> ## Documentation Index
> Fetch the complete documentation index at: https://docs.zas.red/llms.txt
> Use this file to discover all available pages before exploring further.

# Papéis e permissões

> O Zas para empresas tem cinco papéis fixos e uma lista curta de permissões da organização. Esta página mostra o que cada papel pode fazer e cada limite que você define.

Uma organização tem cinco papéis. Eles são fixos. Você não inventa um papel novo nem monta o seu próprio conjunto de permissões, e isso é de propósito: uma lista fechada é uma lista que dá para entender.

## Os cinco papéis

| Papel                         | Para que serve                                                           |
| ----------------------------- | ------------------------------------------------------------------------ |
| **Dono**                      | Quem criou a organização, ou quem recebeu ela. Um por vez.               |
| **Administrador**             | Toca a organização no dia a dia, mas não apaga ela nem mexe em dinheiro. |
| **Administrador de cobrança** | Cuida de assentos e faturas. Não vê mais nada.                           |
| **Membro**                    | Uma pessoa normal da organização. Envia e recebe.                        |
| **Convidado**                 | Alguém de fora da organização que pode receber, e nada além disso.       |

## O que cada papel pode fazer

Toda ação na organização é uma de dezenove. Esta tabela é o modelo inteiro.

| Ação                  | Dono | Admin | Admin de cobrança | Membro | Convidado |
| --------------------- | :--: | :---: | :---------------: | :----: | :-------: |
| `organization.read`   |  Sim |  Sim  |        Sim        |   Sim  |    Sim    |
| `organization.update` |  Sim |  Sim  |         —         |    —   |     —     |
| `organization.delete` |  Sim |   —   |         —         |    —   |     —     |
| `members.read`        |  Sim |  Sim  |        Sim        |   Sim  |     —     |
| `members.invite`      |  Sim |  Sim  |         —         |    —   |     —     |
| `members.role`        |  Sim |  Sim  |         —         |    —   |     —     |
| `members.remove`      |  Sim |  Sim  |         —         |    —   |     —     |
| `branding.read`       |  Sim |  Sim  |         —         |   Sim  |    Sim    |
| `branding.update`     |  Sim |  Sim  |         —         |    —   |     —     |
| `domain.read`         |  Sim |  Sim  |         —         |   Sim  |    Sim    |
| `domain.update`       |  Sim |  Sim  |         —         |    —   |     —     |
| `billing.read`        |  Sim |  Sim  |        Sim        |   Sim  |     —     |
| `billing.manage`      |  Sim |   —   |        Sim        |    —   |     —     |
| `permissions.read`    |  Sim |  Sim  |         —         |   Sim  |     —     |
| `permissions.update`  |  Sim |  Sim  |         —         |    —   |     —     |
| `audit.read`          |  Sim |  Sim  |         —         |    —   |     —     |
| `audit.export`        |  Sim |  Sim  |         —         |    —   |     —     |
| `files.send`          |  Sim |  Sim  |         —         |   Sim  |     —     |
| `files.receive`       |  Sim |  Sim  |         —         |   Sim  |    Sim    |

Duas coisas são só do dono: **apagar a organização** e **cuidar da cobrança**. O administrador toca todo o resto.

## Permissões da organização

As permissões valem para todo mundo na organização. Um administrador define elas na tela **Permissões**.

| Permissão                        | Padrão    | Faixa               |
| -------------------------------- | --------- | ------------------- |
| Membros podem enviar             | Ligado    | Ligado ou desligado |
| Convidados podem receber         | Ligado    | Ligado ou desligado |
| Transferência pelo Direto ligada | Ligado    | Ligado ou desligado |
| Espaço por membro                | 1 GB      | de 5 MB a 5 GB      |
| Maior arquivo pelo Direto        | 20 GB     | de 100 MB a 100 GB  |
| Qualquer um pode convidar        | Desligado | Ligado ou desligado |
| Canais por membro                | 5         | Você define         |
| Agentes por membro               | 2         | de 0 a 10           |
| Agentes em canais da organização | Desligado | Ligado ou desligado |

<Note>
  O espaço é **por membro**, não da organização inteira. Um bolso para cada pessoa é o freio contra abuso, e ele também define o maior arquivo que uma pessoa pode guardar.

  As transferências pelo Direto nunca são guardadas, então elas têm a própria faixa, bem maior.
</Note>

### Qualquer um pode convidar

Esta custa dinheiro, então ela vem desligada.

**Desligada:** o link de convite de um canal da organização só admite quem já é membro ativo.

**Ligada:** alguém de fora que abre o link entra como **convidado e ocupa um assento**.

Cada pessoa nova custa um assento, e essa decisão deve ser de quem administra. Por isso o Zas faz você ligar isso de propósito.

### Canais por membro

Um membro comum pode criar até essa quantidade de canais da organização. Donos e administradores ficam de fora do limite, para sempre poderem montar espaços gerenciados.

### Agentes por membro

Quantos agentes de código um membro ou convidado pode parear, contando os revogados. Pôr em `0` desliga os agentes para eles. Donos e administradores ficam de fora aqui também.

A política segue a pessoa em todos os contextos, inclusive o pessoal, porque os agentes vivem na conta e não no espaço de trabalho. Com vários vínculos, vence o menor número.

### Agentes em canais da organização

Decide se um agente de código alcança um canal que a organização administra. Vem **desligado**, então por padrão um agente só chega a canais que a pessoa possui.

**Ligado:** o agente de um membro pode receber um canal da organização de que essa pessoa é membro. Quem libera continua sendo a pessoa, canal por canal, no app.

**Desligado de novo:** todos os agentes saem de todos os canais da organização na hora. O Zas escreve uma entrada `agents.policy_disabled` no registro de auditoria.

O controle é de uso, não só de liberação: toda vez que um agente toca um canal da organização, o Zas lê a alavanca de novo. Desligar corta o acesso mesmo que a liberação ainda apareça.

[Agentes numa organização](/pt-BR/agents/enterprise) explica o que as duas alavancas governam e o que não.

## Convites

Um administrador convida por e-mail na tela **Convites**. O console mostra cada convite aberto e o estado dele.

O administrador pode revogar um convite, ou emitir de novo se o link ficou velho.

O acesso de um convidado é renovável: o administrador estende, em vez de convidar tudo de novo.

## Membros

Um administrador pode mudar o papel de um membro, desativar um membro sem remover, reativar depois, ou remover de vez.

O assento volta a ficar livre quando o membro é removido.

## Transferir a propriedade

A propriedade muda em dois passos. O dono atual começa a transferência, e a pessoa que recebe completa. Nenhuma metade faz nada sozinha.

## Sessões de trabalho

Quem entra numa organização tem uma **sessão de trabalho**, e ela não dura para sempre.

|                                   | Membro                  | Convidado               |
| --------------------------------- | ----------------------- | ----------------------- |
| Duração da sessão, padrão         | 8 horas                 | 12 horas                |
| Duração da sessão, faixa          | de 1 a 12 horas         | de 1 a 24 horas         |
| Tempo parado até encerrar, padrão | 60 minutos              | 60 minutos              |
| Tempo parado até encerrar, faixa  | de 15 minutos a 4 horas | de 15 minutos a 4 horas |
| Sessões por pessoa                | 10                      | 5                       |
| Sessões por dispositivo           | 1                       | 1                       |

Renovar o login **não** estende nenhum dos dois relógios. Quem decide em cada pedido é o registro vivo da sessão, não o token que está no navegador.

Cada pessoa vê as próprias sessões abertas em **Ajustes → Sessões de trabalho**, com o dispositivo, o último uso e a hora limite de encerramento. Dá para encerrar qualquer uma por ali.

## O registro de auditoria

Toda ação administrativa entra no registro de auditoria da organização, com quem fez, quando e o que foi tocado.

Isso cobre mudanças na organização, convites e trocas de papel, revogação e reemissão de convite, renovação de convidado, transferência de propriedade, publicação e volta atrás da marca, mudanças de domínio, eventos de cobrança e o fechamento da organização.

Os agentes de código somam duas entradas: **Agentes retirados dos canais da organização** (`agents.policy_disabled`), quando um administrador desliga a alavanca, e **Acesso de um agente revogado** (`agents.access_revoked`), quando um administrador revoga um agente pela tela Agentes.

Donos e administradores leem o registro e exportam ele. Mais ninguém vê.
