Segurança e LGPD

Segurança que você confere na própria conta.

Cada empresa isolada em camadas, regras de acesso que você liga para a equipe e o registro de cada vez que o suporte entrou. Aqui está o que o Codewo faz hoje, e onde ainda tem limite.

5
Cargos prontos
do Super Administrador ao Visualizador
115
Permissões para a empresa
81 da operação e 34 das configurações
60 min
Prazo do acesso de suporte
quando ele pode alterar algo
50+
Tipos de registro com autor gravado
quem mudou o quê, e quando
Isolamento entre empresas

A empresa dona de cada dado é conferida mais de uma vez.

Não é uma trava só. A mesma pergunta, de quem é este dado, é refeita em camadas diferentes: ao abrir um registro, ao conferir a permissão, ao montar a lista e ao mostrar o contato.

Empresa

Cada dado é ligado a uma empresa, e é essa ligação que o sistema confere quando alguém abre um registro pelo endereço dele.

Permissão

O sistema confere se o cargo da pessoa permite aquela ação e, nos dados de clientes, se aquele registro está no alcance dela.

Consulta

Listas, buscas, contagens e painéis já saem do banco filtrados pela empresa e pelo alcance de cada pessoa.

Tela

Quando um item visível aponta para um contato fora do alcance da pessoa, o contato aparece com cadeado, e não exposto.

Por que não prometemos risco zero

Preferimos não prometer o que nenhum software pode garantir. O que existe são camadas que se repetem e testes automáticos que conferem as regras de permissão, de identidade de suporte e de plano a cada mudança de código. Quando um ponto fraco aparece, a correção vem acompanhada de um teste.

Como guardamos

Senhas e credenciais não ficam em texto aberto.

O que dá acesso a uma conta, a um canal ou a uma integração fica em hash ou cifrado no banco, e o token do canal não vai para o navegador.

Conexão cifrada

O acesso ao Codewo, pelo navegador, pelo celular ou pela API, passa por conexão cifrada (HTTPS).

Senha guardada só em hash

O Codewo não guarda a senha, só o hash dela. Nem quem opera o sistema consegue ler a senha de alguém.

Credenciais cifradas

Tokens e senhas dos canais conectados, os acessos das integrações (como o Google Calendar), as credenciais de cobrança, o segredo dos dois fatores e a chave que assina os seus webhooks ficam cifrados no banco.

Token do canal fora do navegador

A tela de canais recebe só o que identifica a conta (número, página, perfil), e não o token de acesso do canal.

Chave de API com permissões próprias

O token aparece uma vez, na criação; depois fica só o hash. Cada chave tem as permissões que você marcar (entre 16), lista de IPs e as últimas 100 requisições. A partir do plano Professional.

Webhooks assinados

Cada aviso sai assinado, para o seu sistema conferir que veio do Codewo, e a chave pode ser trocada sem parar a integração. A partir do plano Professional.

Regras da sua empresa

Quem entra, de onde e em que horário: você decide.

Em Configurações › Organização › Segurança, o administrador liga as regras que valem para a equipe inteira. Em todos os planos.

Dois fatores para todos

Com "Exigir 2FA para toda a organização" ligado, quem ainda não ativou é levado à configuração e só segue depois de ativar, com o código de 6 dígitos de um aplicativo autenticador.

Lista de IPs permitidos

Só entra quem acessa de um endereço da lista, como a rede do escritório. Vale IP exato ou faixa, e a tela pede para conferir o seu IP antes de salvar.

Sessões ativas

Cada pessoa vê onde está conectada e encerra o que não reconhece. O administrador vê as sessões da empresa inteira e encerra uma ou todas à distância.

Fora do expediente, fora da conta

Bloqueie o login, encerre as sessões abertas no fim do horário, ou os dois. Com aviso de 5 a 30 minutos antes, tolerância e uma lista de pessoas isentas.

O horário que você já cadastrou

A regra usa o Horário de Atendimento da empresa, com ajuste por equipe. Empresa que liga a regra sem horário cadastrado não trava ninguém.

Senha com regra mínima

A senha criada no cadastro, no convite ou na troca segue o mesmo piso: pelo menos 8 caracteres, com letras maiúsculas e minúsculas, números e símbolos.

Bom saber

Entrar com Google, Facebook, LinkedIn ou X ainda não pede o código de dois fatores nem passa pelo bloqueio de login fora do horário (o encerramento de sessões alcança essa entrada no minuto seguinte). Se a sua empresa usa essas regras, oriente a equipe a entrar com e-mail e senha. A faixa de IPs vale para IPv4 (em IPv6, só o endereço exato), e um turno que passa da meia-noite precisa ser cadastrado em dois dias.

Dentro da empresa

Cada pessoa vê o que o cargo dela permite.

Cinco cargos prontos, 115 permissões para ajustar e a opção de reservar um número a uma equipe ou a uma pessoa.

Cinco cargos prontos

Super Administrador, Administrador, Gerente, Agente e Visualizador. Ajuste cada um ou crie os seus, como um cargo de financeiro que vê pedidos e pagamentos sem ver conversas.

Da pessoa, da equipe ou de todos

Em contatos, negociações, orçamentos, pedidos, agenda e arquivos, o cargo vê o que é da pessoa, o da equipe ou tudo; nas conversas, o da equipe ou tudo. Na configuração padrão, o Agente vê as próprias conversas e contatos e os da equipe dele.

Um canal só para uma equipe

Em "Quem atende este canal", o WhatsApp do Comercial fica com o Comercial. Quem não atende o canal não vê as conversas dele, não é sorteado para elas e não responde por ele.

O alcance vale na busca também

A busca rápida (Ctrl+K) traz só as conversas, as mensagens e os contatos que a pessoa pode ver; os comentários internos das outras conversas do cliente e a Agenda seguem a mesma regra.

Cadeado, não erro

Um item ligado a um contato fora do alcance continua na lista e na soma, com o contato trocado por "Contato privado" e um cadeado.

Ninguém tranca a empresa para fora

O cargo vale pelo que concede, não pelo nome. E o sistema recusa a mudança que deixaria a conta sem ninguém capaz de devolver acessos.

Bom saber

As ligações de voz ainda são exceção ao número reservado: o aviso de ligação aparece para todos da empresa, e quem tem permissão de atender ligações atende, mesmo sem atender aquele número pela Caixa de Entrada. E quem tem a permissão "Ver conversas de todos os canais" continua vendo os números reservados: marque-a só em quem precisa.

Registro

Quem mudou o quê fica guardado.

Mudanças em mais de 50 tipos de registro, de contatos e negociações a pedidos, cargos, chaves de API e automações, ficam gravadas com o autor.

  • Histórico na própria tela
    A negociação e as tarefas mostram o que mudou e quem mudou, e a ficha do cliente lista cada troca de dono da carteira.
  • Mensagem apagada deixa rastro
    No WhatsApp Web, no Telegram e no chat do site, o cliente deixa de ver a mensagem e a conversa mostra quem apagou. Só a gestão abre o conteúdo, e cada abertura fica registrada.
  • Acessos de suporte e sessões
    Cada entrada do suporte e cada sessão aberta na empresa aparecem nas configurações da organização, como mostra a seção a seguir.
Bom saber

A trilha completa de alterações ainda não tem uma tela para a sua empresa consultar. Na tela, você vê o histórico de cada negociação, de cada tarefa e da carteira de cada cliente; para investigar outra alteração, fale com o suporte.

Acesso de suporte

Quando o suporte entra, fica registrado.

Para entender um problema, o suporte não precisa pedir a sua senha nem prints. Ele tem dois modos de entrar, e os dois deixam registro.

Visualizar como

Para enxergar a conta exatamente como um membro escolhido da sua equipe enxerga.

  • Somente leitura: qualquer tentativa de alterar é recusada.
  • Aparece em Acessos de suporte como "Acesso para visualização".

Acessar como suporte

Para corrigir uma configuração da sua conta quando só olhar não resolve.

  • Exige a senha de quem entra e um motivo escrito.
  • Expira em 60 minutos; depois, volta a ser só leitura.
  • Não mexe em plano nem em pagamento.
  • Aparece com o selo "Pode alterar" e o motivo.
Tudo assinado com o nome da pessoa: o que o suporte fizer aparece no histórico como, por exemplo, "Ana Souza (Suporte)".
Acessos de suporte: em Configurações › Organização, cada acesso com data, pessoa, IP e, quando podia alterar, o motivo.
Sessões ativas com selo: a visita aparece como Suporte, e não como um login estranho de alguém da sua equipe.
Fora da operação: a identidade de suporte não é sorteada para conversas, não entra na fila de ligações e não aparece como membro da equipe.
Bom saber

O acesso do suporte não pede a sua aprovação a cada entrada. O controle é o registro, que o administrador confere quando quiser em Configurações › Organização › Acessos de suporte.

LGPD no dia a dia

Proteção de dados que aparece no uso, não só no contrato.

Algumas decisões do produto existem para a sua empresa tratar os dados dos clientes com cuidado sem precisar lembrar disso a cada atendimento.

Gravação de ligação com aviso

A gravação das ligações do WhatsApp oficial vem desligada. Ao ligá-la, o aviso ao cliente já vem marcado para tocar no início da chamada, e a tela alerta se ele for movido para o final. Ouvir a gravação é uma permissão à parte.

A atendente fala só do pedido de quem pergunta

A atendente virtual (a partir do plano Professional) só fala do pedido de quem está falando, e só nos canais em que o número identifica a pessoa.

Cada visitante, a própria conversa

No chat do site, cada visitante recebe só a conversa dele, sem ver o que outros visitantes escrevem ao mesmo tempo.

Dados pessoais não são vendidos

A Codewo não vende, não aluga e não comercializa dados pessoais, como está na Política de Privacidade.

Onde os dados passam

Parte dos serviços que fazem o Codewo funcionar trata dados fora do Brasil: as plataformas de mensagens, os provedores de IA e de transcrição e parte da infraestrutura. A Política de Privacidade lista essas transferências.

Pedido do titular

Corrigir um dado é na ficha do contato. Para eliminação definitiva ou cópia dos dados de alguém, fale com o encarregado de dados.

Encarregado de dados

Pedidos de titulares e dúvidas sobre tratamento de dados: dpo@codewo.com.br. O prazo de resposta está na Política de Privacidade.

Política de Privacidade

Quais dados são tratados, para quê, com quem são compartilhados, por quanto tempo ficam e quando saem do país.

Ler a Política de Privacidade
Quando algo dá errado

Incidentes e vulnerabilidades.

O compromisso em caso de incidente está na Política de Privacidade. O canal para reportar um problema de segurança está aqui.

Se houver um incidente

Se um incidente de segurança puder trazer risco ou dano relevante aos titulares, a Codewo se compromete a comunicar a ANPD em prazo razoável, conforme o artigo 48 da LGPD, avisar os titulares afetados sem demora injustificada e informar o que aconteceu, quais dados foram afetados e o que foi feito.

Seção 14 da Política de Privacidade

Encontrou uma vulnerabilidade?

Agradecemos a quem reporta de forma responsável. Escreva para seguranca@codewo.com.br contando o que encontrou e como reproduzir.

Dúvidas frequentes sobre segurança e LGPD

Comece com as regras de acesso ligadas desde o primeiro dia.

Teste grátis por 7 dias: exija a verificação em dois fatores, cadastre os IPs do escritório e acompanhe em Acessos de suporte cada vez que o suporte entrou.