Equipa e segurança
Papéis e convites, autenticação em dois passos, e as duas proteções que a equipa nunca deixa contornar.
Os três papéis
Cada pessoa da equipa tem a sua própria conta (nunca partilhes o seu acesso) e um papel que decide o que pode fazer:
| Owner | Admin | Membro | |
|---|---|---|---|
| Ver dashboard, analytics, exportar CSV, usar o playground | ✓ | ✓ | ✓ |
| Regras, sinónimos, assistente, chaves de API, definições da loja | ✓ | ✓ | · |
| Convidar e gerir a equipa | ✓ | · | · |
| Plano, packs, serviços, dados de faturação | ✓ | · | · |
A lógica: quem consulta vê tudo, quem opera escreve, e as compras são de quem paga. O owner nasce com a conta e não se convida; a conta tem de ter sempre pelo menos um.
Convidar alguém
Em Conta → Equipa → Convites (só o owner): um email e um papel (Admin ou Membro). O convite gera um link que aparece uma única vez, logo a seguir a criar: copie-o e envie-o à pessoa, pelo canal que preferir. A plataforma não envia emails de convite.
O que convém saber:
- O link é válido por 7 dias. Passado o prazo, cria-se outro; reconvidar o mesmo email substitui o convite anterior.
- Um convite não se edita: revoga-se e faz-se outro. Revogar invalida o link no imediato.
- Um email que já tem conta noutra loja não pode ser convidado; cada conta pertence a uma loja só.
Quem recebe o link abre-o, escreve o nome e escolhe uma password (o email vem do convite e não se altera) e entra logo na equipa, com o papel atribuído.
Na página Equipa, o papel de cada membro muda-se no seletor da própria lista, e grava ao escolher. Duas proteções fixas: ninguém se remove a si próprio, e o último owner não se despromove nem se remove.
Autenticação em dois passos
No perfil (menu do utilizador) pode ativar o segundo fator por app de autenticação (TOTP: 1Password, Google Authenticator, Aegis, entre outras). Nunca por SMS nem por email: o email é o mesmo canal por onde se repõe a password, e um segundo fator no mesmo canal não é um segundo fator.
A ativação tem dois passos, de propósito: primeiro lê o QR com a app, depois confirma com um código gerado por ela. Só na confirmação é que o 2FA passa a valer; assim, um QR mal lido não tranca ninguém fora da conta.
Com a confirmação vêm códigos de recuperação, mostrados uma única vez: guarda-os fora do telemóvel (num gestor de passwords, por exemplo). Cada um funciona uma só vez e serve para entrar quando a app não está disponível. Pode gerar um lote novo em qualquer altura; pede a password e invalida os antigos no ato.
No login com 2FA, o campo do código aceita tanto o TOTP como um código de recuperação. Desligar o 2FA pede a password.
E os dados?
O que a plataforma guarda da sua loja, o que se pode descarregar e o que se pode apagar está em privacidade e dados.