04%20-%20Mapeamento%20de%20Banco%20de%20Dados%20v2.0.md) (v2.0). Este épico faz parte do documento guarda-chuva [Check-in de Usuários](../00%20-%20Guarda-chuva%20v2.9.md).

---

## SEÇÃO 1 — DEFINIÇÃO

### Objetivo

Permitir que um profissional crie sua própria conta no Gemed de forma autônoma, sem depender de um administrador de clínica — coletando os dados básicos, o complemento profissional (quando aplicável) e os dados avançados exigidos pelo SBIS, e autenticando-o automaticamente ao final para que comece a usar o sistema sem uma etapa extra de login manual.

### Escopo

Dentro do escopo:

- Wizard de auto-cadastro em 3 etapas (dados básicos com complemento profissional condicional, dados avançados opcionais, definição de senha)
- Validação de CPF com dígitos verificadores (apenas no cadastro — nunca no login, que é do E1)
- Verificação de duplicidade de CPF em tempo real
- Upload de foto opcional com preview circular
- Estrutura genérica de conselho profissional (tipo, número, UF) — atende CRM, COREN, CRF e demais conselhos
- Identificação do tipo de profissional de saúde (médico, enfermeira, farmacêutica, psicólogo, nutricionista, etc.)
- Conselho profissional obrigatório para todo profissional de saúde que assina prontuário
- Campos condicionais para profissionais de saúde (conselho + especialidades + CBO)
- Dados avançados opcionais conforme requisito SBIS ECF.02.01 (demográficos, endereço, documentos, naturalidade)
- Seção de documentos condicional por nacionalidade (nacional → documentos do país; estrangeiro → passaporte)
- Máscara de celular parametrizada por país
- Indicador de força de senha com critérios visuais parametrizados
- Autenticação automática e tela de sucesso ao finalizar

Fora do escopo:

- Login recorrente e recuperação de senha — E1, que este épico reaproveita para autenticar automaticamente ao final
- Criação de conta pelo administrador via convite — E3; uma pessoa convidada nunca chega a este wizard (ver "Dependências", abaixo)
- Edição posterior de dados avançados — Meu Perfil (E4, a especificar), embora os mesmos campos apareçam aqui como opcionais

### Personas

- **Profissional não cadastrado** — persona principal: médico, enfermeira, farmacêutica ou outro profissional de saúde (ou de apoio) que ainda não possui conta no Gemed e quer criá-la por conta própria.

### Workflow do Profissional

Este épico implementa o touchpoint "Profissional ainda não tem conta no Gemed" do workflow transversal "Entrada do profissional no sistema", documentado uma única vez no documento guarda-chuva (Seção 4.1) — não repetido aqui.

### Regras de Negócio

Este épico também aplica as regras transversais RN-CIU-005 (exclusão lógica), RN-CIU-006 (qualidade e histórico de senha), RN-CIU-007 (suporte multilíngue), RN-CIU-008 (comportamento de campos de input) e RN-CIU-022 (autenticação automática pós-auto-cadastro) — redação completa no documento guarda-chuva, Seção 5. Este épico nunca é acessado via link de convite — ver "Dependências", abaixo.

#### RN-CIU-002 — Unicidade global do usuário

O cadastro de usuário é global — existe uma única conta por pessoa no sistema, independentemente de quantas clínicas ela esteja vinculada. O usuário não se cadastra novamente para cada clínica; ele se cadastra uma vez e recebe vínculos conforme é convidado por clínicas.

#### RN-CIU-003 — Campos do auto-cadastro

O auto-cadastro público exige obrigatoriamente: CPF, nome completo, apelido, celular, e-mail e senha. A foto e o tratamento são opcionais. Se o usuário declarar que é profissional de saúde, deve informar obrigatoriamente: tipo de profissional, conselho profissional (tipo, número e UF), especialidades e CBO.

Os dados avançados (demográficos, endereço, documentos, naturalidade) são opcionais e estão disponíveis no auto-cadastro, mas o usuário pode pular essa etapa sem prejuízo — ela pode ser preenchida posteriormente no Meu Perfil (E4).

#### RN-CIU-004 — Validação de documento no cadastro

O sistema deve validar o formato do documento informado no auto-cadastro. No Brasil, o CPF deve passar por validação de dígitos verificadores. Um documento inválido impede o cadastro. Um documento já cadastrado em registro ativo impede novo auto-cadastro — o sistema orienta o usuário a fazer login ou recuperar senha.

#### RN-CIU-013 — Auto-cadastro não gera vínculo

O auto-cadastro público cria apenas a conta de usuário com status ativo. Não gera vínculo com nenhuma clínica. O usuário auto-cadastrado pode fazer login, mas será direcionado para o Meu Perfil com banner informativo "Você não está vinculado a nenhuma clínica ativa". O vínculo é sempre estabelecido via convite do administrador ou via aceite de convite (E3).

#### RN-CIU-017 — Estrutura genérica de conselho profissional

O sistema utiliza uma estrutura genérica para registro de conselho profissional, composta por três elementos: tipo de conselho (CRM, COREN, CRF, CRFA, CRN, CRO, etc.), número de registro e UF. Isso permite que qualquer profissional regulamentado registre seu conselho, não apenas médicos.

O conselho profissional é obrigatório para todo profissional de saúde que assina prontuário — isso inclui médicos, enfermeiras, farmacêuticas, psicólogos, nutricionistas, fisioterapeutas, fonoaudiólogos e demais profissionais regulamentados que realizam registros clínicos no prontuário. Usuários que não assinam prontuário (recepcionistas, administradores) não precisam informar conselho.

#### RN-CIU-018 — Dados avançados opcionais (SBIS ECF.02.01)

O sistema deve disponibilizar no auto-cadastro os campos exigidos pelo SBIS ECF.02.01 para identificação de profissionais. Estes campos estão presentes no formulário (atendendo ao requisito) mas não são obrigatórios — o usuário pode pular a etapa de dados avançados e finalizar o cadastro apenas com os dados básicos e profissionais. Os campos avançados podem ser preenchidos posteriormente no Meu Perfil (E4).

#### RN-CIU-019 — Identificação do tipo de profissional

O auto-cadastro utiliza um checkbox "Sou profissional de saúde" para identificar se o usuário é um profissional de saúde. Se marcado, o sistema exibe um select "Tipo de profissional" com opções carregadas de tabela de terminologias (médico, enfermeira, farmacêutica, psicólogo, nutricionista, fisioterapeuta, fonoaudiólogo, outro profissional de saúde). O tipo de profissional selecionado determina:

- Quais especialidades são exibidas (médico vê especialidades médicas, enfermeira vê especialidades de enfermagem, etc.)
- Qual conselho profissional é pré-sugerido (médico → CRM, enfermeira → COREN, farmacêutica → CRF), embora o usuário possa alterar
- O CBO é obrigatório para todos os profissionais de saúde

Se o usuário não marcar "Sou profissional de saúde", os campos profissionais não aparecem e o usuário vai direto para a etapa 2 (dados avançados). Na etapa 2, a seção de conselho profissional não aparece.

#### RN-CIU-020 — Máscara de celular parametrizada por país

A máscara de celular é parametrizada por país. No Brasil, utiliza o formato (00) 00000-0000. Quando o sistema operar em outros países, a máscara deve ser adaptada conforme o padrão telefônico local. A parametrização é carregada conforme o país de operação do sistema.

#### RN-CIU-021 — Documentos condicionais por nacionalidade

A seção de documentos na etapa de dados avançados é condicional conforme a nacionalidade selecionada:

- Nacionalidade = Brasileira ou Naturalizado: exibe a seção de documentos nacionais (identidade — número, complemento, UF, órgão emissor, data de emissão — e CNS)
- Nacionalidade = Estrangeiro: exibe a seção de documentos de estrangeiro (passaporte — número, país emissor, data de emissão, data de validade — e CNS)

Esta estrutura é preparada para internacionalização futura — quando o sistema operar em outros países, a seção de documentos nacionais deve ser adaptada para exibir os documentos específicos daquele país (SSN, DNI, etc.), mantendo a seção de estrangeiro para documentos de visitantes.

### Premissas

Nenhuma premissa específica registrada além das regras transversais do guarda-chuva (Seção 5).

### Dependências

Este épico depende do E1 (Núcleo de Identidade e Autenticação) — utiliza a mesma estrutura de dados de usuário e a mesma lógica de armazenamento de senha (hash + salt). Os critérios de complexidade de senha são os mesmos parametrizados no E1. Desde a definição de RN-CIU-022 (autenticação automática pós-auto-cadastro), esta dependência se estende também ao mecanismo de autenticação e roteamento pós-login descrito no E1 (Seção 2) — ao concluir o wizard, o E2 invoca esse mesmo mecanismo para autenticar o profissional automaticamente.

**Este épico não depende do E3 (Convite e Vínculo).** O E3, desde a sua reescrita (v2.0), cria a conta do usuário diretamente quando o administrador registra um convite — portanto, uma pessoa convidada nunca chega a este wizard: se tentasse se auto-cadastrar aqui, o CPF já estaria cadastrado (RN-CIU-004) e o cadastro seria bloqueado por duplicidade, orientando-a a usar o link do e-mail de convite (ver (CIU-E3), fluxo de exceção EX-E3-07).

**Paraleliza com o E1** — pode ser desenvolvido em paralelo, pois ambos operam sobre a mesma estrutura de dados e a mesma lógica de criptografia de senha.

### Requisitos SBIS Aplicáveis

ECF.02.01 (Identificação dos profissionais da organização), ECF.02.02 (Duplicidade de cadastros de profissionais), NGS1.02.03 (Qualidade da senha), NGS1.02.17 (Revelação de credenciais), ECF.17.19 (Mensagens do sistema), NGS1.03.09 (Identidade única da pessoa e responsabilização) — todos estágio 1 (Clínica/ambulatório), obrigatórios; NGS1.02.19 (Uso de SALT) — estágio 2, recomendado. Detalhamento na Seção 2.

---

## Metadados do Épico

|Atributo|Valor|
|---|---|
|Prioridade|Must Have|
|Complexidade|Alta — wizard de 3 etapas, complemento profissional condicional na etapa 1, campos condicionais por nacionalidade, validações em tempo real, estrutura genérica de conselho, identificação de tipo de profissional, dados avançados do SBIS|
|Dependências|E1 (mesma estrutura de dados, mesma lógica hash/salt, mesmos parâmetros de senha)|
|Regras transversais aplicadas|5 (RN-CIU-005, 006, 007, 008, 022)|
|Regras específicas deste épico|9 (RN-CIU-002, 003, 004, 013, 017, 018, 019, 020, 021)|
|Paraleliza com|E1 (Núcleo de Identidade e Autenticação)|
|Histórias de usuário|2 (US-CIU-001, US-CIU-002)|
|Critérios de aceitação|22|
|Fluxos de exceção|6 (EX-E2-01 a EX-E2-06)|
|Endpoints|4|
|Telas|1 (Wizard de 3 etapas + tela de sucesso)|
|Tabelas utilizadas|4 existentes (Usuario, UsuarioSenhaHistorico, UsuarioSenhaParametros, UsuarioCliente) — ver Seção 4 para pendências de campos/tabelas ainda não mapeados|
|Mensagens catalogadas|34 (15 erros, 2 sucessos, 12 placeholders, 1 texto orientador, 6 rótulos de botão/link, 2 rótulos de checkbox — MSG-B2-07 removida na v1.4, ver Seção 2, "Tela de sucesso")|
|Requisitos SBIS atendidos|6 (ECF.02.01, ECF.02.02, NGS1.02.03, NGS1.02.17, ECF.17.19, NGS1.03.09) + 1 recomendado (NGS1.02.19)|

### Lista consolidada de itens marcados [A DEFINIR] ou [PROPOSTA] nesta versão

1. **[A DEFINIR]** — Campos de dados avançados exigidos pelo SBIS ECF.02.01 (nome da mãe, sexo, gênero, raça/cor, nacionalidade, naturalidade, endereço, documentos nacionais, passaporte, CNS): não existem na tabela Usuario atual, e nem a Biblioteca de Schema (DDL) nem o EsquemaGemed21.csv trazem uma tabela complementar para eles. Pendente desde a v1.6 do documento legado (guarda-chuva, Seção 9) — ver Seção 4.
2. **[A DEFINIR]** — Estrutura genérica de conselho profissional (tipo, número, UF) e tipo de profissional: hoje só existe o campo CRM específico de médico na estrutura conhecida; pode exigir novos campos ou tabela separada. Ver Seção 4.
3. **[A DEFINIR]** — Tabelas de terminologia (tipos de conselho, tipos de profissional, especialidades, CBO) no banco IpTerminologia: existência e estrutura ainda não verificadas contra a Biblioteca de Schema (DDL). Ver Seção 4.
4. Protótipo HTML (Seção 3) — ainda não produzido.

---

## Histórico de Versões

- **v1.0 a v1.6** (08/08/2026 a 27/08/2026) — histórico completo preservado no documento original legado `(CIU-E2) Auto-cadastro de usuário v1.6.md`, arquivado em `Histórico/`. Resumo da v1.6: revertida a alteração da v1.5 — o E3 passou a ter sua própria tela de conclusão de cadastro, independente deste épico; mantida apenas a correção do CA-001.7 e do mapeamento de componentes feitas na v1.5.
- **v2.0** (30/08/2026) — Reconstruído integralmente no modelo padrão Seção 1-4 da Skill Designer, a pedido do solicitante ("recrie CIU-E1 e CIU-E2 no novo formato") — deixa de ser legado (estrutura própria de 12 itens). Todo o conteúdo da v1.6 tem lugar no novo formato — nenhuma informação omitida, apenas reorganizada. Uma mudança de local, não de conteúdo, merece destaque: as pendências de banco de dados (campos avançados SBIS, estrutura de conselho, tabelas de terminologia), antes registradas apenas na Seção 9 ("Campos e tabelas a criar") do documento guarda-chuva, foram consolidadas na Seção 4 deste épico — é o dado deste épico, e o guarda-chuva não mantém sua própria Seção 4 (ver Skill Designer, "Funcionalidades Grandes"); o guarda-chuva (v2.9) passou a referenciar esta seção em vez de repetir a lista (Lição #10). Nenhum dos itens pendentes foi resolvido nesta reconstrução — seguem [A DEFINIR], sem invenção de estrutura não confirmada pelo solicitante. Numeração de Fluxos de Exceção mantida em "EX-E2-0X" (já seguia a convenção com hífen desde a v1.0, ao contrário do E1).
