A maioria dos formulários é aberta a qualquer pessoa com o link. Para situações em que você precisa de uma identidade verificada em cada envio — feedback interno, aceites de políticas por funcionários, onboarding de fornecedores, fluxos de trabalho regulados — o NueForm permite exigir que os respondentes façam login antes de enviar. Há duas opções relacionadas e um recurso complementar separado chamado My Responses, que dá a cada respondente autenticado uma lista privada de tudo o que ele já enviou.
O Que "Require respondent login" Faz
Abra seu formulário no construtor, expanda a seção Form Login no painel de configurações à direita e ative Require respondent login.
Quando essa opção está ativada:
- Os respondentes que abrirem o formulário verão uma tela de login em vez da primeira pergunta. Eles podem entrar com e-mail + senha, com Google / Microsoft / GitHub / Apple, ou via SSO se a equipe deles usar.
- Novos respondentes também podem criar uma conta na mesma tela.
- Depois de autenticado, o formulário abre normalmente e o respondente vê um pequeno cabeçalho "Submitting as {your name}" no topo, deixando claro a qual conta o envio será vinculado.
- Após o envio, o proprietário do formulário vê o nome e o e-mail do respondente em cada resposta — tanto na visualização de detalhes da resposta quanto nas exportações CSV, webhooks e na API pública.
- O envio é salvo automaticamente na página My Responses do respondente (veja abaixo), para que ele possa consultá-lo mais tarde.
Esta é a configuração certa sempre que você precisa saber — e comprovar — quem respondeu. Exemplos:
- Aceites de conformidade ("Li e concordo com a política")
- Pesquisas internas com funcionários em que o anonimato não é desejado
- Recebimento de cadastros de onboarding de fornecedores
- Feedback de beta testers quando você quer fazer follow-up
Ativar "Require respondent login" é honesto com o respondente. A tela de login informa explicitamente: "This form requires you to sign in before submitting. The form owner will see that you submitted this response." Sem rastreamento oculto — a escolha é dele.
Como "Require team SSO" Interage
Se o seu formulário pertence a uma equipe e essa equipe tem SSO configurado, uma segunda opção fica disponível: Require team SSO. Ela só aparece quando:
- O formulário pertence a uma equipe (não é um formulário pessoal), e
- Essa equipe tem SSO configurado nas configurações da equipe.
Quando você ativa Require team SSO (o que também ativa automaticamente Require respondent login):
- Apenas membros do provedor de identidade da sua equipe podem enviar. Respondentes que tentarem entrar com um e-mail pessoal — mesmo um que já tenha uma conta NueForm — serão barrados.
- A tela de login oculta as opções sociais e de senha. O respondente vê apenas o botão de SSO.
- Depois que ele se autentica pelo seu IdP, o portão do formulário também confirma que ele é um membro atual da sua equipe. Se a configuração de entrada automática (auto-join) da sua equipe estiver ativada, novos usuários de SSO entram na sua equipe com o papel que você configurou (padrão: viewer) e veem o formulário. Se a entrada automática estiver desativada, eles veem uma página de "Approval required" e precisam que um admin da equipe os convide primeiro.
- O proprietário do formulário vê um selo
✓ SSOao lado do nome do respondente em cada envio, confirmando que a identidade veio do seu IdP confiável.
Esta é a configuração certa para formulários que nunca devem sair da sua organização: formulários de recebimento apenas internos, checklists de auditoria, canais de feedback restritos.
Require team SSO é mais restritivo do que apenas Require respondent login. Um respondente que já está autenticado no NueForm com uma conta pessoal, mas não faz parte da sua equipe, será bloqueado. Certifique-se de que você realmente quer esse rigor antes de ativar — caso contrário, o simples "Require respondent login" é suficiente.
O Que os Respondentes Ganham: My Responses
Todo usuário autenticado do NueForm tem uma página My Responses na barra lateral do app (entre Fuse e Analytics). Ela lista cada formulário, contrato e atividade Fuse que ele enviou enquanto estava logado, com os mais recentes no topo. Os respondentes podem:
- Pesquisar pelo nome do formulário.
- Filtrar por tipo — formulários, contratos ou Fuse.
- Clicar em qualquer resposta anterior para ver exatamente o que responderam.
- Baixar novamente os PDFs de contratos assinados (sujeito ao status de revogação definido pelo proprietário do formulário).
Isso é totalmente privado. Apenas o respondente vê a própria lista — ninguém mais, incluindo proprietários de equipe ou a equipe do NueForm, pode vê-la. É gratuito em todos os planos, incluindo o nível gratuito.
Há duas formas de uma resposta chegar ao My Responses:
- Automaticamente, quando o formulário tinha Require respondent login ativado. Fazer login é a condição de entrada, então a resposta é salva como consequência natural.
- Por consentimento, quando o formulário era aberto (sem exigência de login), mas o respondente por acaso estava autenticado no NueForm no momento do envio. Após o envio, o NueForm pergunta: "Save this response to your My Responses page?" Se ele aceitar, a resposta é adicionada à lista dele. Se ele dispensar, nada é salvo do lado dele.
Os respondentes não podem excluir entradas do My Responses — é um histórico somente leitura. (Podemos adicionar a exclusão em uma atualização futura.)
Contrato de Privacidade
O NueForm traça uma linha clara entre a identidade visível ao proprietário e o registro pessoal:
| O que aconteceu no envio | O proprietário do formulário vê a identidade? | My Responses do respondente? |
|---|---|---|
| O formulário tinha Require respondent login ativado (com ou sem SSO de equipe) | Sim — nome, e-mail, selo de SSO opcional | Sim — salvo automaticamente |
| O formulário era aberto, o respondente estava autenticado e clicou em Save to My Responses | Não — o proprietário vê "Anonymous" | Sim — salvo por consentimento |
| O formulário era aberto, o respondente estava autenticado e dispensou o prompt | Não — anônimo | Não — nada é salvo |
| O formulário era aberto, o respondente não estava autenticado | Não — anônimo | Não — nada é salvo |
O ponto principal: uma resposta salva por consentimento é privada do respondente. O proprietário do formulário nunca descobre retroativamente quem enviou. O proprietário só vê a identidade nas respostas em que o formulário exigia login explicitamente no momento do envio — e o respondente viu essa exigência antes de fazer login.
Para formulários no estilo contrato, em que a visão de um signatário sobre os campos preenchidos de outro signatário é restrita (a configuração de "hide other signers"), a mesma restrição se aplica no My Responses: um respondente só vê as próprias contribuições, nunca os detalhes privados de outro signatário.
Entrada Automática e SSO de Equipe
Se você é admin de uma equipe e ativou o SSO para ela, dois controles relacionados na aba Members das configurações da equipe determinam como novos logins via SSO se comportam:
- Auto-add SSO members to this team. Quando ativado, qualquer pessoa que fizer login via SSO com um e-mail do domínio da sua equipe é adicionada automaticamente à equipe com o papel padrão configurado (padrão: viewer). Cada novo membro adicionado automaticamente conta como um assento faturável acima da quantidade incluída no seu plano.
- Require SSO for users at {your domain}. Quando ativado (o padrão para SSO de equipe recém-habilitado), pessoas com um e-mail do domínio da sua equipe não podem entrar com senha ou provedor social — elas precisam usar SSO. Isso evita a situação em que alguém com
name@yourcompany.comtem uma conta pessoal do NueForm que não está vinculada à sua equipe. - Default role for new SSO members. Escolha o papel com que novos membros que entram automaticamente começam. O padrão é viewer (somente leitura), e você promove intencionalmente conforme as pessoas assumem mais responsabilidades.
Se a entrada automática estiver desativada, logins de SSO totalmente novos do domínio da sua equipe são bloqueados no momento do login. O respondente vê uma página de "Approval required" pedindo que o admin da equipe o convide. Isso também se aplica ao SSO de respondentes de formulário — se o seu formulário tiver Require team SSO ativado, o mesmo bloqueio se aplica. Portanto, se você quiser que usuários de SSO externos, porém confiáveis, possam preencher os formulários restritos da sua equipe, certifique-se de que a entrada automática esteja ativada.
Resumo
- Require respondent login = "Quero saber quem enviou isto e deixar que a pessoa guarde uma cópia na página My Responses dela."
- Require team SSO = "Somente membros da minha equipe, autenticados pelo IdP da minha empresa, podem enviar."
- My Responses = um histórico de envios gratuito, privado e por usuário — preenchido automaticamente em formulários com login obrigatório, opcional em formulários abertos.
- O proprietário do formulário só descobre a identidade do respondente quando o formulário exigia login no momento do envio. Respostas salvas por consentimento permanecem anônimas para o proprietário.
- Novos respondentes de SSO passam pelas configurações de entrada automática + ssoEnforced da equipe — mantenha a entrada automática ativada se quiser que usuários de SSO externos possam preencher formulários restritos sem convites manuais.
Relacionados
- Equipes — Papéis de equipe, assentos e configuração de SSO
- Guia Completo de Configuração de Equipe — Configuração de equipe de ponta a ponta, incluindo SSO e controles de acesso
- Log de Auditoria — Acompanhe a atividade da equipe (Enterprise)