INVENTÁRIO AUTOMATIZADO DE TABLETS E SMARTPHONES ANDROID
=======================================================

1. BACKUP E INSTALAÇÃO WEB
--------------------------
Faça backup do site e do banco. Publique os arquivos e entre como Renan em:

  /manutencao_ti/instalar_inventario_mobile.php

O instalador é idempotente, cria/migra somente tabelas ti_mobile_*, registra a permissão inventario_mobile, concede acesso total a Renan e não concede acesso a Cynthia. Copie o código inicial (24 horas, uso único) e remova o instalador do servidor após o uso.

2. SEGURANÇA E REQUISITOS
-------------------------
- produção exige HTTPS;
- código de ativação e tokens são guardados somente como hash no servidor;
- cada aparelho recebe token próprio;
- timestamp + nonce impedem repetição de requisições;
- rate limit protege ativação e autenticação;
- revogação bloqueia o token sem apagar histórico;
- auditoria nunca grava o token completo;
- PHP 8.1+ recomendado, MySQL/MariaDB com InnoDB e extensão mysqli.

3. PRIMEIRO APARELHO
--------------------
1. Gere a keystore institucional e o APK release seguindo agente_android/README.md.
2. Publique o arquivo assinado como downloads/Agente-TI-Extrema.apk.
3. No painel, gere código com 1 uso e 24 horas de validade.
4. No Android, autorize temporariamente “Instalar apps desconhecidos” apenas para o app usado no download.
5. Instale, abra Agente TI Extrema e informe servidor, código, patrimônio, responsável e setor.
6. Série e IMEI são manuais/opcionais; o agente funciona sem eles.
7. Toque ATIVAR INVENTÁRIO e confirme a ficha em inventario_equipamentos.php.
8. Desative novamente a permissão “Instalar apps desconhecidos”.

4. DEZENAS DE APARELHOS
-----------------------
- use um código com quantidade exata de ativações e validade curta;
- mantenha planilha operacional apenas com patrimônio, responsável, setor e Agent ID, nunca tokens;
- distribua o mesmo APK assinado por HTTPS/rede institucional;
- valide cada aparelho no painel antes de avançar ao próximo lote;
- para escala futura, adote Android Enterprise/MDM institucional ou solução gerenciada, preservando package e chave de assinatura;
- ADB pode facilitar laboratório controlado, mas não deve permanecer habilitado nos aparelhos entregues.

5. SINCRONIZAÇÃO
----------------
WorkManager executa trabalho periódico com rede disponível. Android/Doze pode atrasar execuções; por isso o painel mostra “Última comunicação”, não “online em tempo real”. Limites padrão: recente até 2h, sem comunicação acima de 24h e offline prolongado acima de 7 dias.

6. DADOS COLETADOS
------------------
Identificação técnica, Android/API/build/patch, CPU/RAM, armazenamento, tela, bateria, conexão/IP local, versão do agente e situação dos aplicativos corporativos explicitamente configurados.

Nunca coleta mensagens, arquivos pessoais, fotos, câmera, microfone, teclado, senhas, contatos, captura de tela, histórico de navegação ou GPS contínuo.

7. ATUALIZAÇÕES
---------------
Incremente versionCode/versionName, compile, assine sempre com a mesma keystore institucional, teste em um grupo piloto e substitua downloads/Agente-TI-Extrema.apk. O painel sinaliza agentes com version code antigo.

8. DIAGNÓSTICO
--------------
Execute no servidor:

  php tools/mobile_preflight.php

Depois valide PHP:

  php -l arquivo.php

No Android:

  gradlew testDebugUnitTest assembleDebug lint

Não considere fluxos de API validados enquanto banco, HTTPS e um aparelho/emulador real não estiverem disponíveis.
