Segurança — PIN e senha
Como a Verbix protege dados sensíveis com PIN de 6 dígitos separado da senha do dashboard, e quando cada um é exigido.
A Verbix tem 2 níveis de credencial pra evitar que um vazamento de senha comprometa tudo. Pensa assim: senha do dashboard te dá acesso a operar o dia a dia. PIN te dá acesso a mudar o que afeta dinheiro e comportamento da IA.
As 2 credenciais
Senha do dashboard
Pra login geral. Cada usuário tem a senha dele. Acessa inbox, vendas, métricas, todas as abas comuns. Recomendado 12+ caracteres com mistura de letras/números/símbolos.
PIN de 6 dígitos
Pra configurações sensíveis: comportamento do robô, taxas e parcelamento, dados bancários. Compartilhado pela loja — todos os usuários da equipe usam o mesmo PIN.
Quando o PIN é exigido
Apenas em 3 abas de configuração:
| Aba | Por que protege |
|---|---|
| Robô | Comportamento e regras de venda da IA — mudar errado pode fazer a IA queimar venda ou prometer absurdo |
| Regras de Pagamento | Parcelamento e taxas da maquininha — mudar errado pode vender abaixo do custo |
| Conta Bancária | Chave PIX, dados de recebimento — mudar errado pode redirecionar dinheiro pra outra conta |
Essas abas aparecem com cadeado no menu de Configurações e pedem o PIN já pra abrir. As outras configs (catálogo, promoções, troca, notificações) não exigem PIN — são edição rotineira.
Sem PIN configurado
Enquanto a loja não configura o PIN, o painel mostra um aviso: qualquer pessoa com acesso à conta consegue alterar o robô, as taxas e os dados bancários sem confirmação extra. Configure o PIN logo no onboarding — é um dos passos do checklist inicial.
Configurar PIN pela primeira vez
Vai em Configurações → Segurança
Aba mostra o status do PIN da loja.
Clica pra configurar o PIN
O fluxo pede a senha do dashboard (re-autenticação) — defesa contra sessão sequestrada.
Cria PIN de 6 dígitos
Digita + confirma. Auto-submit ao completar os 6 dígitos.
Guarda em local seguro e compartilha com a equipe
Anota num gerenciador de senhas compartilhado da equipe (1Password Teams, Bitwarden Organization). A Verbix não recupera PIN — se esquecer, é reset via suporte.
Como funciona o flow de salvar com PIN
Quando você salva uma config protegida, a tela faz 3 confirmações em sequência:
Confirma responsabilidade
Modal explicando o impacto da mudança. Confirma que entendeu.
PIN de 6 dígitos
Auto-submit ao completar. Tentativas erradas repetidas bloqueiam temporariamente — espera alguns minutos e tenta de novo.
Senha do dashboard (re-auth)
Pedida novamente pra confirmar identidade. O modal não fecha enquanto o salvamento está em andamento.
Cada salvamento aprovado fica registrado — se um dia você precisar saber quem mudou o quê, o suporte consegue levantar o histórico.
Boas práticas
Política recomendada
- PIN é por loja, compartilhado pela equipe que mexe em configs sensíveis
- Guarda o PIN num cofre compartilhado da equipe (1Password Teams, Bitwarden Organization) — nunca por WhatsApp/email
- Quem só atende conversa não precisa conhecer o PIN
- Quando alguém da equipe sai, troca o PIN imediatamente (ela ainda lembra)
- Troca o PIN a cada 6 meses como rotina
E se eu esquecer o PIN?
Não tem auto-recovery — é proteção contra invasor que comprometeu o email. Caminho completo em Esqueci o PIN. Resumo:
- O responsável pela conta entra em contato com o suporte
- Suporte verifica identidade (CNPJ, dados da conta, outros sinais)
- Com o reset feito, você configura um PIN novo em Configurações → Segurança
- Atualiza o cofre compartilhado da equipe com o novo PIN
Enquanto espera, a equipe continua operando normalmente — só as 3 abas sensíveis ficam travadas.
FAQ
Posso usar o mesmo PIN da senha do dashboard?
Não recomendado — anula o propósito da camada extra. PIN deve ser diferente e idealmente armazenado em local diferente.
Posso remover o PIN depois de configurado?
Dá, na aba Segurança (com confirmação de credenciais) — mas a loja volta ao estado frágil: qualquer pessoa com a senha consegue mudar tudo. Não recomendamos, exceto em ambiente de teste.
Cada pessoa da equipe tem um PIN?
Não — o PIN é da loja, compartilhado. Quem precisa mexer nas 3 abas sensíveis conhece o PIN; o resto da equipe não. Boa prática: cofre de senhas compartilhado do time.
Errei o PIN várias vezes e bloqueou — e agora?
É a proteção contra tentativa e erro. Espera alguns minutos e tenta de novo com calma. Se esqueceu mesmo, segue o caminho de reset via suporte.
Alguém da equipe saiu. Preciso trocar o PIN?
Sim, imediatamente. Como o PIN é compartilhado, quem saiu ainda lembra dele. Troca em Configurações → Segurança e avisa a equipe atual via cofre compartilhado.
Próximo passo
Configura os dados básicos da sua loja (CNPJ, endereço, contato): Dados da loja.