Snipe-IT: Gestão de Inventário IT Código Aberto para PME

O Snipe-IT é um sistema de gestão de activos IT (ITAM) código aberto, auto-alojado, que permite a pequenas e médias empresas (PME) controlar hardware, licenças de software, acessórios e consumíveis num único painel. Com geração automática de QR codes, check-in/check-out de equipamentos e relatórios de auditoria, é a ferramenta ideal para cumprir requisitos de conformidade como RGPD e NIS2 sem depender de soluções comerciais caras.

1. Introdução ao Snipe-IT

O Snipe-IT é uma aplicação web PHP/Laravel mantida pela comunidade e disponível gratuitamente no GitHub. Foi desenhada especificamente para equipas de IT que precisam de saber quem tem quê, onde está e desde quando.

As funcionalidades principais incluem:

Funcionalidade Descrição
Registo de Hardware Portáteis, desktops, servidores, monitores, telemóveis, routers
Gestão de Licenças Contagem de lugares, atribuições por utilizador, alertas de expiração
QR Codes Geração automática para etiquetar cada activo fisicamente
Check-in/Check-out Atribuição a utilizadores, devoluções, registo de movimentos
Relatórios e Auditoria Exportação CSV, histórico de cada activo, registos de alterações
Acessórios e Consumíveis Cabos, adaptadores, rato, teclados com stock e atribuições

O Snipe-IT é uma alternativa auto-alojada a ferramentas comerciais como Lansweeper ou ServiceNow, sem custos de licenciamento por utilizador. Para PME com 50 a 500 activos, é muitas vezes a única solução que escala sem aumentar custos. O site oficial está em snipeitapp.com.

2. Instalação com Docker

A forma mais simples de implementar o Snipe-IT é com Docker Compose, que providencia o aplicativo PHP, a base de dados MySQL/MariaDB e um servidor Redis para cache. O repositório oficial inclui um .env.example pronto a personalizar.

# Instalar Snipe-IT com Docker
git clone https://github.com/snipe/snipe-it.git
cd snipe-it
cp .env.example .env
# Configurar .env
APP_URL=https://snipeit.exemplo.pt
DB_HOST=db
DB_DATABASE=snipeit
DB_USERNAME=snipeit
DB_PASSWORD=senha-segura
# Docker Compose
docker-compose up -d
# Gerar APP_KEY
docker-compose exec app php artisan key:generate
# Aceder
# https://snipeit.exemplo.pt/setup

Após o primeiro arranque, o assistente de configuração web (/setup) guia a criação da conta de administrador, configuração da base de dados e definições iniciais. Toda a configuração posterior é feita na interface web sem necessidade de editar ficheiros manualmente.

Para ambientes de produção, recomenda-se colocar um proxy inverso (Nginx ou Caddy) à frente do contentor com terminação TLS e cópias de segurança regulares da base de dados, tema abordado no Dia 14 do Curso Linux — Backups e Recuperação.

3. Registar Hardware e Licenças

O Snipe-IT organiza activos em categorias hierárquicas. Antes de importar equipamentos, convém definir as categorias (ex: Portáteis, Desktops, Servidores, Rede), os fabricantes (Dell, HP, Lenovo) e os modelos. Esta estrutura permite relatórios agrupados por tipo de equipamento.

Cada activo registado inclui campos como número de série, etiqueta de activo, data de compra, custo, fornecedor, localização física e estado (implementado, em manutenção, arquivado). É possível importar inventário em massa via CSV, ideal para migrações de folhas de cálculo existentes.

Para licenças de software, o Snipe-IT gere seats (lugares): cada licença tem um número total de lugares e regista quais utilizadores ou equipamentos ocupam cada um. Isto evita sobre-alocação e garante conformidade contratual. Licenças com expiração geram alertas automáticos 60, 30 e 7 dias antes do termo.

ℹ O Snipe-IT gera QR codes automaticamente para cada asset — basta imprimir e colar nos equipamentos.

Para gestão de infra-estrutura de rede mais granular (IPs, VLANs, ligações), o NetBox como DCIM/IPAM é complementar ao Snipe-IT — enquanto o Snipe-IT regista quem tem o portátil, o NetBox regista em que porta do switch ele está ligado.

4. QR Codes e Etiquetas

Cada asset no Snipe-IT recebe automaticamente um QR code único que codifica o URL do equipamento na aplicação. Ao ler o QR code com um leitor ou telemóvel, o técnico é levado directamente à ficha do equipamento, onde pode ver o histórico, fazer check-in/check-out ou reportar problemas.

O sistema suporta geração de etiquetas em massa: seleciona-se um conjunto de activos e o Snipe-IT produz um PDF com os QR codes prontos a imprimir em folhas A4. As etiquetas podem ser personalizadas com logótipo da empresa, etiqueta do activo e nome do modelo. Para impressão em etiquetas adesivas individuais, o formato é compatível com impressoras térmicas padrão.

A leitura do QR code pode ser feita pela própria aplicação web móvel do Snipe-IT, que inclui um leitor integrado. Isto elimina a necessidade de hardware dedicado — qualquer telemóvel com câmara serve como leitor de inventário.

5. Check-in/Check-out

O fluxo de check-in/check-out é o coração do Snipe-IT. Quando um equipamento é atribuído a um utilizador, regista-se a data, o utilizador destinatário, e opcionalmente uma data prevista de devolução. O sistema gera um registo de auditoria permanente com quem atribuiu, a quem, e quando.

O check-in funciona de forma inversa: ao receber um equipamento de volta, o técnico regista a devolução e o activo passa ao estado disponível. Todo o histórico de atribuições fica visível na ficha do equipamento, permitindo traçar a posse ao longo do tempo.

Funcionalidades avançadas do fluxo:

  • Assinatura digital: o destinatário pode assinar na aplicação ao receber o equipamento
  • E-mail de notificação: o utilizador recebe confirmação por email da atribuição
  • Atribuição em massa: check-out de múltiplos activos de uma só vez
  • Reservas: agendar check-out para uma data futura
  • Indisponibilidade: marcar activos como em reparação, perdido ou arquivado

6. Conformidade RGPD/NIS2

A directiva NIS2 exige que as PME mantenham um inventário actualizado de activos IT como parte das medidas de cibersegurança. O RGPD, por sua vez, exige controlo sobre onde estão os dados pessoais e quem acede aos equipamentos que os processam. O Snipe-IT responde directamente a estes requisitos.

⚠ O inventário IT é obrigatório para conformidade NIS2 e RGPD — sem registo actualizado, auditorias falham.

O Snipe-IT contribui para conformidade de várias formas:

Requisito Como o Snipe-IT responde
NIS2: Inventário de activos Registo centralizado de todo o hardware e software
NIS2: Rastreabilidade Histórico de atribuições e registos de auditoria
RGPD: Controlo de acesso Registo de quem tem cada equipamento com dados pessoais
RGPD: Eliminação controlada Estado arquivado com data e método de eliminação
Auditoria: Relatórios Exportação CSV e PDF para evidências em auditorias

A integração com gestão documental, como o Paperless-ngx para gestão documental auto-alojada, permite arquivar comprovativos de compra, contratos de licenciamento e certificados de eliminação de dados, criando um dossiê de conformidade completo.

7. Erros Comuns e Lista de Verificação

Apesar da interface intuitiva, há erros recorrentes na implementação e manutenção do Snipe-IT que comprometem a fiabilidade do inventário.

Cenário Causa Solução
QR code não encontrado Activo sem etiqueta ou ID gerado Gerar etiquetas antes de atribuir
Licenças sobre-alocadas Lugares atribuídos sem verificação Activar alertas de limite de lugares
Inventário desactualizado Sem processo de check-in regular Auditoria trimestral obrigatória
Base de dados sem cópia de segurança Contentor DB sem cópia de segurança Cópia de segurança automática via cron + Restic
Acesso sem HTTPS Implementação sem proxy inverso TLS Caddy ou Nginx com Let’s Encrypt

Lista de verificação pós-implementação:

  • APP_KEY gerada e persistente no ficheiro .env
  • HTTPS activo via proxy inverso com certificado válido
  • Cópia de segurança automática da base de dados configurado (mínimo diário)
  • Categorias, fabricantes e modelos definidos antes de importar activos
  • Política de check-in/check-out documentada e comunicada à equipa
  • Alertas de expiração de licenças configurados (60/30/7 dias)
  • Utilizadores com permissões adequadas (admin vs apenas leitura)
  • Etiquetas QR code impressas e colocadas nos equipamentos
  • Exportação CSV de teste validada para relatórios de auditoria

Com o Snipe-IT correctamente implementado, uma PME consegue manter um inventário IT completo, auditável e conforme sem custos de licenciamento. A combinação com NetBox para infraestrutura de rede e Paperless-ngx para documentação forma um ecossistema auto-alojado robusto para gestão IT completa.