Boas práticas de segurança#
O Doot guarda conversas de clientes, documentos, endereços e credenciais de integração. Esta lista está em ordem do que mais evita incidente, não do que é mais fácil.
1. Um usuário por pessoa#
Usuário compartilhado destrói o relatório, a auditoria e a responsabilidade ao mesmo tempo. Nenhum registro consegue dizer quem fez o quê, e toda conversa sobre um erro vira "não fui eu". Veja Usuários.
2. Desligamento em dois passos#
Desativar o usuário impede login novo, mas não derruba sessão aberta. Desative e encerre as sessões no mesmo momento — veja Segurança e sessões.
3. Segundo fator para quem administra#
São as contas que, comprometidas, dão acesso a tudo: exportar a base, ler qualquer conversa, mudar integrações. Ative o segundo fator ao menos nelas.
4. Autentique antes de mostrar dado#
Número de WhatsApp não prova identidade. Números são recuperados, celulares são emprestados, cadastros envelhecem. Peça o dado, não o exiba — veja Autenticação do cliente.
5. Credencial de integração com o mínimo de permissão#
A credencial define tudo que o Doot pode fazer no seu ERP. Usuário próprio da integração, com acesso só aos recursos que você usa. Veja Como funciona uma integração de ERP.
6. Cuidado com recursos que agem#
Liberar acesso, desconectar cliente, reiniciar equipamento, cadastrar cliente. Nunca como ferramenta livre de um agente de IA sem limites escritos, e nunca antes de autenticar.
7. Exportação é dado pessoal fora dos seus controles#
Quando o arquivo sai do sistema, ele sai também da permissão, da auditoria e da sessão. Exporte o mínimo, não mande por canais que você não controla, e apague quando terminar. Veja Exportar atendimentos e contatos.
8. Backup fora do servidor#
Backup no mesmo servidor protege contra um cenário só. Configure um destino externo, e trate as credenciais dele como acesso ao conteúdo do backup — porque é o que elas são. Veja Backup automático.
9. Nunca peça senha, cartão ou código de verificação#
Nem em fluxo, nem por agente de IA, nem por atendente. O golpe mais comum do país é exatamente alguém ligando em nome da empresa para pedir o código que acabou de chegar por SMS. Deixe isso escrito nos limites dos agentes.
10. Uma chave de API por sistema#
Assim dá para revogar uma sem derrubar as outras, e dá para saber qual sistema mandou o quê. Veja API de mensagens.
11. Olhe a auditoria antes de precisar dela#
Sequência de falhas seguida de sucesso é o padrão de senha adivinhada. Vale uma olhada periódica, não só depois do incidente. Veja Auditoria de acessos.
12. Segundo caminho de acesso ao servidor#
Antes de mexer em firewall, tenha como entrar sem a interface. Regra mal escrita tranca você do lado de fora, e a tela pela qual você a corrigiria é a que deixa de responder. Veja Firewall e redes permitidas.
Sobre LGPD#
Os dados que você guarda são de pessoas, e elas têm direitos sobre eles — inclusive o de pedir exclusão. A memória de longo prazo que a IA guarda de um contato pode ser apagada; o histórico de atendimentos é outra coisa e tem outra finalidade.
Esta página não é orientação jurídica. Quem define a sua política é quem responde por proteção de dados na sua empresa; o que esta lista faz é dizer onde, no sistema, essas decisões se aplicam.
Se algo der errado#
Suspeita de acesso indevido. Encerre as sessões, troque as senhas, ative o segundo fator, e veja a auditoria do período — nessa ordem, porque as três primeiras param o acesso e a quarta explica.
Credencial de integração vazada. Revogue no ERP antes de qualquer outra coisa, e gere outra.
Um cliente teve dados de outro exibidos. Corrija primeiro o que o fluxo exibia antes da autenticação. Depois reveja o atendimento.
Uma exportação circulou fora da empresa. Avise quem recebeu, e leve o caso a quem responde por proteção de dados.