# Recursos técnicos e integração — Portal DeHu

> A DeHu não tem API pública de auto-serviço hoje. Integrações existem, são por link e por acordo — esta página é o mapa do que é público, do que é combinado caso a caso e do que não existe.

## O que o Portal DeHu é, em termos de sistema

Aplicação web para aplicar testes comportamentais (DISC e Eneagrama) e para inventariar riscos psicossociais (NR-1). O cálculo é determinístico e auditável, em TypeScript: as mesmas respostas produzem sempre o mesmo resultado. Inteligência artificial não participa do cálculo em nenhum momento — quando usada, é só para redigir sobre números prontos.

## Estado da API pública: não existe

- Não há API REST de auto-serviço, OAuth, chave emitida por conta própria nem portal de desenvolvedor.
- Não há webhooks de saída para clientes. O portal recebe webhooks de provedores; não emite.
- Integração de máquina existe, é liberada caso a caso por contrato, com credencial emitida pela DeHu e escopo definido em acordo.
- Para pedir uma integração: https://portaldehu.com/contato ou contato@dehu.com.br.

## Contratos de URL que já são públicos

Estes formatos já circulam impressos em PDF, em QR code e em e-mail. Em todos, o código na URL é a própria autenticação: são links pessoais, não devem ser indexados nem colados em canal público, e podem expirar ou ser revogados.

| Formato | O que é | Quem recebe |
| --- | --- | --- |
| /a/disc?invite=CODE | Responder o DISC por convite | o respondente |
| /a/eneagrama?invite=CODE | Responder o Eneagrama por convite | o respondente |
| /nr1/TOKEN | Avaliação psicossocial anônima | toda a equipe |
| /resultado/TOKEN | Página de resultado do respondente | o respondente |
| /verificar/CODIGO | Conferência pública do QR impresso no relatório | qualquer pessoa |
| /p/TOKEN | Proposta comercial com aceite | o prospect |

## Como os dados entram e saem hoje

- **Entrada:** convite por campanha ou link avulso criado no portal; importação de respondentes por CSV; integração de máquina sob acordo.
- **Saída:** exportação em CSV pelo portal, PDF do relatório e link de resultado. Exportação programática existe para integrações contratadas e é liberada caso a caso.

## Modelo de dados que o cliente enxerga

- **Organização** — a conta pagante. Pode ter sub-organizações, uma por cliente atendido, com escopo separado.
- **Acesso** — uma pessoa que entra no portal. É o eixo do preço do plano.
- **Crédito** — uma aplicação de teste. Comprado por volume e consumido no envio.
- **Convite** — o direito de uma pessoa responder um teste, com código próprio e prazo.
- **Resposta e resultado** — o que a pessoa respondeu e o retrato calculado a partir disso.

## NR-1 psicossocial: o que o portal faz e o que não faz

- **Faz:** coleta anônima por setor com instrumento adaptado do COPSOQ III, escala de 1 a 5, inventário e relatório de riscos psicossociais.
- **Não faz:** laudo. A interpretação formal e o laudo são de profissional habilitado — psicólogo ou médico do trabalho.
- **Atenção:** DISC e Eneagrama NÃO satisfazem a NR-1. São instrumentos de desenvolvimento, não de risco psicossocial.

## Privacidade e segurança, em nível de política

- Isolamento por linha (RLS) em todas as tabelas; cada organização só alcança os próprios dados.
- Respostas de NR-1 são anônimas por desenho: não se coleta nome nem e-mail, e a resposta é gravada com o setor, não com a pessoa.
- Links de resultado são revogáveis a qualquer momento, e podem receber prazo de validade — no fluxo padrão do portal eles nascem sem prazo e valem até serem revogados.
- Tratamento de dados sob a LGPD, com versão de consentimento registrada. Quando uma empresa aplica na equipe, ela é a controladora e a DeHu é operadora.
- Política completa: https://portaldehu.com/privacidade. Encarregado: privacidade@portaldehu.com.

## Formatos legíveis por máquina publicados aqui

- [https://portaldehu.com/llms.txt](https://portaldehu.com/llms.txt): índice do site para agentes, no formato llms.txt.
- [https://portaldehu.com/sitemap.xml](https://portaldehu.com/sitemap.xml): mapa completo das páginas indexáveis.
- [https://portaldehu.com/robots.txt](https://portaldehu.com/robots.txt): o que pode e o que não pode ser rastreado.
- As páginas listadas no llms.txt respondem em Markdown para `Accept: text/markdown`, ou com `.md` no fim do endereço; as demais, só em HTML.
- Dados estruturados schema.org (Organization, FAQPage, Article, Product/AggregateOffer) embutidos nas páginas HTML.

## Roadmap de integração, sem promessa

API pública e webhooks de saída não existem hoje e não têm data anunciada. Quem precisa integrar fala com a DeHu e o escopo é definido no contrato.

---

Versão HTML desta página: https://portaldehu.com/desenvolvedores
Índice do site para agentes: https://portaldehu.com/llms.txt
Mapa completo: https://portaldehu.com/sitemap.xml