> ## Documentation Index
> Fetch the complete documentation index at: https://docs.zas.red/llms.txt
> Use this file to discover all available pages before exploring further.

# Modelo de identidade no Zas

> Entenda as 8 entidades de identidade do Zas: conta, identidade, espaço, organização, domínio, associação, plano e política.

O Zas organiza identidade em oito entidades distribuídas em quatro grupos. Entender essa estrutura ajuda a prever o que acontece quando você entra em uma organização, muda de e-mail ou é desprovisionado.

## As oito entidades

### Quem você é

* **Conta**: a entidade raiz. Uma pessoa tem uma conta. Nunca muitas.
* **Identidade**: quem o sistema reconhece como você. Pode ser pessoal (seu Google) ou emprestada (e-mail corporativo da org).

### Onde as coisas moram

* **Espaço**: onde seus itens em trânsito ficam. Cada conta tem um espaço pessoal.
* **Organização**: agrupa contas, políticas e domínios.
* **Domínio**: a fonte única de poder organizacional. Prova via DNS TXT.

### Como se conectam

* **Associação**: a única ponte entre uma pessoa e uma organização. Sem associação, não há vínculo.

### O que é permitido

* **Plano**: define limites de trânsito, fixações, canais e tamanho de arquivo.
* **Política**: regras da organização, como expiração mais curta e canais travados por domínio.

## Invariantes do modelo

### Uma conta, muitas associações

Você tem uma conta no Zas. Pode estar associado a várias organizações (emprego atual, cliente, projeto). Cada associação é independente. A palavra "Workspace" é proibida.

### Identidade emprestada

Um e-mail corporativo é emprestado pela organização. Se você perde a associação:

* A identidade é desvinculada.
* Resta apenas um hash túmulo (não recuperável).
* Links de recuperação nunca são enviados para endereços corporativos desvinculados.

### Domínio como fonte de poder

A prova de domínio via DNS TXT é a única forma de ativar poderes organizacionais. Se a prova falhar, os poderes são suspensos. Revalidação ocorre periodicamente.

### Último Owner não pode ser removido

O último Owner de uma organização não pode ser removido ou rebaixado, mesmo por SCIM. Isso evita organizações órfãs.

### Desprovisionamento SCIM

Quando SCIM remove um usuário:

* A identidade corporativa é desvinculada.
* Tudo que a pessoa tinha **em trânsito** na organização expira **hoje**.
* A conta pessoal continua se houver identidade pessoal vinculada.

## Estados de fim de relacionamento

Todo relacionamento no Zas tem um estado de término definido e um TTL, assim como os arquivos.

| Relação               | Borda                  | Estado final  |
| --------------------- | ---------------------- | ------------- |
| Conta                 | Sólida (permanente)    | Exclusão      |
| Propriedade de espaço | Sólida                 | Transferência |
| Identidade            | Tracejada (emprestada) | Desvinculação |
| Associação            | Tracejada              | Remoção       |
| Prova de domínio      | Tracejada              | Lapse         |

<Info>
  Bordas sólidas = permanentes (Conta, propriedade de Espaço). Bordas tracejadas = emprestadas ou expirando (Identidade, Associação, Prova de Domínio).
</Info>

## Depois de perder identidade corporativa

Se você perde acesso ao e-mail corporativo, o Zas oferece uma janela de carência e um fluxo de reivindicação por dispositivo ativo. Na visão do usuário: "Seu Zas ainda é seu."

<Warning>
  A janela de carência é limitada. Mantenha um dispositivo ativo logado e uma identidade pessoal vinculada para evitar perda de acesso.
</Warning>

## Próximos passos

* [Entenda SSO e SCIM](/pt-BR/enterprise/sso-scim)
* [Aprenda a provar domínio](/pt-BR/enterprise/domain-proof)
* [Veja as políticas da organização](/pt-BR/enterprise/policies)
