Segurança que você confere na própria conta.
Cada empresa isolada em camadas, regras de acesso que você liga para a equipe e o registro de cada vez que o suporte entrou. Aqui está o que o Codewo faz hoje, e onde ainda tem limite.
A empresa dona de cada dado é conferida mais de uma vez.
Não é uma trava só. A mesma pergunta, de quem é este dado, é refeita em camadas diferentes: ao abrir um registro, ao conferir a permissão, ao montar a lista e ao mostrar o contato.
Empresa
Cada dado é ligado a uma empresa, e é essa ligação que o sistema confere quando alguém abre um registro pelo endereço dele.
Permissão
O sistema confere se o cargo da pessoa permite aquela ação e, nos dados de clientes, se aquele registro está no alcance dela.
Consulta
Listas, buscas, contagens e painéis já saem do banco filtrados pela empresa e pelo alcance de cada pessoa.
Tela
Quando um item visível aponta para um contato fora do alcance da pessoa, o contato aparece com cadeado, e não exposto.
Preferimos não prometer o que nenhum software pode garantir. O que existe são camadas que se repetem e testes automáticos que conferem as regras de permissão, de identidade de suporte e de plano a cada mudança de código. Quando um ponto fraco aparece, a correção vem acompanhada de um teste.
Senhas e credenciais não ficam em texto aberto.
O que dá acesso a uma conta, a um canal ou a uma integração fica em hash ou cifrado no banco, e o token do canal não vai para o navegador.
Conexão cifrada
O acesso ao Codewo, pelo navegador, pelo celular ou pela API, passa por conexão cifrada (HTTPS).
Senha guardada só em hash
O Codewo não guarda a senha, só o hash dela. Nem quem opera o sistema consegue ler a senha de alguém.
Credenciais cifradas
Tokens e senhas dos canais conectados, os acessos das integrações (como o Google Calendar), as credenciais de cobrança, o segredo dos dois fatores e a chave que assina os seus webhooks ficam cifrados no banco.
Token do canal fora do navegador
A tela de canais recebe só o que identifica a conta (número, página, perfil), e não o token de acesso do canal.
Chave de API com permissões próprias
O token aparece uma vez, na criação; depois fica só o hash. Cada chave tem as permissões que você marcar (entre 16), lista de IPs e as últimas 100 requisições. A partir do plano Professional.
Webhooks assinados
Cada aviso sai assinado, para o seu sistema conferir que veio do Codewo, e a chave pode ser trocada sem parar a integração. A partir do plano Professional.
Quem entra, de onde e em que horário: você decide.
Em Configurações › Organização › Segurança, o administrador liga as regras que valem para a equipe inteira. Em todos os planos.
Dois fatores para todos
Com "Exigir 2FA para toda a organização" ligado, quem ainda não ativou é levado à configuração e só segue depois de ativar, com o código de 6 dígitos de um aplicativo autenticador.
Lista de IPs permitidos
Só entra quem acessa de um endereço da lista, como a rede do escritório. Vale IP exato ou faixa, e a tela pede para conferir o seu IP antes de salvar.
Sessões ativas
Cada pessoa vê onde está conectada e encerra o que não reconhece. O administrador vê as sessões da empresa inteira e encerra uma ou todas à distância.
Fora do expediente, fora da conta
Bloqueie o login, encerre as sessões abertas no fim do horário, ou os dois. Com aviso de 5 a 30 minutos antes, tolerância e uma lista de pessoas isentas.
O horário que você já cadastrou
A regra usa o Horário de Atendimento da empresa, com ajuste por equipe. Empresa que liga a regra sem horário cadastrado não trava ninguém.
Senha com regra mínima
A senha criada no cadastro, no convite ou na troca segue o mesmo piso: pelo menos 8 caracteres, com letras maiúsculas e minúsculas, números e símbolos.
Entrar com Google, Facebook, LinkedIn ou X ainda não pede o código de dois fatores nem passa pelo bloqueio de login fora do horário (o encerramento de sessões alcança essa entrada no minuto seguinte). Se a sua empresa usa essas regras, oriente a equipe a entrar com e-mail e senha. A faixa de IPs vale para IPv4 (em IPv6, só o endereço exato), e um turno que passa da meia-noite precisa ser cadastrado em dois dias.
Cada pessoa vê o que o cargo dela permite.
Cinco cargos prontos, 115 permissões para ajustar e a opção de reservar um número a uma equipe ou a uma pessoa.
Cinco cargos prontos
Super Administrador, Administrador, Gerente, Agente e Visualizador. Ajuste cada um ou crie os seus, como um cargo de financeiro que vê pedidos e pagamentos sem ver conversas.
Da pessoa, da equipe ou de todos
Em contatos, negociações, orçamentos, pedidos, agenda e arquivos, o cargo vê o que é da pessoa, o da equipe ou tudo; nas conversas, o da equipe ou tudo. Na configuração padrão, o Agente vê as próprias conversas e contatos e os da equipe dele.
Um canal só para uma equipe
Em "Quem atende este canal", o WhatsApp do Comercial fica com o Comercial. Quem não atende o canal não vê as conversas dele, não é sorteado para elas e não responde por ele.
O alcance vale na busca também
A busca rápida (Ctrl+K) traz só as conversas, as mensagens e os contatos que a pessoa pode ver; os comentários internos das outras conversas do cliente e a Agenda seguem a mesma regra.
Cadeado, não erro
Um item ligado a um contato fora do alcance continua na lista e na soma, com o contato trocado por "Contato privado" e um cadeado.
Ninguém tranca a empresa para fora
O cargo vale pelo que concede, não pelo nome. E o sistema recusa a mudança que deixaria a conta sem ninguém capaz de devolver acessos.
As ligações de voz ainda são exceção ao número reservado: o aviso de ligação aparece para todos da empresa, e quem tem permissão de atender ligações atende, mesmo sem atender aquele número pela Caixa de Entrada. E quem tem a permissão "Ver conversas de todos os canais" continua vendo os números reservados: marque-a só em quem precisa.
Quem mudou o quê fica guardado.
Mudanças em mais de 50 tipos de registro, de contatos e negociações a pedidos, cargos, chaves de API e automações, ficam gravadas com o autor.
- Histórico na própria telaA negociação e as tarefas mostram o que mudou e quem mudou, e a ficha do cliente lista cada troca de dono da carteira.
- Mensagem apagada deixa rastroNo WhatsApp Web, no Telegram e no chat do site, o cliente deixa de ver a mensagem e a conversa mostra quem apagou. Só a gestão abre o conteúdo, e cada abertura fica registrada.
- Acessos de suporte e sessõesCada entrada do suporte e cada sessão aberta na empresa aparecem nas configurações da organização, como mostra a seção a seguir.
A trilha completa de alterações ainda não tem uma tela para a sua empresa consultar. Na tela, você vê o histórico de cada negociação, de cada tarefa e da carteira de cada cliente; para investigar outra alteração, fale com o suporte.
Oi! Pode me mandar a proposta de novo? Não achei aqui.
14:02Visível só para a gestão
Segue a proposta atualizada:
ORC-00041 - João Pereira.pdfDesculpe, Maria, mandei o arquivo errado. Esta é a sua:
ORC-00042 - Maria Clara Souza.pdf 14:05Quando o suporte entra, fica registrado.
Para entender um problema, o suporte não precisa pedir a sua senha nem prints. Ele tem dois modos de entrar, e os dois deixam registro.
Visualizar como
Para enxergar a conta exatamente como um membro escolhido da sua equipe enxerga.
- Somente leitura: qualquer tentativa de alterar é recusada.
- Aparece em Acessos de suporte como "Acesso para visualização".
Acessar como suporte
Para corrigir uma configuração da sua conta quando só olhar não resolve.
- Exige a senha de quem entra e um motivo escrito.
- Expira em 60 minutos; depois, volta a ser só leitura.
- Não mexe em plano nem em pagamento.
- Aparece com o selo "Pode alterar" e o motivo.
O acesso do suporte não pede a sua aprovação a cada entrada. O controle é o registro, que o administrador confere quando quiser em Configurações › Organização › Acessos de suporte.
Proteção de dados que aparece no uso, não só no contrato.
Algumas decisões do produto existem para a sua empresa tratar os dados dos clientes com cuidado sem precisar lembrar disso a cada atendimento.
Gravação de ligação com aviso
A gravação das ligações do WhatsApp oficial vem desligada. Ao ligá-la, o aviso ao cliente já vem marcado para tocar no início da chamada, e a tela alerta se ele for movido para o final. Ouvir a gravação é uma permissão à parte.
A atendente fala só do pedido de quem pergunta
A atendente virtual (a partir do plano Professional) só fala do pedido de quem está falando, e só nos canais em que o número identifica a pessoa.
Cada visitante, a própria conversa
No chat do site, cada visitante recebe só a conversa dele, sem ver o que outros visitantes escrevem ao mesmo tempo.
Dados pessoais não são vendidos
A Codewo não vende, não aluga e não comercializa dados pessoais, como está na Política de Privacidade.
Onde os dados passam
Parte dos serviços que fazem o Codewo funcionar trata dados fora do Brasil: as plataformas de mensagens, os provedores de IA e de transcrição e parte da infraestrutura. A Política de Privacidade lista essas transferências.
Pedido do titular
Corrigir um dado é na ficha do contato. Para eliminação definitiva ou cópia dos dados de alguém, fale com o encarregado de dados.
Encarregado de dados
Pedidos de titulares e dúvidas sobre tratamento de dados: dpo@codewo.com.br. O prazo de resposta está na Política de Privacidade.
Política de Privacidade
Quais dados são tratados, para quê, com quem são compartilhados, por quanto tempo ficam e quando saem do país.
Ler a Política de PrivacidadeIncidentes e vulnerabilidades.
O compromisso em caso de incidente está na Política de Privacidade. O canal para reportar um problema de segurança está aqui.
Se houver um incidente
Se um incidente de segurança puder trazer risco ou dano relevante aos titulares, a Codewo se compromete a comunicar a ANPD em prazo razoável, conforme o artigo 48 da LGPD, avisar os titulares afetados sem demora injustificada e informar o que aconteceu, quais dados foram afetados e o que foi feito.
Encontrou uma vulnerabilidade?
Agradecemos a quem reporta de forma responsável. Escreva para seguranca@codewo.com.br contando o que encontrou e como reproduzir.
Dúvidas frequentes sobre segurança e LGPD
Comece com as regras de acesso ligadas desde o primeiro dia.
Teste grátis por 7 dias: exija a verificação em dois fatores, cadastre os IPs do escritório e acompanhe em Acessos de suporte cada vez que o suporte entrou.