> ## Documentation Index
> Fetch the complete documentation index at: https://documentacao.legitimuz.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Membros e permissões

> Convide pessoas, escolha papéis por recurso e ação, e controle quem vê o quê.

O acesso à conta é dado por papel. Um papel é uma matriz de recurso por ação: quem pode ler
verificação, quem pode criar chave, quem pode exportar.

Tudo isso fica em **Empresa → [Organização](https://painel.legitimuz.com/business) → Membros**.

## Convidar uma pessoa

<Steps>
  <Step title="Abra a aba Membros">
    Se a aba não aparece para você, o seu papel não tem a permissão de administrar membros.
  </Step>

  <Step title="Clique em Convidar membro">
    Informe o e-mail e escolha o papel. O papel pode ser trocado depois.
  </Step>

  <Step title="A pessoa aceita o convite">
    Ela recebe um e-mail com o link. Quem já tem conta na Legitimuz entra direto e passa a alternar
    entre as contas; quem não tem, cria a senha ao aceitar.
  </Step>

  <Step title="Acompanhe os pendentes">
    Convite não aceito aparece como pendente. Dali você reenvia ou cancela.
  </Step>
</Steps>

<Tip>
  Convide pelo e-mail corporativo. Um convite para endereço pessoal sobrevive ao desligamento da
  pessoa.
</Tip>

## Papéis

### Como um papel é montado

As ações possíveis são cinco.

| Ação     | O que libera                              |
| -------- | ----------------------------------------- |
| `create` | criar o recurso                           |
| `read`   | ver o recurso                             |
| `update` | alterar o recurso                         |
| `delete` | remover o recurso                         |
| `export` | extrair o recurso para fora da plataforma |

Cada recurso aceita um subconjunto delas. `export` existe separada de `read` de propósito: ver uma
verificação na tela e levar o dossiê para fora são coisas diferentes.

### Papel padrão e papel próprio

|                      | O que é                                                          |
| -------------------- | ---------------------------------------------------------------- |
| **Padrão**           | vem pronto, serve para a maioria dos times, não pode ser editado |
| **Próprio da conta** | você monta marcando a matriz, para quando nenhum padrão serve    |

Comece pelos padrão. Crie um papel próprio só quando um caso concreto não couber.

### As permissões que merecem atenção

| Permissão                         | Por que pensar duas vezes                                                                                              |
| --------------------------------- | ---------------------------------------------------------------------------------------------------------------------- |
| **Dados pessoais da verificação** | mostra o documento em claro. Sem ela, o analista trabalha com o documento mascarado, e na maioria dos casos isso basta |
| **Chaves de integração**          | quem tem `create` aqui emite credencial de produção                                                                    |
| **Verificações: `export`**        | libera tirar dossiê com biometria de dentro da plataforma                                                              |
| **Verificações: `update`**        | permite alterar o desfecho de uma verificação                                                                          |

<Info>
  A LGPD pede minimização: quem não precisa do CPF em claro para trabalhar não deve vê-lo. Conceder
  **dados pessoais da verificação** para o time inteiro é o ajuste mais comum a revisar.
</Info>

### O mesmo modelo vale para chaves

Uma [chave de API](/platform/tokens) carrega um subconjunto das mesmas permissões. Uma chave que
só cria verificação tem 1 das 27, e é assim que ela deve ficar.

## Próximo passo

<Card title="Gerenciamento da conta" icon="settings" href="/platform/organization/account" horizontal>
  Dados da empresa, segundo fator obrigatório e várias contas.
</Card>
