NueForm

Exigir Login do Respondente

Exija que os respondentes façam login antes de enviar um formulário, restrinja opcionalmente ao SSO da sua equipe e permita que os respondentes mantenham um registro privado dos seus envios na página My Responses.

A maioria dos formulários é aberta a qualquer pessoa com o link. Para situações em que você precisa de uma identidade verificada em cada envio — feedback interno, aceites de políticas por funcionários, onboarding de fornecedores, fluxos de trabalho regulados — o NueForm permite exigir que os respondentes façam login antes de enviar. Há duas opções relacionadas e um recurso complementar separado chamado My Responses, que dá a cada respondente autenticado uma lista privada de tudo o que ele já enviou.

O Que "Require respondent login" Faz

Abra seu formulário no construtor, expanda a seção Form Login no painel de configurações à direita e ative Require respondent login.

Quando essa opção está ativada:

  • Os respondentes que abrirem o formulário verão uma tela de login em vez da primeira pergunta. Eles podem entrar com e-mail + senha, com Google / Microsoft / GitHub / Apple, ou via SSO se a equipe deles usar.
  • Novos respondentes também podem criar uma conta na mesma tela.
  • Depois de autenticado, o formulário abre normalmente e o respondente vê um pequeno cabeçalho "Submitting as {your name}" no topo, deixando claro a qual conta o envio será vinculado.
  • Após o envio, o proprietário do formulário vê o nome e o e-mail do respondente em cada resposta — tanto na visualização de detalhes da resposta quanto nas exportações CSV, webhooks e na API pública.
  • O envio é salvo automaticamente na página My Responses do respondente (veja abaixo), para que ele possa consultá-lo mais tarde.

Esta é a configuração certa sempre que você precisa saber — e comprovar — quem respondeu. Exemplos:

  • Aceites de conformidade ("Li e concordo com a política")
  • Pesquisas internas com funcionários em que o anonimato não é desejado
  • Recebimento de cadastros de onboarding de fornecedores
  • Feedback de beta testers quando você quer fazer follow-up

Ativar "Require respondent login" é honesto com o respondente. A tela de login informa explicitamente: "This form requires you to sign in before submitting. The form owner will see that you submitted this response." Sem rastreamento oculto — a escolha é dele.

Como "Require team SSO" Interage

Se o seu formulário pertence a uma equipe e essa equipe tem SSO configurado, uma segunda opção fica disponível: Require team SSO. Ela só aparece quando:

  1. O formulário pertence a uma equipe (não é um formulário pessoal), e
  2. Essa equipe tem SSO configurado nas configurações da equipe.

Quando você ativa Require team SSO (o que também ativa automaticamente Require respondent login):

  • Apenas membros do provedor de identidade da sua equipe podem enviar. Respondentes que tentarem entrar com um e-mail pessoal — mesmo um que já tenha uma conta NueForm — serão barrados.
  • A tela de login oculta as opções sociais e de senha. O respondente vê apenas o botão de SSO.
  • Depois que ele se autentica pelo seu IdP, o portão do formulário também confirma que ele é um membro atual da sua equipe. Se a configuração de entrada automática (auto-join) da sua equipe estiver ativada, novos usuários de SSO entram na sua equipe com o papel que você configurou (padrão: viewer) e veem o formulário. Se a entrada automática estiver desativada, eles veem uma página de "Approval required" e precisam que um admin da equipe os convide primeiro.
  • O proprietário do formulário vê um selo ✓ SSO ao lado do nome do respondente em cada envio, confirmando que a identidade veio do seu IdP confiável.

Esta é a configuração certa para formulários que nunca devem sair da sua organização: formulários de recebimento apenas internos, checklists de auditoria, canais de feedback restritos.

Require team SSO é mais restritivo do que apenas Require respondent login. Um respondente que já está autenticado no NueForm com uma conta pessoal, mas não faz parte da sua equipe, será bloqueado. Certifique-se de que você realmente quer esse rigor antes de ativar — caso contrário, o simples "Require respondent login" é suficiente.

O Que os Respondentes Ganham: My Responses

Todo usuário autenticado do NueForm tem uma página My Responses na barra lateral do app (entre Fuse e Analytics). Ela lista cada formulário, contrato e atividade Fuse que ele enviou enquanto estava logado, com os mais recentes no topo. Os respondentes podem:

  • Pesquisar pelo nome do formulário.
  • Filtrar por tipo — formulários, contratos ou Fuse.
  • Clicar em qualquer resposta anterior para ver exatamente o que responderam.
  • Baixar novamente os PDFs de contratos assinados (sujeito ao status de revogação definido pelo proprietário do formulário).

Isso é totalmente privado. Apenas o respondente vê a própria lista — ninguém mais, incluindo proprietários de equipe ou a equipe do NueForm, pode vê-la. É gratuito em todos os planos, incluindo o nível gratuito.

Há duas formas de uma resposta chegar ao My Responses:

  1. Automaticamente, quando o formulário tinha Require respondent login ativado. Fazer login é a condição de entrada, então a resposta é salva como consequência natural.
  2. Por consentimento, quando o formulário era aberto (sem exigência de login), mas o respondente por acaso estava autenticado no NueForm no momento do envio. Após o envio, o NueForm pergunta: "Save this response to your My Responses page?" Se ele aceitar, a resposta é adicionada à lista dele. Se ele dispensar, nada é salvo do lado dele.

Os respondentes não podem excluir entradas do My Responses — é um histórico somente leitura. (Podemos adicionar a exclusão em uma atualização futura.)

Contrato de Privacidade

O NueForm traça uma linha clara entre a identidade visível ao proprietário e o registro pessoal:

O que aconteceu no envioO proprietário do formulário vê a identidade?My Responses do respondente?
O formulário tinha Require respondent login ativado (com ou sem SSO de equipe)Sim — nome, e-mail, selo de SSO opcionalSim — salvo automaticamente
O formulário era aberto, o respondente estava autenticado e clicou em Save to My ResponsesNão — o proprietário vê "Anonymous"Sim — salvo por consentimento
O formulário era aberto, o respondente estava autenticado e dispensou o promptNão — anônimoNão — nada é salvo
O formulário era aberto, o respondente não estava autenticadoNão — anônimoNão — nada é salvo

O ponto principal: uma resposta salva por consentimento é privada do respondente. O proprietário do formulário nunca descobre retroativamente quem enviou. O proprietário só vê a identidade nas respostas em que o formulário exigia login explicitamente no momento do envio — e o respondente viu essa exigência antes de fazer login.

Para formulários no estilo contrato, em que a visão de um signatário sobre os campos preenchidos de outro signatário é restrita (a configuração de "hide other signers"), a mesma restrição se aplica no My Responses: um respondente só vê as próprias contribuições, nunca os detalhes privados de outro signatário.

Entrada Automática e SSO de Equipe

Se você é admin de uma equipe e ativou o SSO para ela, dois controles relacionados na aba Members das configurações da equipe determinam como novos logins via SSO se comportam:

  • Auto-add SSO members to this team. Quando ativado, qualquer pessoa que fizer login via SSO com um e-mail do domínio da sua equipe é adicionada automaticamente à equipe com o papel padrão configurado (padrão: viewer). Cada novo membro adicionado automaticamente conta como um assento faturável acima da quantidade incluída no seu plano.
  • Require SSO for users at {your domain}. Quando ativado (o padrão para SSO de equipe recém-habilitado), pessoas com um e-mail do domínio da sua equipe não podem entrar com senha ou provedor social — elas precisam usar SSO. Isso evita a situação em que alguém com name@yourcompany.com tem uma conta pessoal do NueForm que não está vinculada à sua equipe.
  • Default role for new SSO members. Escolha o papel com que novos membros que entram automaticamente começam. O padrão é viewer (somente leitura), e você promove intencionalmente conforme as pessoas assumem mais responsabilidades.

Se a entrada automática estiver desativada, logins de SSO totalmente novos do domínio da sua equipe são bloqueados no momento do login. O respondente vê uma página de "Approval required" pedindo que o admin da equipe o convide. Isso também se aplica ao SSO de respondentes de formulário — se o seu formulário tiver Require team SSO ativado, o mesmo bloqueio se aplica. Portanto, se você quiser que usuários de SSO externos, porém confiáveis, possam preencher os formulários restritos da sua equipe, certifique-se de que a entrada automática esteja ativada.

Resumo

  • Require respondent login = "Quero saber quem enviou isto e deixar que a pessoa guarde uma cópia na página My Responses dela."
  • Require team SSO = "Somente membros da minha equipe, autenticados pelo IdP da minha empresa, podem enviar."
  • My Responses = um histórico de envios gratuito, privado e por usuário — preenchido automaticamente em formulários com login obrigatório, opcional em formulários abertos.
  • O proprietário do formulário só descobre a identidade do respondente quando o formulário exigia login no momento do envio. Respostas salvas por consentimento permanecem anônimas para o proprietário.
  • Novos respondentes de SSO passam pelas configurações de entrada automática + ssoEnforced da equipe — mantenha a entrada automática ativada se quiser que usuários de SSO externos possam preencher formulários restritos sem convites manuais.

Relacionados

Última atualização: 20 de julho de 2026