Identidade da plataforma S7

Uma conta S7. Todos os produtos.

Perfil, foto, idioma, senha e Spaces num painel só — e a mesma identidade reconhecida por cada produto da plataforma, sem entrar de novo em nenhum deles.

produtos com o mesmo login

um cadastro só, para toda a plataforma

0

papéis por Space

dono · admin · membro · leitor

4

idiomas da interface

pt-BR · en-US · es-ES

3

tokens no seu navegador

a sessão é um cookie __Host- httpOnly

0

O diferencial

Entre uma vez. Circule por tudo.

A S7 Conta é o authorization server da plataforma. Quem já tem sessão aberta em um produto entra nos outros sem digitar nada — a checagem acontece em silêncio, antes da tela aparecer. E o Space que você deixou ativo volta sozinho no login seguinte.

O que você controla

Tudo que é seu, num painel só

Três áreas, e nada além delas: quem você é, como você entra e onde você trabalha.

Seu perfil

Nome de exibição

O nome que cada produto S7 mostra ao seu lado. Você troca num campo e vale na plataforma inteira.

Foto de perfil

Suba uma imagem e ela vira seu avatar. O arquivo fica na sua área pessoal do S7 Storage; a conta guarda só o ponteiro. Nos outros produtos ela aparece no login seguinte.

Idioma da interface

Português, inglês ou espanhol. A escolha fica no seu perfil e viaja com você — não é uma preferência presa a este navegador.

Uso de armazenamento

Quanto do seu espaço já foi usado e quanto ainda cabe, na mesma tela do perfil.

Acesso e segurança

Trocar a senha

Guardamos só um hash argon2id — o texto da sua senha não existe no banco. Trocar encerra todas as suas sessões e revoga os refresh tokens, inclusive o de quem estiver com sua senha antiga.

Sessão sem token no navegador

O login roda num popup OIDC com PKCE e a sessão vira um cookie __Host- httpOnly. Nenhum token entra em localStorage — não há o que um script de página roubar.

Apps conectados

Veja quais apps de terceiros entram com sua conta S7, quais dados cada um recebe e desconecte quando quiser.

Spaces e pessoas

Crie e troque de Space

Um Space é o espaço de trabalho compartilhado, e todo recurso da plataforma pertence a um. Você já nasce com o Pessoal; crie outros e escolha qual está ativo.

Membros e papéis

Adicione pelo e-mail quem já tem conta S7 e defina o papel de cada pessoa. Trocar de papel é um clique, e o servidor recusa a troca se o papel mudou no meio do caminho.

Transferir a propriedade

Passe o Space para outro membro. Você continua dentro como admin — e só o novo dono pode devolver.

Sair ou apagar

Saia de um Space que não é mais seu, ou apague o que você criou. As duas ações pedem confirmação, porque nenhuma volta atrás.

Quem pode o quê

Quatro papéis, uma regra clara

Cada pessoa entra num Space com um papel, e o papel decide o que ela vê e faz. A tela esconde o que você não pode fazer — mas quem decide é o servidor, que rebusca sua associação ao Space a cada chamada em vez de confiar no que o token diz.

dono

Cria, apaga e transfere o Space; define qualquer papel.

admin

Gerencia membros e o dia a dia. Não apaga o Space.

membro

Trabalha nos recursos do Space.

leitor

Só leitura.

Como funciona

Do primeiro cadastro ao produto aberto

  1. Crie a contaE-mail, senha e o código que chega na sua caixa. A conta só passa a existir depois que o código volta.
  2. Ganhe seu SpaceO Space Pessoal nasce com você. Crie outros para cada time ou cliente e chame quem trabalha junto.
  3. Abra qualquer produtoPelo launcher de nove pontos. O produto reconhece sua conta e o Space ativo sem pedir nada de novo.
  4. Ajuste quando precisarNome, foto, idioma, senha, membros e papéis continuam aqui — a conta é a mesma para sempre.

O que sustenta

Segurança que não depende de você lembrar

Nada disto é opcional nem precisa ser ligado: é como a plataforma foi construída.

Senha em argon2id

Hash com custo de memória, no perfil recomendado pela OWASP, e um pepper que não mora junto do hash. Nem nós conseguimos ler sua senha.

O navegador nunca vê um token

A borda troca o código OIDC por tokens do lado do servidor e devolve ao browser apenas um cookie opaco `__Host-`, httpOnly e preso à origem.

Assinatura RS256 com JWKS público

Cada serviço verifica o token sozinho pela chave pública, sem perguntar a ninguém. Um access token vale 10 minutos; o refresh rotaciona a cada uso e reusar um antigo derruba a família inteira.

Isolamento entre Spaces

O token carrega o mínimo: quem é você, qual Space está ativo e com qual papel. Cada serviço confere sua associação na própria base antes de responder.

Em construção

Já existe no serviço de identidade, ainda sem tela nesta SPA. Aparece aqui quando você puder usar.

em construção

Apelido único

Um handle da plataforma, seu, para ser encontrado e mencionado.

em construção

Vários e-mails na conta

Mais de um endereço verificado, com o principal escolhido por você.

em construção

Telefones de contato

Números de contato no perfil — contato, não forma de entrar.

em construção

Entrada por domínio

Quem provar uma caixa do domínio da empresa entra no Space com o papel combinado.

Sua conta S7 leva menos de um minuto

Entre uma vez e todos os produtos da plataforma passam a te reconhecer — com seus Spaces, seu idioma e seu nome.