Referência visual para projetar, configurar, validar e operar a tecnologia da loja de forma estável, segura e preparada para continuidade.
Infraestrutura + Hardware + Operação
1 · Formato da lojaEntenda o que muda.
Rua, shopping, quiosque e drive-thru possuem necessidades diferentes.
2 · InfraestruturaConstrua a base.
Rack, cabeamento, rede, links, energia e segurança sustentam a operação.
3 · SistemasConfirme o escopo.
GCOM, CFTV, Menu Board, som ambiente, impressão e periféricos.
01 / Modelo
Quatro formatos. Uma mesma base segura.
Loja de rua
Estrutura completa
Sala de TI dedicada, ventilada e com acesso controlado
Rack 24U com espaço livre para expansão
3 a 4 PDVs e servidor dedicado
KDS e totem conforme operação
TVs Menu Board conforme projeto visual
8 a 10 câmeras de CFTV
Nobreak dimensionado para os equipamentos críticos
Dois links de internet com failover
Loja em shopping
Estrutura compacta
Gabinete técnico compacto, ventilado e protegido
Mini PC ou NAS para serviços locais
2 a 3 PDVs e servidor compacto
KDS conforme fluxo de cozinha
TVs Menu Board conforme projeto visual
4 a 5 câmeras de CFTV
Nobreak para caixa, rede, servidor e sinalização digital
Link principal com contingência 4G/5G
Quiosque
Operação enxuta
PDV e periféricos de venda
Duas câmeras de CFTV
Firewall protegendo a operação
Dois links cabeados quando houver viabilidade
Contingência 4G/5G quando o segundo link cabeado não for possível
Loja com drive-thru
Base de loja de rua
Rede dimensionada para maior quantidade de equipamentos
Servidor dimensionado para o volume da operação
Mais portas de switch e reserva para expansão
PDVs, KDS, CFTV e Menu Boards conforme o projeto
Dois links de internet com failover
Nobreak dimensionado para toda a carga crítica
Som ambiente quando aplicável
Sem sistema dedicado de drive-thru neste escopo
01B / Formatos
Quiosque e drive-thru. O que muda na TI.
Quiosque
Escopo de TI objetivo.
PDV completo e periféricos homologados.
Duas câmeras de CFTV cobrindo a operação.
Firewall ativo entre a internet e o PDV.
Dois links cabeados, quando houver viabilidade técnica no local.
Quando não houver segundo link cabeado, utilizar contingência 4G/5G.
Validar venda, NF-e, impressão, CFTV e troca de link antes da abertura.
Drive-thru
Dimensionamento para uma operação maior.
Dimensionar servidor, armazenamento e backup pelo volume de vendas e quantidade de terminais.
Prever switch com portas suficientes e reserva técnica para crescimento.
Dimensionar firewall, links e failover para o conjunto completo da loja.
Centralizar PDVs, KDS, CFTV, Menu Boards e demais pontos no rack principal.
Dimensionar nobreak considerando servidor, rede, caixas e demais cargas críticas.
Não considerar neste Book software ou sistema específico de drive-thru.
01C / Projeto
Pontos de força e dados. Referência para dimensionamento.
Rede local GigabitTodo ponto cabeado deve operar em 10/100/1000 Mbps, com cabeamento e portas de switch compatíveis.
Internet por linkContratar na faixa de 30 a 50 Mbps de download e de upload. Quando possível, utilizar links simétricos.
Quantidade por projetoOs números abaixo são uma base. Planta, formato, operação e projeto arquitetônico definem a quantidade final.
Equipamento / local
Quantidade-base
Pontos de dados
Pontos de força
DVR/NVR de CFTV Instalado no rack ou gabinete técnico.
1
1
1
PDV completo Um conjunto por posição de atendimento.
Média de 3
1 por PDV
2 por PDV
Servidor da loja Centralizado no rack principal.
1
1
2
Máquina da gerência Estação administrativa cabeada.
1
1
2
TRP Posição e quantidade conforme o fluxo operacional.
Média de 2
1 por TRP
2 por TRP
Impressora térmica Epson Normalmente associada a cada PDV.
1 por PDV
1 quando Ethernet
Incluída nas 2 do PDV
Impressora gerencial A3 Na área administrativa.
1
1
1
KDS / monitor de produção Conjunto composto por CPU/controlador e monitor.
Conforme projeto
1 por posição
2 por posição
TV Menu Board Quantidade definida pelo projeto arquitetônico.
Conforme projeto
1 por TV
1 por TV
Câmera IP PoE Cabeamento individual retornando ao rack.
Conforme projeto
1 por câmera
0 no ponto*
Access point Wi-Fi Posição definida por cobertura técnica.
Conforme projeto
1 por AP
0 no ponto*
Reserva técnica Para expansão e mudanças de layout.
Recomendada
20% livres
20% livres
QUIOSQUE
Dimensionamento enxuto, considerando somente os pontos necessários ao atendimento e ao CFTV.
PDV1 ponto de dados + 2 pontos de força por posição
DVR/NVR1 ponto de dados + 1 ponto de força protegido
Firewall e links permanecem no gabinete técnico, conforme a viabilidade e o projeto do local.
Como interpretar: “ponto de força” significa tomada elétrica dedicada ou integrante do conjunto técnico; não é régua ou extensão improvisada. Equipamentos PoE recebem energia pelo cabo de rede e não exigem tomada no ponto, mas o switch PoE e o nobreak devem ser dimensionados para essa carga. Todos os cabos de dados devem retornar ao rack ou gabinete técnico central.
01D / Elétrica
Dimensionamento elétrico e infraestrutura.
Tomadas por posição
PDV: 2 tomadas — computador/monitor e impressora térmica; prever tomadas adicionais se houver periférico com fonte própria.
TRP: 2 tomadas por equipamento, além de 1 ponto de dados cabeado.
Servidor: 2 tomadas — servidor e monitor/KVM de manutenção.
Gerência: 2 tomadas para computador e monitor; a impressora A3 utiliza outra tomada.
DVR/NVR: 1 tomada protegida e 1 ponto de dados no rack.
KDS / monitor de produção: 2 tomadas por posição — uma para a CPU/controlador e outra para o monitor — além de 1 ponto de dados cabeado.
Menu Board: 1 tomada protegida por nobreak e 1 ponto de dados por TV embarcada, conforme o projeto.
Regras de infraestrutura
Circuitos de TI identificados e separados das cargas de cozinha, climatização e equipamentos de alta potência.
Não utilizar benjamins, extensões ou réguas domésticas como solução permanente.
Prever aterramento, proteção contra surtos e disjuntores dimensionados pelo projeto elétrico.
Tomadas técnicas devem permanecer acessíveis para manutenção e identificadas no quadro elétrico.
Manter pelo menos 20% de tomadas e capacidade elétrica como reserva técnica.
Execução e validação por profissional habilitado, observando NR-10, NBR 5410 e requisitos locais.
O que deve ficar ligado ao nobreak do rack
LinksONTs/modems dos dois provedores
SegurançaFirewall SD-WAN
RedeSwitch principal e switch PoE
SistemasServidor e monitor/KVM
CFTVDVR/NVR e armazenamento
GestãoEquipamento de monitoramento
Não conectarÁudio, ar-condicionado e cozinha
PDU do rackMínimo de 12 tomadas, mantendo 20% a 30% livres
Equipamento no rack
Quantidade
Carga média de referência
Carga considerada
ONT/modem dos links
2
15 W cada
30 W
Firewall SD-WAN
1
50 W
50 W
Switch gerenciado Sem carga PoE.
1
40 W
40 W
Switch PoE Câmeras e access points incluídos no orçamento PoE.
1
150 W
150 W
Servidor da loja
1
300 W
300 W
Monitor/KVM do rack
1
30 W
30 W
DVR/NVR com discos
1
100 W
100 W
Monitoramento e acessórios
1 conjunto
20 W
20 W
Carga média estimada do rack
—
—
720 W
720 WCarga estimada dos equipamentos
→
936 WAplicando 30% de margem técnica
→
2 kVA mínimo 3 kVA recomendadoA escolha final depende do fator de potência e da autonomia desejada
Caixa / PDV: considerar aproximadamente 200 a 300 W por posição para PDV, monitor, impressora térmica e periféricos. Como referência, usar nobreak senoidal de 1,2 a 1,5 kVA por caixa, ou incluir todos os caixas em uma solução centralizada calculada. Não ligar aquecedores, equipamentos de cozinha ou impressoras a laser nesse nobreak.
Quiosque / gabinete compacto1,5 a 2 kVA
Referência para firewall, links, PDV e DVR/NVR. Confirmar a potência real dos equipamentos e a autonomia necessária.
Loja padrão3 kVA no rack
Referência para links, firewall, switches, servidor e DVR/NVR. Os caixas podem usar nobreaks dedicados de 1,2 a 1,5 kVA por posição ou circuito central calculado.
Menu Board · Samsung 43″1,2 a 1,5 kVA dedicado
Considerar aproximadamente 80 W por TV. Exemplo com 3 telas: 240 W de carga e cerca de 312 W após margem de 30%. Confirmar o consumo na etiqueta do modelo instalado.
Loja maior / solução centralizada5 a 10 kVA
Somente após levantamento de carga, fator de potência, corrente de partida, autonomia e expansão. Não adotar 10 kVA automaticamente.
Critério de dimensionamento: somar a potência aparente de todos os equipamentos protegidos, aplicar margem de 25% a 30% e confirmar a autonomia exigida. A potência em kVA não define sozinha o tempo de funcionamento; banco de baterias, eficiência e carga real também determinam a autonomia. As TVs Menu Board devem permanecer em circuito protegido por nobreak dedicado ou integrar uma solução centralizada previamente calculada. O projeto elétrico deve definir circuitos, cabos, disjuntores, aterramento, DPS e DR quando aplicável.
02 / Rede
Fluxo protegido ponta a ponta.
EntradaLink principal + contingência
Continuidade + proteçãoFirewall SD-WAN com failover e regras
DistribuiçãoSwitch gerenciado
SegmentaçãoVLANs por tipo de serviço
Regra de projeto: servidores, PDVs, administrativo, CFTV, Wi‑Fi e Menu Boards devem usar redes segmentadas, mas todo o cabeamento deve retornar ao rack principal. Evite switches espalhados pela loja, escondidos em forros, balcões ou cozinhas.
03 / Rack
Organização que facilita manutenção.
Exemplo de montagem recomendada. Patch panels e organizadores no topo, equipamentos ativos no centro, distribuição elétrica e nobreak na parte inferior; dados e energia seguem trajetos separados.
Imagem ilustrativa
U01–U02Patch panels Cat6A identificadosDados
U03–U04Switch principal e organizadorRede
U05–U06Firewall SD-WANSegurança + links
U07–U09Servidor da lojaGCOM
U10–U11NVR / gravação de CFTVCFTV
U12–U13Amplificador de som ambiente + ventilaçãoÁudio
U14–U15PDU e distribuição identificadaEnergia
U16–U18Nobreak e baterias da carga críticaEnergia
U19–U24Reserva técnica e expansãoLivre
Centralização obrigatória: todos os pontos de rede da loja devem terminar no rack principal. Dimensione o switch com portas suficientes e reserva técnica; não instale pequenos switches espalhados em balcões, cozinha, forro, gerência ou caixas.
03B / Sistemas
Rack central organizado por zonas.
Para lojas com som ambiente: utilize o mesmo rack principal, mas organize os equipamentos em zonas físicas separadas para TI, CFTV e áudio. Isso facilita suporte, reduz improvisos e deixa claro o que pertence a cada sistema.
Zona 01 · TI e rede
Operação da loja
Patch panels e organizadores
Firewall SD-WAN e switch principal
Servidor GCOM e armazenamento
PDU e nobreak da carga crítica
Reserva de portas e espaço para expansão
Zona 02 · CFTV
Segurança eletrônica
NVR e armazenamento das imagens
Patch panel identificado para câmeras
Switch PoE dedicado quando necessário
Energia protegida e acesso restrito
Ventilação e espaço para manutenção
Zona 03 · Áudio
Som ambiente
Amplificador ou mixer-amplificador
Fonte de áudio homologada pela operação
Distribuição por zonas quando aplicável
Bandeja, ventilação e acesso ao volume
Cabos de alto-falante separados dos dados
Um rack principalCentralize os equipamentos. Não esconda switches ou fontes em balcões, forros e cozinhas.
Separação físicaDados, energia e cabos de alto-falante devem seguir caminhos e organizadores distintos.
Energia dimensionadaCFTV pode integrar a carga crítica; áudio deve ter circuito e proteção dimensionados sem sobrecarregar o nobreak de TI.
Compacto / profissional
Yamaha MA2030a + VXC4
Mixer-amplificador compacto com caixas de teto. A própria Yamaha apresenta uma configuração para lanchonete, bar ou restaurante.
Instalação comercial
JBL CSA-2120 + Control 14C/T
Amplificador comercial de dois canais com caixas de teto preparadas para linhas 70V/100V.
Rack / projeto maior
Frahm GR 7000 BT 70V
Amplificador brasileiro padrão rack 19”, indicado para instalações comerciais maiores e distribuição em linha 70V.
Referência, não padronização: os modelos acima são exemplos de mercado. Potência, quantidade de caixas, impedância, zonas e posição dos alto-falantes devem ser definidos pelo projeto de áudio e aprovados antes da compra.
04 / Hardware
Base recomendada para o GCOM v.17.
Equipamento
Configuração recomendada
Armazenamento
Observação
Caixa principal / DB
Intel i5 11ª geração ou superior · 16 GB RAM
SSD 240 GB+
Priorizar estabilidade e nobreak dedicado
PDVs adicionais
Intel i3 11ª geração ou superior · 8 GB RAM
SSD 128 GB+
Padronizar imagem do sistema
Servidor da loja
Intel i5 11ª geração ou superior · 16 GB RAM
SSD 240 GB+ com backup
IP fixo e acesso administrativo restrito
KDS / Cozinha
Intel i3 11ª geração ou superior · 8 GB RAM
SSD 128 GB+
Rede cabeada sempre que possível
Totens VideoSoft
VS EcoOrder 15,6” - balcão · VS Ondesk 15,6” - balcão · VS Desk 21,5” - balcão · VS Display 27” - piso · VS Display 27” - parede
Monitor touch, MiniPC, impressora térmica, pinpad e personalização conforme o modelo e a homologação do projeto
Modelo, tamanho, forma de instalação, configuração, quantidade e periféricos devem ser definidos de acordo com o projeto arquitetônico e a necessidade operacional de cada loja. Prever rede cabeada, energia protegida e internet redundante validada.
TV Menu Board
Tela profissional com sistema embarcado ou player homologado
Conteúdo local com atualização remota
Rede até o rack e energia protegida por nobreak
Impressora térmica Epson
Modelo homologado e compatível com o GCOM
Bobina dimensionada para a operação
Padronizar driver, porta, nome e configuração em cada PDV
Gaveta de dinheiro
Compatível com o PDV e a impressora térmica
Não aplicável
Testar abertura, chave, fechamento e contingência
Impressora gerencial A3
Impressora de rede adequada ao volume administrativo
Suprimentos conforme o modelo
Instalar na rede administrativa, separada da VLAN de PDV
04B / Comunicação
TV Menu Board. Conteúdo sempre disponível.
CARDÁPIO PRINCIPAL
COMBOS E DESTAQUES
CAMPANHAS E OFERTAS
TVs embarcadasReprodução do conteúdo diretamente nas telas ou por player homologado.
→
Cabeamento Cat6AUm ponto identificado por tela, levado até o rack principal.
→
Rack + switchPortas documentadas, VLAN própria e comunicação controlada.
05 / Configuração
Boas práticas para o sistema funcionar.
01
Windows e estações
Usar Windows 10/11 Pro atualizado e licenciado.
Definir nomes padronizados para servidor, caixa e PDVs.
Fixar data, hora, fuso e sincronização NTP.
Desativar suspensão e hibernação nos equipamentos de operação.
Agendar atualizações e reinicializações fora do horário da loja.
02
Rede e endereçamento
Reservar IPs fixos para servidor, caixa principal, impressoras e KDS.
Documentar gateway, DNS, VLAN, porta do switch e endereço físico.
Manter PDVs fora do Wi‑Fi de visitantes.
Liberar no firewall apenas portas e destinos necessários ao GCOM.
Validar DNS, latência e perda de pacotes nos dois links.
03
GCOM e banco de dados
Instalar a mesma versão homologada em todos os terminais.
Definir o caixa principal como referência do banco da loja.
Não alterar serviço, pasta, porta ou permissão sem registro técnico.
Testar comunicação entre PDVs, servidor, impressoras e integrações.
Manter instaladores, licença e documentação em local controlado.
04
Usuários e segurança
Criar contas individuais e identificadas; não compartilhar usuários.
Usar conta padrão na operação e uma conta administrativa separada.
Restringir administrador local à equipe oficial de suporte.
Usar senhas únicas, MFA quando disponível e trocar credenciais padrão.
Bloquear instalação de programas e alterações de configuração por operadores.
05
Backup e recuperação
Executar backup automático diário do banco e configurações.
Manter uma cópia fora do equipamento principal.
Criptografar e restringir o acesso às cópias.
Monitorar falhas de backup; arquivo criado não significa backup válido.
Realizar teste de restauração periódico e documentar o resultado.
06
Energia e continuidade
Ligar caixa principal, servidor e rede em nobreak adequado.
Não compartilhar circuito crítico com equipamentos de alta carga.
Configurar desligamento seguro quando suportado.
Testar o failover de internet com a loja em operação simulada.
Testar autonomia e alarmes do nobreak antes da inauguração.
07
Periféricos e impressão
Utilizar impressoras térmicas Epson homologadas para o GCOM.
Padronizar driver, porta e nome das impressoras em todos os PDVs.
Testar gavetas de dinheiro, chaves, abertura automática e contingência.
Disponibilizar impressora gerencial A3 na rede administrativa.
Validar NF-e, certificado digital A1, balança, pinpad e impressão.
08
Monitoramento e suporte
Monitorar espaço em disco, serviços, internet e último backup.
Centralizar logs e registrar mudanças de configuração.
Manter inventário com modelo, série, IP e garantia.
Definir contatos, níveis de prioridade e fluxo de escalonamento.
Revisar acessos e documentação após cada intervenção.
Regras mínimas de segurança da informação na loja
Liberar acesso remoto ao sistema somente pela ferramenta oficial do GCOM, com autorização, registro e encerramento após o atendimento.
É proibido instalar qualquer outra ferramenta de acesso remoto sem autorização prévia da TI responsável pela loja.
Contas administrativas separadas das contas de operação e usadas apenas quando necessário.
Cada colaborador deve usar sua própria identificação; contas genéricas não podem conceder privilégio administrativo.
Bloqueio automático de tela e encerramento de sessão ao fim do turno ou troca de operador.
PDVs não devem ser usados para e-mail pessoal, navegação livre, redes sociais ou armazenamento particular.
Dispositivos USB desconhecidos são proibidos; mídias autorizadas devem ser verificadas antes do uso.
Wi‑Fi de clientes separado da rede de PDVs, servidores, CFTV e equipamentos administrativos.
Incidentes, acessos suspeitos e alterações não autorizadas devem ser comunicados imediatamente à TI oficial.
Desligamentos de antivírus, firewall ou logs são temporários, aprovados e documentados — nunca uma solução permanente.
Atenção: portas, exceções de antivírus, integrações fiscais e parâmetros internos devem seguir a documentação oficial da versão homologada do GCOM. Evite “liberar tudo” no firewall ou desativar proteções como solução permanente.
06 / Implantação
Etapas para implantação da loja.
Etapa 01
Planejamento
Levantamento técnico
Projeto de rede
Lista de equipamentos
Responsáveis definidos
Etapa 02
Infraestrutura
Cabeamento
Certificação
Rack e energia
Identificação
Etapa 03
Equipamentos
Servidor e PDVs
Sistema operacional
GCOM
Periféricos
Etapa 04
Segurança
Firewall e VLANs
Usuários
Backup
Acesso remoto
Etapa 05
Validação
Venda simulada
Failover
Restauração
Fiscal e integrações
Etapa 06
Abertura assistida
Treinamento
Acompanhamento
Ajustes controlados
Aceite e documentação
07 / Validação
Checklist antes de abrir a loja.
Crítico
Nobreak ativo nos equipamentos essenciais
Backup executado e restauração testada
GCOM homologado em todos os terminais
Certificado digital válido
Venda, cancelamento e fechamento testados
Operação
Links principal e contingência validados
Impressoras Epson e gavetas testadas
Impressora gerencial A3 disponível
Relógio e fuso iguais em todos os equipamentos
Usuários e permissões revisados
Equipe treinada para contingência
Documentação
Mapa de rede e IPs atualizado
Inventário com números de série
Contatos de suporte disponíveis
Credenciais em cofre seguro
Registro de aceite técnico assinado
Totem
Manter dois meios de acesso à internet e confirmar a troca automática entre eles em teste real.
Nobreak
Uma queda de energia não pode desligar abruptamente o caixa principal, o servidor ou os equipamentos de rede.
Backup
Backup só é confiável quando a restauração foi testada e o resultado ficou documentado.
Mudanças
Toda alteração em rede, firewall, Windows ou GCOM deve ter responsável, data, motivo e plano de reversão.
08 / Síntese
Como fica uma loja montada corretamente.
Exemplo visual: visão integrada da infraestrutura, dos sistemas e dos controles que sustentam a operação. O dimensionamento final deve seguir o formato e o projeto técnico de cada loja.
01Internet principalConexão primária da operação
+
02Link de contingênciaAssume automaticamente em falhas
+
✓Acesso remoto oficialAutorizado, identificado e registrado
Núcleo técnico da loja
01Firewall SD-WANRecebe os dois links, faz failover e aplica as regras
02Switch gerenciadoDistribui e separa as redes por VLAN
03Servidor GCOMIP fixo, acesso restrito e serviços monitorados
04NobreakMantém rede, servidor e caixa principal protegidos
Distribuição segura para toda a operação
VLAN PDV
Frente de caixa
Caixa principal, PDVs, pinpad, impressoras e NF-e. Usuários de operação sem privilégio administrativo.
VLAN Produção
Cozinha e KDS
Telas cabeadas, endereços reservados e comunicação validada com os pedidos do GCOM.
VLAN Serviços
Totem e integrações
Operação dependente de internet, com failover testado e somente os destinos necessários liberados.
VLAN Segurança
CFTV
Câmeras e gravador isolados da rede de vendas, com acesso restrito e senhas próprias.
Redes separadas
Administrativo e Wi‑Fi
Rede corporativa protegida e Wi‑Fi de clientes completamente separado dos sistemas da loja.
VLAN Menu Board
TVs e sinalização digital
Telas embarcadas, cabeadas até o rack principal e alimentadas por circuito protegido por nobreak. Quantidade definida pelo projeto da loja.
Áudio
Som ambiente
Previsto para lojas fora de shopping, com controlador ou amplificador em ponto técnico, cabeamento identificado e circuitos de áudio separados de dados e energia.
Backup diárioCópia externa, protegida e com restauração testada.
IdentidadesContas individuais e administrador separado da operação.
MonitoramentoLinks, serviços, disco, nobreak e último backup acompanhados.
DocumentaçãoIPs, portas, inventário, acessos e mudanças registrados.
Na prática: o pedido entra pelo PDV ou totem, trafega pela rede segmentada, chega ao GCOM e ao KDS, é processado com NF-e e permanece protegido por firewall, energia segura, backup e controles de acesso. As TVs Menu Board recebem conteúdo pela rede dedicada e continuam protegidas por nobreak. Se o link principal falhar, a contingência assume; se houver suporte, o acesso ocorre somente pela ferramenta oficial do GCOM.