Como funciona o login

Entrada por CPF ou e-mail, identificação da empresa pelo domínio e o significado de cada mensagem de erro da tela de login.

Atualizado em 10 de setembro de 2026

A tela de login pede um identificador e uma senha. O identificador aceita duas formas: o CPF ou o e-mail cadastrado.

O que acontece ao entrar

O login tem duas etapas. Primeiro o sistema resolve quem é você a partir do identificador; depois autentica com a senha.

  1. Você digita CPF ou e-mail
  2. O sistema procura a pessoa e descobre o e-mail correspondente
  3. A senha é validada contra esse e-mail
  4. O sistema confere se a conta está ativada e ativa
  5. O acesso é registrado no histórico de autenticação

Um desafio anti-robô (Cloudflare Turnstile) roda antes do login ser processado — normalmente só uma caixa “Confirme que é humano”, às vezes um desafio visual rápido. O botão de entrar só libera depois que ele passa. A verificação também acontece no servidor: mesmo forçando o envio sem resolver o desafio, o login é recusado.

Histórico: o desafio saiu do login em 2026-09-03 e da recuperação de senha em 2026-09-08 — estava configurado com o par de chaves de teste público da Cloudflare (nunca protegeu de fato) e a verificação no servidor não funcionava por um problema de ambiente no Vercel. Em 2026-09-10 voltou nas duas telas, agora com chaves reais e verificação server-side confirmada.

Se você informar o CPF, digite apenas os números — a formatação é ignorada. CPFs com 10 dígitos recebem um zero à esquerda automaticamente, o que resolve o caso de cadastros que perderam o zero inicial ao passar por planilha.

A marca que aparece na tela

O logo, a cor e o nome exibidos no login vêm do domínio que você está acessando, não da sua conta. Cada organização registra seus domínios, e a plataforma identifica a empresa antes de qualquer autenticação.

Se você acessar por um domínio não cadastrado, verá a identidade padrão do MIS. O login continua funcionando.

Mensagens de erro

MensagemO que significaO que fazer
Identificador ou senha incorretosA senha não confere com o e-mail encontradoUse Esqueci minha senha
CPF não encontrado no sistemaNenhum cadastro com esse CPF nesta empresaConfirme o CPF com o administrador
CPF inválido. Certifique-se de digitar os 11 númerosO identificador numérico não tem 11 dígitosRedigite o CPF completo
Usuário não encontrado ou não cadastradoNenhum cadastro com esse e-mailConfirme o e-mail com o administrador
Sua conta ainda não foi ativadaO cadastro existe, mas nunca passou pela ativaçãoPeça ao administrador o e-mail de boas-vindas
Confirme seu e-mail antes de entrarO endereço nunca foi confirmado pelo link enviado no cadastroProcure a mensagem de confirmação, inclusive no spam
Sua conta está inativaO cadastro foi desativadoFale com o administrador
Você não tem acesso a esta plataformaVocê existe, mas em outra organizaçãoAcesse pelo domínio da sua empresa
Fora do horário de acesso permitidoSeu perfil tem um expediente de acesso configurado, e agora está fora deleA mensagem já lista os dias/horários permitidos; entre dentro deles, ou peça ao administrador

As duas últimas merecem atenção porque são frequentemente confundidas.

“Ainda não foi ativada” não é sobre senha. Uma conta nasce desativada e só é liberada quando o e-mail de boas-vindas é enviado com sucesso ou quando a pessoa define a senha pelo link de ativação. Um cadastro criado sem envio de boas-vindas fica exatamente nesse estado. Veja convites e ativação.

“Não tem acesso a esta plataforma” aparece quando o domínio pertence a uma empresa e sua conta pertence a outra. É a proteção que impede alguém de entrar no ambiente de um cliente pelo endereço de outro.

Registro de acessos

Toda tentativa de login fica registrada com data, endereço IP e navegador — tanto os sucessos quanto as falhas. Redefinições de senha também. Administradores consultam esse histórico em auditoria e logs.

Se a sessão expirar

Ao abrir uma página protegida sem sessão válida, você é enviado para o login e devolvido à página original depois de autenticar. Não é necessário navegar de novo até onde estava.

Encerramento por inatividade

Desde 2026-09-03, ficar 30 minutos sem interação — mouse, teclado, clique ou rolagem — encerra a sessão automaticamente, por segurança. Um aviso aparece 1 minuto antes, com a opção de continuar conectado (qualquer clique no aviso já conta) ou sair na hora.

Só interação de verdade conta. Deixar um dashboard aberto na tela, só olhando, sem tocar em nada, ainda soma para os 30 minutos — não existe modo “monitor de sala” que impeça isso hoje.

Se você trabalha com várias abas abertas, atividade em qualquer uma delas conta para todas — uma aba parada enquanto você usa outra não te desloga.

Ao voltar para o login por esse motivo, aparece a mensagem “Sua sessão foi encerrada por inatividade, para sua segurança.”

Encerramento por expediente

Desde 2026-09-04, se o expediente de acesso do seu perfil fechar enquanto você está com a plataforma aberta, a sessão é encerrada — mesmo mecanismo do encerramento por inatividade acima, mas sem a opção de continuar conectado: não tem como estender um horário de expediente clicando em algo, então o aviso (“Fim do expediente”, 1 minuto antes) só oferece sair na hora ou esperar o encerramento automático.

Ao voltar para o login por esse motivo, aparece a mensagem “Sua sessão foi encerrada porque o horário de acesso permitido para o seu perfil terminou.” Administradores reais nunca são afetados por isso — ver a página do expediente para o porquê.

Encerramento por desativação

Desde 2026-09-10, se um administrador desativar sua conta (ou desmarcar a ativação) enquanto você está com a plataforma aberta, a sessão é encerrada em até 30 segundos — não é preciso navegar pra outra tela pra isso acontecer, nem esperar o login seguinte. Sem aviso prévio: diferente de inatividade e expediente, não é algo pra “continuar conectado” adiar.

Ao voltar para o login por esse motivo, aparece a mensagem “Sua conta está inativa. Entre em contato com o administrador.” — a mesma exibida quando alguém tenta entrar com uma conta já desativada.