Já tem uma conta? Entre aqui
Segurança e controle de acesso

Segurança e controle de acesso: 2FA, cargos e domínio protegido

Segurança não é só "ter senha" — é autenticação em duas etapas de verdade, cargos que realmente limitam o que cada pessoa pode fazer, e um domínio próprio que não fica exposto sem certificado. O SDRBOT.ai combina 2FA por aplicativo autenticador, cinco cargos com permissões já aplicadas nas telas mais sensíveis da plataforma, e provisionamento automático de SSL para o domínio próprio da sua landing page.

Criar meu SDR grátis →
Segurança e controle de acesso no painel do SDRBOT.ai
Dados ilustrativos

Autenticação em duas etapas por aplicativo autenticador

Quando a autenticação em duas etapas está ativa na plataforma, cada usuário configura um aplicativo autenticador — o mesmo tipo usado com Google Authenticator — escaneando um QR code, e passa a confirmar um código de 6 dígitos gerado por esse aplicativo a cada novo login. Não é um SMS nem um código por e-mail que pode ser interceptado.

No momento da configuração, você recebe 8 códigos de recuperação de uso único, para entrar mesmo sem acesso ao aplicativo autenticador num aperto. Dá para marcar um dispositivo como confiável por 30 dias, para não pedir o código a cada login naquele aparelho específico, e desativar a exigência de 2FA para a própria conta pede a senha atual antes — não é um clique só.

Cargos que já vêm com permissão aplicada

Cada usuário da organização tem um cargo — proprietário, administrador, gerente, vendedor ou membro —, e esse cargo já determina o que a pessoa consegue fazer em telas como gestão de usuários, faturamento, integrações, domínios, modelos de mensagem, analytics e exclusão em massa de leads. Não é um campo decorativo: cada uma dessas telas verifica o cargo antes de liberar o acesso.

Isso evita, por exemplo, que um vendedor recém-contratado consiga mexer em faturamento ou apagar leads em massa só porque tem uma conta ativa na organização — essas ações ficam reservadas para quem tem cargo de proprietário ou administrador. Hoje os cargos são um conjunto fixo, não uma tela de permissões configuráveis campo a campo.

Domínio próprio com certificado SSL provisionado sozinho

Ao conectar um domínio próprio à sua landing page, a plataforma confirma que o domínio realmente aponta para ela, via um registro de DNS, antes de qualquer coisa. Passada essa verificação, o certificado SSL daquele domínio é solicitado e instalado automaticamente, sem você precisar comprar certificado à parte ou mexer em configuração de servidor. Um subdomínio da própria plataforma não passa por esse fluxo — ele já sai protegido por padrão; é só o domínio próprio que passa pela verificação de DNS e emissão de certificado.

A renovação também é automática: uma rotina diária confere quais certificados estão a 15 dias ou menos de vencer e renova antes do prazo, sem depender de ninguém lembrar manualmente a cada alguns meses. Esse provisionamento automático de SSL vale para o domínio próprio conectado à landing page — é aí que o cadastro de domínio da sua conta atua hoje.

Segurança pensada para não travar o dia a dia

Nenhuma dessas camadas foi pensada para atrapalhar quem já está autenticado e no cargo certo: o dispositivo confiável evita repetir o código de 2FA a cada login, os códigos de recuperação evitam ficar trancado para fora da própria conta, e os cargos liberam exatamente o que cada função da empresa precisa, sem burocracia extra nas tarefas do dia a dia. Esse cookie de dispositivo confiável, inclusive, é protegido contra leitura por script na página — não é um dado solto que qualquer código rodando no navegador conseguiria simplesmente copiar.

O objetivo é reduzir o risco real — acesso indevido a faturamento, exclusão em massa de leads por engano, ou um domínio publicado sem certificado — sem transformar cada login numa fricção. É segurança aplicada nos pontos que de fato importam, não uma camada genérica em cima de tudo.

Na prática

O que muda para o seu time

  • 2FA por app autenticadorCódigo de 6 dígitos a cada login, com códigos de recuperação.
  • 5 cargos com permissão realCada tela sensível já verifica o cargo antes de liberar acesso.
  • SSL automáticoCertificado do domínio próprio solicitado e renovado sozinho.
  • Sem fricção no dia a diaDispositivo confiável e cargos certos, sem travar quem já está autorizado.
Dúvidas

Perguntas frequentes

A autenticação em duas etapas usa SMS ou aplicativo?

Aplicativo autenticador — o mesmo tipo usado com Google Authenticator —, não SMS nem e-mail. Você escaneia um QR code na configuração e confirma um código de 6 dígitos a cada novo login. Também recebe 8 códigos de recuperação de uso único, para casos em que o aplicativo não está à mão.

Cada cargo realmente limita o que a pessoa pode fazer?

Sim. Telas como gestão de usuários, faturamento, integrações, domínios, modelos de mensagem e exclusão em massa de leads verificam o cargo do usuário antes de liberar o acesso — não é um campo decorativo. Hoje os cargos são um conjunto fixo (proprietário, administrador, gerente, vendedor, membro), não uma permissão configurável campo a campo.

Preciso comprar certificado SSL para o domínio da minha landing page?

Não. Depois que o domínio próprio é verificado por um registro de DNS, o SDRBOT.ai solicita e instala o certificado SSL automaticamente, e renova sozinho antes do vencimento com uma verificação diária. Esse provisionamento automático vale para o domínio conectado à sua landing page.

Preciso digitar o código de 2FA em todo login?

Não necessariamente. Dá para marcar um dispositivo como confiável por 30 dias, e nesse período o login naquele aparelho específico não pede o código a cada vez. Desativar a exigência de 2FA para a própria conta, por outro lado, sempre pede a senha atual antes, como uma camada extra de confirmação.

Pronto para ter um SDR que nunca dorme?

Comece grátis e veja seu SDR qualificando leads no WhatsApp. Sem cartão de crédito.

Criar meu SDR grátis →