Entre uma vez. Circule por tudo.
A S7 Conta é o authorization server da plataforma. Quem já tem sessão aberta em um produto entra nos outros sem digitar nada — a checagem acontece em silêncio, antes da tela aparecer. E o Space que você deixou ativo volta sozinho no login seguinte.
O que você controla
Tudo que é seu, num painel só
Três áreas, e nada além delas: quem você é, como você entra e onde você trabalha.
Seu perfil
Nome de exibição
O nome que cada produto S7 mostra ao seu lado. Você troca num campo e vale na plataforma inteira.
Foto de perfil
Suba uma imagem e ela vira seu avatar. O arquivo fica na sua área pessoal do S7 Storage; a conta guarda só o ponteiro. Nos outros produtos ela aparece no login seguinte.
Idioma da interface
Português, inglês ou espanhol. A escolha fica no seu perfil e viaja com você — não é uma preferência presa a este navegador.
Uso de armazenamento
Quanto do seu espaço já foi usado e quanto ainda cabe, na mesma tela do perfil.
Acesso e segurança
Trocar a senha
Guardamos só um hash argon2id — o texto da sua senha não existe no banco. Trocar encerra todas as suas sessões e revoga os refresh tokens, inclusive o de quem estiver com sua senha antiga.
Sessão sem token no navegador
O login roda num popup OIDC com PKCE e a sessão vira um cookie __Host- httpOnly. Nenhum token entra em localStorage — não há o que um script de página roubar.
Apps conectados
Veja quais apps de terceiros entram com sua conta S7, quais dados cada um recebe e desconecte quando quiser.
Spaces e pessoas
Crie e troque de Space
Um Space é o espaço de trabalho compartilhado, e todo recurso da plataforma pertence a um. Você já nasce com o Pessoal; crie outros e escolha qual está ativo.
Membros e papéis
Adicione pelo e-mail quem já tem conta S7 e defina o papel de cada pessoa. Trocar de papel é um clique, e o servidor recusa a troca se o papel mudou no meio do caminho.
Transferir a propriedade
Passe o Space para outro membro. Você continua dentro como admin — e só o novo dono pode devolver.
Sair ou apagar
Saia de um Space que não é mais seu, ou apague o que você criou. As duas ações pedem confirmação, porque nenhuma volta atrás.
Quatro papéis, uma regra clara
Cada pessoa entra num Space com um papel, e o papel decide o que ela vê e faz. A tela esconde o que você não pode fazer — mas quem decide é o servidor, que rebusca sua associação ao Space a cada chamada em vez de confiar no que o token diz.
- dono
Cria, apaga e transfere o Space; define qualquer papel.
- admin
Gerencia membros e o dia a dia. Não apaga o Space.
- membro
Trabalha nos recursos do Space.
- leitor
Só leitura.
Como funciona
Do primeiro cadastro ao produto aberto
- Crie a contaE-mail, senha e o código que chega na sua caixa. A conta só passa a existir depois que o código volta.
- Ganhe seu SpaceO Space Pessoal nasce com você. Crie outros para cada time ou cliente e chame quem trabalha junto.
- Abra qualquer produtoPelo launcher de nove pontos. O produto reconhece sua conta e o Space ativo sem pedir nada de novo.
- Ajuste quando precisarNome, foto, idioma, senha, membros e papéis continuam aqui — a conta é a mesma para sempre.
O que sustenta
Segurança que não depende de você lembrar
Nada disto é opcional nem precisa ser ligado: é como a plataforma foi construída.
Senha em argon2id
Hash com custo de memória, no perfil recomendado pela OWASP, e um pepper que não mora junto do hash. Nem nós conseguimos ler sua senha.
O navegador nunca vê um token
A borda troca o código OIDC por tokens do lado do servidor e devolve ao browser apenas um cookie opaco `__Host-`, httpOnly e preso à origem.
Assinatura RS256 com JWKS público
Cada serviço verifica o token sozinho pela chave pública, sem perguntar a ninguém. Um access token vale 10 minutos; o refresh rotaciona a cada uso e reusar um antigo derruba a família inteira.
Isolamento entre Spaces
O token carrega o mínimo: quem é você, qual Space está ativo e com qual papel. Cada serviço confere sua associação na própria base antes de responder.
Em construção
Já existe no serviço de identidade, ainda sem tela nesta SPA. Aparece aqui quando você puder usar.
Apelido único
Um handle da plataforma, seu, para ser encontrado e mencionado.
Vários e-mails na conta
Mais de um endereço verificado, com o principal escolhido por você.
Telefones de contato
Números de contato no perfil — contato, não forma de entrar.
Entrada por domínio
Quem provar uma caixa do domínio da empresa entra no Space com o papel combinado.