Skip to Content

Auth template

Template · Auth

SSO é o caminho default. Email e senha existem como fallback controlado.

Auth é a primeira superfície de confiança do Pulso. Ela precisa ser institucional, explícita e resistente a vazamento de informação.

Não há cadastro público. A entrada acontece por workspace, convite ou domínio corporativo habilitado.

Fluxo principal

EtapaRegra
IdentificaçãoEmail corporativo ou SSO do provedor permitido
SSOGoogle/Microsoft primeiro quando disponível
FallbackEmail + senha apenas quando política do workspace permitir
MFAObrigatório para perfis que escalam ou aprovam casos
RecuperaçãoLink mágico; nunca pergunta de segurança

Estrutura

┌────────────────────────────────────┐ │ Logo + nome do produto │ │ Entrar com Google │ │ Entrar com Microsoft │ │ Separador: ou │ │ Email corporativo │ │ Senha │ │ Entrar │ │ Recuperar acesso │ │ Ajuda / status do SSO │ └────────────────────────────────────┘

Estados

EstadoTratamento
SSO indisponívelBanner inline com provedor afetado e fallback permitido
Email fora de workspace“Esse email não está em nenhum workspace. Peça convite ao gestor.”
Conta bloqueadaBloqueio temporário, sem confirmar existência pública do email
Link expiradoReenviar link automaticamente com ação de retry
MFA pendenteCampo de código, alternativa de recuperação e suporte do gestor

Segurança semântica

Nunca diga “usuário não existe”. A mensagem correta descreve relação com workspace, não existência de conta.

EvitePrefira
“Usuário não existe”“Esse email não está em nenhum workspace.”
“Senha inválida para este email”“Não foi possível confirmar estas credenciais.”
“Pergunta secreta”“Enviar link de recuperação.”

Composição

RegiãoComponentes
HeaderMarca, ambiente, idioma quando aplicável
CardProvider buttons, form fallback, helper text
SecurityMFA, recovery, lockout, rate limit
FooterStatus page, suporte, política de acesso

Regras

  • SSO vem antes de senha.
  • MFA é obrigatório para analista, gestor e qualquer perfil com aprovação pública.
  • Recuperação usa link mágico com expiração curta.
  • Mensagens não revelam existência de usuário fora do contexto de workspace.
  • Falhas críticas incluem request id ou referência de suporte.
Last updated on