Snipe-IT: Gestão de Inventário IT Código Aberto para PME
Neste artigo
O Snipe-IT é um sistema de gestão de activos IT (ITAM) código aberto, auto-alojado, que permite a pequenas e médias empresas (PME) controlar hardware, licenças de software, acessórios e consumíveis num único painel. Com geração automática de QR codes, check-in/check-out de equipamentos e relatórios de auditoria, é a ferramenta ideal para cumprir requisitos de conformidade como RGPD e NIS2 sem depender de soluções comerciais caras.
1. Introdução ao Snipe-IT
O Snipe-IT é uma aplicação web PHP/Laravel mantida pela comunidade e disponível gratuitamente no GitHub. Foi desenhada especificamente para equipas de IT que precisam de saber quem tem quê, onde está e desde quando.
As funcionalidades principais incluem:
| Funcionalidade | Descrição |
|---|---|
| Registo de Hardware | Portáteis, desktops, servidores, monitores, telemóveis, routers |
| Gestão de Licenças | Contagem de lugares, atribuições por utilizador, alertas de expiração |
| QR Codes | Geração automática para etiquetar cada activo fisicamente |
| Check-in/Check-out | Atribuição a utilizadores, devoluções, registo de movimentos |
| Relatórios e Auditoria | Exportação CSV, histórico de cada activo, registos de alterações |
| Acessórios e Consumíveis | Cabos, adaptadores, rato, teclados com stock e atribuições |
O Snipe-IT é uma alternativa auto-alojada a ferramentas comerciais como Lansweeper ou ServiceNow, sem custos de licenciamento por utilizador. Para PME com 50 a 500 activos, é muitas vezes a única solução que escala sem aumentar custos. O site oficial está em snipeitapp.com.
2. Instalação com Docker
A forma mais simples de implementar o Snipe-IT é com Docker Compose, que providencia o aplicativo PHP, a base de dados MySQL/MariaDB e um servidor Redis para cache. O repositório oficial inclui um .env.example pronto a personalizar.
# Instalar Snipe-IT com Docker
git clone https://github.com/snipe/snipe-it.git
cd snipe-it
cp .env.example .env
# Configurar .env
APP_URL=https://snipeit.exemplo.pt
DB_HOST=db
DB_DATABASE=snipeit
DB_USERNAME=snipeit
DB_PASSWORD=senha-segura
# Docker Compose
docker-compose up -d
# Gerar APP_KEY
docker-compose exec app php artisan key:generate
# Aceder
# https://snipeit.exemplo.pt/setup
Após o primeiro arranque, o assistente de configuração web (/setup) guia a criação da conta de administrador, configuração da base de dados e definições iniciais. Toda a configuração posterior é feita na interface web sem necessidade de editar ficheiros manualmente.
Para ambientes de produção, recomenda-se colocar um proxy inverso (Nginx ou Caddy) à frente do contentor com terminação TLS e cópias de segurança regulares da base de dados, tema abordado no Dia 14 do Curso Linux — Backups e Recuperação.
3. Registar Hardware e Licenças
O Snipe-IT organiza activos em categorias hierárquicas. Antes de importar equipamentos, convém definir as categorias (ex: Portáteis, Desktops, Servidores, Rede), os fabricantes (Dell, HP, Lenovo) e os modelos. Esta estrutura permite relatórios agrupados por tipo de equipamento.
Cada activo registado inclui campos como número de série, etiqueta de activo, data de compra, custo, fornecedor, localização física e estado (implementado, em manutenção, arquivado). É possível importar inventário em massa via CSV, ideal para migrações de folhas de cálculo existentes.
Para licenças de software, o Snipe-IT gere seats (lugares): cada licença tem um número total de lugares e regista quais utilizadores ou equipamentos ocupam cada um. Isto evita sobre-alocação e garante conformidade contratual. Licenças com expiração geram alertas automáticos 60, 30 e 7 dias antes do termo.
ℹ O Snipe-IT gera QR codes automaticamente para cada asset — basta imprimir e colar nos equipamentos.
Para gestão de infra-estrutura de rede mais granular (IPs, VLANs, ligações), o NetBox como DCIM/IPAM é complementar ao Snipe-IT — enquanto o Snipe-IT regista quem tem o portátil, o NetBox regista em que porta do switch ele está ligado.
4. QR Codes e Etiquetas
Cada asset no Snipe-IT recebe automaticamente um QR code único que codifica o URL do equipamento na aplicação. Ao ler o QR code com um leitor ou telemóvel, o técnico é levado directamente à ficha do equipamento, onde pode ver o histórico, fazer check-in/check-out ou reportar problemas.
O sistema suporta geração de etiquetas em massa: seleciona-se um conjunto de activos e o Snipe-IT produz um PDF com os QR codes prontos a imprimir em folhas A4. As etiquetas podem ser personalizadas com logótipo da empresa, etiqueta do activo e nome do modelo. Para impressão em etiquetas adesivas individuais, o formato é compatível com impressoras térmicas padrão.
A leitura do QR code pode ser feita pela própria aplicação web móvel do Snipe-IT, que inclui um leitor integrado. Isto elimina a necessidade de hardware dedicado — qualquer telemóvel com câmara serve como leitor de inventário.
5. Check-in/Check-out
O fluxo de check-in/check-out é o coração do Snipe-IT. Quando um equipamento é atribuído a um utilizador, regista-se a data, o utilizador destinatário, e opcionalmente uma data prevista de devolução. O sistema gera um registo de auditoria permanente com quem atribuiu, a quem, e quando.
O check-in funciona de forma inversa: ao receber um equipamento de volta, o técnico regista a devolução e o activo passa ao estado disponível. Todo o histórico de atribuições fica visível na ficha do equipamento, permitindo traçar a posse ao longo do tempo.
Funcionalidades avançadas do fluxo:
- Assinatura digital: o destinatário pode assinar na aplicação ao receber o equipamento
- E-mail de notificação: o utilizador recebe confirmação por email da atribuição
- Atribuição em massa: check-out de múltiplos activos de uma só vez
- Reservas: agendar check-out para uma data futura
- Indisponibilidade: marcar activos como em reparação, perdido ou arquivado
6. Conformidade RGPD/NIS2
A directiva NIS2 exige que as PME mantenham um inventário actualizado de activos IT como parte das medidas de cibersegurança. O RGPD, por sua vez, exige controlo sobre onde estão os dados pessoais e quem acede aos equipamentos que os processam. O Snipe-IT responde directamente a estes requisitos.
⚠ O inventário IT é obrigatório para conformidade NIS2 e RGPD — sem registo actualizado, auditorias falham.
O Snipe-IT contribui para conformidade de várias formas:
| Requisito | Como o Snipe-IT responde |
|---|---|
| NIS2: Inventário de activos | Registo centralizado de todo o hardware e software |
| NIS2: Rastreabilidade | Histórico de atribuições e registos de auditoria |
| RGPD: Controlo de acesso | Registo de quem tem cada equipamento com dados pessoais |
| RGPD: Eliminação controlada | Estado arquivado com data e método de eliminação |
| Auditoria: Relatórios | Exportação CSV e PDF para evidências em auditorias |
A integração com gestão documental, como o Paperless-ngx para gestão documental auto-alojada, permite arquivar comprovativos de compra, contratos de licenciamento e certificados de eliminação de dados, criando um dossiê de conformidade completo.
7. Erros Comuns e Lista de Verificação
Apesar da interface intuitiva, há erros recorrentes na implementação e manutenção do Snipe-IT que comprometem a fiabilidade do inventário.
| Cenário | Causa | Solução |
|---|---|---|
| QR code não encontrado | Activo sem etiqueta ou ID gerado | Gerar etiquetas antes de atribuir |
| Licenças sobre-alocadas | Lugares atribuídos sem verificação | Activar alertas de limite de lugares |
| Inventário desactualizado | Sem processo de check-in regular | Auditoria trimestral obrigatória |
| Base de dados sem cópia de segurança | Contentor DB sem cópia de segurança | Cópia de segurança automática via cron + Restic |
| Acesso sem HTTPS | Implementação sem proxy inverso TLS | Caddy ou Nginx com Let’s Encrypt |
Lista de verificação pós-implementação:
- APP_KEY gerada e persistente no ficheiro
.env - HTTPS activo via proxy inverso com certificado válido
- Cópia de segurança automática da base de dados configurado (mínimo diário)
- Categorias, fabricantes e modelos definidos antes de importar activos
- Política de check-in/check-out documentada e comunicada à equipa
- Alertas de expiração de licenças configurados (60/30/7 dias)
- Utilizadores com permissões adequadas (admin vs apenas leitura)
- Etiquetas QR code impressas e colocadas nos equipamentos
- Exportação CSV de teste validada para relatórios de auditoria
Com o Snipe-IT correctamente implementado, uma PME consegue manter um inventário IT completo, auditável e conforme sem custos de licenciamento. A combinação com NetBox para infraestrutura de rede e Paperless-ngx para documentação forma um ecossistema auto-alojado robusto para gestão IT completa.