Skip to content

Entrar na plataforma

Objetivo: descrever como a pessoa cria a conta, entra, escolhe a empresa e chega à tela de assinar um contrato.

O que faz: cadastro, login, primeiro acesso, recuperação de senha, troca de empresa e acesso ao link de assinatura. O que NÃO faz: não entra no mecanismo interno dos tokens.

Formas de entrar

FormaQuando usar
E-mail e senhaConta criada direto na plataforma
Login socialGoogle, LinkedIn, Microsoft e GitHub
SSO da empresaEmpresa com provedor de identidade corporativo configurado

O cadastro é aberto e não pede cartão. A escolha da empresa ativa é local e não pede nova autenticação.

Criar conta

  1. Nome, e-mail e senha (mínimo de 8 caracteres, com confirmação).
  2. A plataforma envia um código de verificação para o e-mail.
  3. Com o código confirmado, a conta é criada.

Quem prefere entrar por um provedor social pula essa parte: a conta nasce do próprio provedor.

Completar o cadastro

Depois do primeiro login, a pessoa completa o cadastro em etapas:

  1. Dados pessoais: nome, telefone, CPF e data de nascimento. Os campos já vêm preenchidos com o que a plataforma tem no perfil, então quem já informou esses dados apenas confere e avança. O e-mail aparece só para conferência e não é editável.
  2. Verificação do telefone: ao avançar, a plataforma confere se telefone e CPF já pertencem a outra conta. Havendo conflito com uma conta em uso, o código por SMS nem é enviado e o erro aparece no próprio formulário. Havendo conflito apenas com um cadastro pendente, o código é enviado normalmente e os cadastros são unidos ao final da etapa.
  3. Endereço.
  4. Termos de Serviço e Política de Privacidade, com registro de data, IP e localização do aceite.

Concluído, a pessoa escolhe ou cria uma empresa e é levada para o lugar certo conforme o papel dela.

Cadastro pendente e vinculação

Quando uma empresa cadastra alguém como contraparte, responsável legal ou membro, a plataforma já guarda essa pessoa com nome, e-mail, CPF e telefone. Esse é o cadastro pendente: existe, carrega os vínculos de empresa e de contrato, mas ainda não foi acessado por ninguém.

Se a pessoa depois cria a própria conta com outro e-mail, o CPF e o telefone dela continuam presos ao cadastro pendente. Para não deixar ninguém travado no formulário, a etapa de dados pessoais resolve isso sozinha:

  1. A pessoa informa telefone e CPF.
  2. O código por SMS vai para o telefone informado, que precisa ser o mesmo telefone do cadastro pendente.
  3. Confirmado o código, a conta assume o cadastro pendente: os vínculos de empresa e de contrato passam a valer no login que ela acabou de usar, e o registro duplicado é encerrado.

A vinculação automática só acontece quando o cadastro pendente nunca foi usado, ou seja, sem senha definida, sem login social, sem sessão registrada e sem aceite de termos. O SMS no telefone do próprio cadastro é a prova de que a pessoa é dona daquele registro.

Fora dessa situação, o formulário recusa e explica o conflito:

SituaçãoO que acontece
CPF e telefone livresCadastro segue normalmente
Cadastro pendente com o mesmo telefoneVinculação automática após o código por SMS
Cadastro pendente com outro telefoneRecusa, com orientação de falar com o suporte
Conta já em uso com esses dadosRecusa, com orientação de entrar pela conta que já usa os dados

Quem exclui a própria conta libera e-mail, CPF e telefone na hora, e pode se cadastrar de novo com os mesmos dados.

Empresas e papéis

Uma pessoa pode pertencer a várias empresas, com papéis diferentes em cada uma. Ver Papéis e permissões.

Ao criar empresa, a pergunta "sou o responsável legal desta empresa" vem marcada:

  • Sim: a pessoa entra como responsável legal.
  • Não: informa o e-mail do responsável, que recebe um convite, e ela entra como membro.

O cadastro completo da empresa está em Onboarding da empresa.

Trocar de empresa

A troca é local e imediata: limpa a empresa atual e leva à seleção. Quando a empresa tem ambiente próprio, o acesso acontece pelo subdomínio dela. Ver SSO e ambiente do tenant.

Esqueci a senha

  1. "Esqueceu a senha?" na tela de login.
  2. Informa o e-mail.
  3. Recebe um link válido por 24 horas.
  4. Define a nova senha e entra automaticamente.
  5. Segue o fluxo normal: completar cadastro ou escolher empresa.

Quem ainda está em estado de convite não cai na recuperação: segue pelo primeiro acesso.

O link de recuperação (assim como o de convite e o de desbloqueio de conta) aponta para o subdomínio da empresa quando ela tem um. Sem subdomínio, cai na aplicação principal. Ver Links de e-mail por tenant.

Dentro do subdomínio de uma empresa, recuperar senha só funciona para quem pertence àquela empresa. Quem não pertence recebe a recusa logo no pedido, antes de qualquer e-mail sair.

Primeiro acesso por convite

  1. A empresa cadastra a contraparte ou convida um membro.
  2. A plataforma cria o usuário em estado de convite e gera um link válido por 7 dias.
  3. A pessoa abre o link e define a senha.
  4. O vínculo é ativado e ela entra.
AspectoRecuperação de senhaPrimeiro acesso
Validade do link24 horas7 dias
EfeitoTroca a senhaTroca a senha e ativa o usuário

Quando o e-mail convidado já tem conta na plataforma, o convite liga a conta existente à empresa em vez de criar outra.

Login no app

Três caminhos: ler o QR code do painel web (válido por 2 minutos, uso único), digitar o código manualmente, ou colar uma chave administrativa (usada em QA e na revisão das lojas). Ver Login do app por QR.

Pelo WhatsApp também dá para pedir um botão "Entrar no app" que abre o aplicativo já logado. Ver WhatsApp.

Acesso à tela de assinatura

Quem vai assinar recebe um link próprio, fora do login normal e sem escolher empresa. O link já sabe qual é o contrato e quem é o signatário.

  1. O link é gerado quando o convite de assinatura sai.
  2. A pessoa abre e a tela carrega os dados do contrato.
  3. O conteúdo fica bloqueado até a confirmação do código enviado por e-mail.
  4. Confirmado, ela configura a assinatura e a rubrica, assina os campos e finaliza.
ControleValor
Canal do códigoApenas e-mail
Validade10 minutos
ReenvioA partir de 60 segundos
Limite de pedidos de código3 por minuto
Limite de verificações5 por minuto
E-mail exibidoMascarado
LocalizaçãoCapturada e registrada a cada assinatura

Bloqueios: link inválido ou expirado nega o acesso; tentar assinar sem passar pela verificação é bloqueado; quem já assinou ou recusou não repete a ação; excesso de tentativas bloqueia temporariamente.

Exemplos

  • Feliz: o signatário abre o link, confirma o código por e-mail, assina e finaliza.
  • Borda: pessoa em estado de convite pede "esqueci a senha" e é levada ao primeiro acesso.
  • Falha: tentar assinar sem confirmar o código, bloqueado.