Appearance
Entrar na plataforma
Objetivo: descrever como a pessoa cria a conta, entra, escolhe a empresa e chega à tela de assinar um contrato.
O que faz: cadastro, login, primeiro acesso, recuperação de senha, troca de empresa e acesso ao link de assinatura. O que NÃO faz: não entra no mecanismo interno dos tokens.
Formas de entrar
| Forma | Quando usar |
|---|---|
| E-mail e senha | Conta criada direto na plataforma |
| Login social | Google, LinkedIn, Microsoft e GitHub |
| SSO da empresa | Empresa com provedor de identidade corporativo configurado |
O cadastro é aberto e não pede cartão. A escolha da empresa ativa é local e não pede nova autenticação.
Criar conta
- Nome, e-mail e senha (mínimo de 8 caracteres, com confirmação).
- A plataforma envia um código de verificação para o e-mail.
- Com o código confirmado, a conta é criada.
Quem prefere entrar por um provedor social pula essa parte: a conta nasce do próprio provedor.
Completar o cadastro
Depois do primeiro login, a pessoa completa o cadastro em etapas:
- Dados pessoais: nome, telefone, CPF e data de nascimento. Os campos já vêm preenchidos com o que a plataforma tem no perfil, então quem já informou esses dados apenas confere e avança. O e-mail aparece só para conferência e não é editável.
- Verificação do telefone: ao avançar, a plataforma confere se telefone e CPF já pertencem a outra conta. Havendo conflito com uma conta em uso, o código por SMS nem é enviado e o erro aparece no próprio formulário. Havendo conflito apenas com um cadastro pendente, o código é enviado normalmente e os cadastros são unidos ao final da etapa.
- Endereço.
- Termos de Serviço e Política de Privacidade, com registro de data, IP e localização do aceite.
Concluído, a pessoa escolhe ou cria uma empresa e é levada para o lugar certo conforme o papel dela.
Cadastro pendente e vinculação
Quando uma empresa cadastra alguém como contraparte, responsável legal ou membro, a plataforma já guarda essa pessoa com nome, e-mail, CPF e telefone. Esse é o cadastro pendente: existe, carrega os vínculos de empresa e de contrato, mas ainda não foi acessado por ninguém.
Se a pessoa depois cria a própria conta com outro e-mail, o CPF e o telefone dela continuam presos ao cadastro pendente. Para não deixar ninguém travado no formulário, a etapa de dados pessoais resolve isso sozinha:
- A pessoa informa telefone e CPF.
- O código por SMS vai para o telefone informado, que precisa ser o mesmo telefone do cadastro pendente.
- Confirmado o código, a conta assume o cadastro pendente: os vínculos de empresa e de contrato passam a valer no login que ela acabou de usar, e o registro duplicado é encerrado.
A vinculação automática só acontece quando o cadastro pendente nunca foi usado, ou seja, sem senha definida, sem login social, sem sessão registrada e sem aceite de termos. O SMS no telefone do próprio cadastro é a prova de que a pessoa é dona daquele registro.
Fora dessa situação, o formulário recusa e explica o conflito:
| Situação | O que acontece |
|---|---|
| CPF e telefone livres | Cadastro segue normalmente |
| Cadastro pendente com o mesmo telefone | Vinculação automática após o código por SMS |
| Cadastro pendente com outro telefone | Recusa, com orientação de falar com o suporte |
| Conta já em uso com esses dados | Recusa, com orientação de entrar pela conta que já usa os dados |
Quem exclui a própria conta libera e-mail, CPF e telefone na hora, e pode se cadastrar de novo com os mesmos dados.
Empresas e papéis
Uma pessoa pode pertencer a várias empresas, com papéis diferentes em cada uma. Ver Papéis e permissões.
Ao criar empresa, a pergunta "sou o responsável legal desta empresa" vem marcada:
- Sim: a pessoa entra como responsável legal.
- Não: informa o e-mail do responsável, que recebe um convite, e ela entra como membro.
O cadastro completo da empresa está em Onboarding da empresa.
Trocar de empresa
A troca é local e imediata: limpa a empresa atual e leva à seleção. Quando a empresa tem ambiente próprio, o acesso acontece pelo subdomínio dela. Ver SSO e ambiente do tenant.
Esqueci a senha
- "Esqueceu a senha?" na tela de login.
- Informa o e-mail.
- Recebe um link válido por 24 horas.
- Define a nova senha e entra automaticamente.
- Segue o fluxo normal: completar cadastro ou escolher empresa.
Quem ainda está em estado de convite não cai na recuperação: segue pelo primeiro acesso.
O link de recuperação (assim como o de convite e o de desbloqueio de conta) aponta para o subdomínio da empresa quando ela tem um. Sem subdomínio, cai na aplicação principal. Ver Links de e-mail por tenant.
Dentro do subdomínio de uma empresa, recuperar senha só funciona para quem pertence àquela empresa. Quem não pertence recebe a recusa logo no pedido, antes de qualquer e-mail sair.
Primeiro acesso por convite
- A empresa cadastra a contraparte ou convida um membro.
- A plataforma cria o usuário em estado de convite e gera um link válido por 7 dias.
- A pessoa abre o link e define a senha.
- O vínculo é ativado e ela entra.
| Aspecto | Recuperação de senha | Primeiro acesso |
|---|---|---|
| Validade do link | 24 horas | 7 dias |
| Efeito | Troca a senha | Troca a senha e ativa o usuário |
Quando o e-mail convidado já tem conta na plataforma, o convite liga a conta existente à empresa em vez de criar outra.
Login no app
Três caminhos: ler o QR code do painel web (válido por 2 minutos, uso único), digitar o código manualmente, ou colar uma chave administrativa (usada em QA e na revisão das lojas). Ver Login do app por QR.
Pelo WhatsApp também dá para pedir um botão "Entrar no app" que abre o aplicativo já logado. Ver WhatsApp.
Acesso à tela de assinatura
Quem vai assinar recebe um link próprio, fora do login normal e sem escolher empresa. O link já sabe qual é o contrato e quem é o signatário.
- O link é gerado quando o convite de assinatura sai.
- A pessoa abre e a tela carrega os dados do contrato.
- O conteúdo fica bloqueado até a confirmação do código enviado por e-mail.
- Confirmado, ela configura a assinatura e a rubrica, assina os campos e finaliza.
| Controle | Valor |
|---|---|
| Canal do código | Apenas e-mail |
| Validade | 10 minutos |
| Reenvio | A partir de 60 segundos |
| Limite de pedidos de código | 3 por minuto |
| Limite de verificações | 5 por minuto |
| E-mail exibido | Mascarado |
| Localização | Capturada e registrada a cada assinatura |
Bloqueios: link inválido ou expirado nega o acesso; tentar assinar sem passar pela verificação é bloqueado; quem já assinou ou recusou não repete a ação; excesso de tentativas bloqueia temporariamente.
Exemplos
- Feliz: o signatário abre o link, confirma o código por e-mail, assina e finaliza.
- Borda: pessoa em estado de convite pede "esqueci a senha" e é levada ao primeiro acesso.
- Falha: tentar assinar sem confirmar o código, bloqueado.