Buskara
Centro de ajuda

Equipa e segurança

Papéis e convites, autenticação em dois passos, e as duas proteções que a equipa nunca deixa contornar.

3 min Atualizado a 9 agosto 2026

Os três papéis

Cada pessoa da equipa tem a sua própria conta (nunca partilhes o seu acesso) e um papel que decide o que pode fazer:

Owner Admin Membro
Ver dashboard, analytics, exportar CSV, usar o playground
Regras, sinónimos, assistente, chaves de API, definições da loja ·
Convidar e gerir a equipa · ·
Plano, packs, serviços, dados de faturação · ·

A lógica: quem consulta vê tudo, quem opera escreve, e as compras são de quem paga. O owner nasce com a conta e não se convida; a conta tem de ter sempre pelo menos um.

Convidar alguém

Em Conta → Equipa → Convites (só o owner): um email e um papel (Admin ou Membro). O convite gera um link que aparece uma única vez, logo a seguir a criar: copie-o e envie-o à pessoa, pelo canal que preferir. A plataforma não envia emails de convite.

O que convém saber:

  • O link é válido por 7 dias. Passado o prazo, cria-se outro; reconvidar o mesmo email substitui o convite anterior.
  • Um convite não se edita: revoga-se e faz-se outro. Revogar invalida o link no imediato.
  • Um email que já tem conta noutra loja não pode ser convidado; cada conta pertence a uma loja só.

Quem recebe o link abre-o, escreve o nome e escolhe uma password (o email vem do convite e não se altera) e entra logo na equipa, com o papel atribuído.

Na página Equipa, o papel de cada membro muda-se no seletor da própria lista, e grava ao escolher. Duas proteções fixas: ninguém se remove a si próprio, e o último owner não se despromove nem se remove.

Autenticação em dois passos

No perfil (menu do utilizador) pode ativar o segundo fator por app de autenticação (TOTP: 1Password, Google Authenticator, Aegis, entre outras). Nunca por SMS nem por email: o email é o mesmo canal por onde se repõe a password, e um segundo fator no mesmo canal não é um segundo fator.

A ativação tem dois passos, de propósito: primeiro lê o QR com a app, depois confirma com um código gerado por ela. Só na confirmação é que o 2FA passa a valer; assim, um QR mal lido não tranca ninguém fora da conta.

Com a confirmação vêm códigos de recuperação, mostrados uma única vez: guarda-os fora do telemóvel (num gestor de passwords, por exemplo). Cada um funciona uma só vez e serve para entrar quando a app não está disponível. Pode gerar um lote novo em qualquer altura; pede a password e invalida os antigos no ato.

No login com 2FA, o campo do código aceita tanto o TOTP como um código de recuperação. Desligar o 2FA pede a password.

E os dados?

O que a plataforma guarda da sua loja, o que se pode descarregar e o que se pode apagar está em privacidade e dados.

Este guia foi útil?