Todos os artigos
help.categories.auth

Definir senha (convite ou recovery)

Você recebeu um email de convite ou de recuperação? Veja como definir sua senha e acessar o Lefia.

Atualizado em 8/22/2026

Definir senha



Quando um admin te convida pro Lefia ou quando você solicita "Esqueci minha senha", chega um email com um link único pra você criar (ou redefinir) sua senha de acesso.

Como funciona



  1. Você recebe um email da Lefia (remetente: noreply@lefia.ai via Resend) com botão "Definir senha e acessar" (convite) ou "Redefinir senha" (recovery).
  2. Clica no botão → vai pra página /set-password no Lefia.
  3. Digita sua nova senha (mínimo 8 caracteres) e confirma.
  4. Clica "Salvar e entrar" → fica logado automaticamente e cai no /monitor.


Restrições da senha



  • Mínimo 8 caracteres
  • Senha + confirmação precisam coincidir
  • Senha NÃO pode ser igual à anterior (em caso de recovery)


Se o link não funcionar



Links de convite/recovery expiram em 1 hora. Se o seu expirou:

  • Era um convite? Peça pra quem te convidou (super_admin, support ou comercial) reenviar.
  • Foi um recovery? Solicite outro em /forgot-password.


Se clicou no link e caiu numa tela de login pedindo senha que você nunca criou, é provável que:

  • O link já foi usado uma vez (tokens recovery são one-shot).
  • Mais de 1 hora passou desde o recebimento.
  • O email foi aberto em browser diferente (ex: in-app browser de um app mobile pode bloquear).


Solução: solicitar novo link.

Recovery vs Convite — qual a diferença?



Convite (novo usuário)Recovery (senha esquecida)
OrigemAdmin convida via painelVocê pede em /forgot-password
User exists antes?Não (criado nesse momento)Sim
Email body"X te adicionou ao Lefia""Redefinir sua senha"
FlowMesmo /set-passwordMesmo /set-password


Os dois flows usam exatamente a mesma página /set-password — só o conteúdo do email muda.

Tecnicamente (pra quem se interessa)



Link usa fluxo implicit do Supabase Auth: token chega no fragment (#access_token=...) da URL, é processado por JS client-side. Após autenticado, o hash é limpo via history.replaceState pra não vazar em screenshots ou histórico do browser.

Conta com verificação em duas etapas (MFA)



Se a sua conta tem MFA ativo, o formulário pede também o código de 6 dígitos do app autenticador antes de salvar a senha nova. Isso é uma exigência de segurança: o link do email sozinho não basta para trocar a senha de uma conta protegida por MFA — o código confirma que é você. Digite a senha nova, a confirmação e o código, e clique em salvar.
Definir senha (convite ou recovery) · Lefia Help