Verbix · Manual

Segurança — PIN e senha

Como a Verbix protege dados sensíveis com PIN de 6 dígitos separado da senha do dashboard, e quando cada um é exigido.

A Verbix tem 2 níveis de credencial pra evitar que um vazamento de senha comprometa tudo. Pensa assim: senha do dashboard te dá acesso a operar o dia a dia. PIN te dá acesso a mudar o que afeta dinheiro e comportamento da IA.

As 2 credenciais

Senha do dashboard

Pra login geral. Cada usuário tem a senha dele. Acessa inbox, vendas, métricas, todas as abas comuns. Recomendado 12+ caracteres com mistura de letras/números/símbolos.

PIN de 6 dígitos

Pra configurações sensíveis: comportamento do robô, taxas e parcelamento, dados bancários. Compartilhado pela loja — todos os usuários da equipe usam o mesmo PIN.

Quando o PIN é exigido

Apenas em 3 abas de configuração:

AbaPor que protege
RobôComportamento e regras de venda da IA — mudar errado pode fazer a IA queimar venda ou prometer absurdo
Regras de PagamentoParcelamento e taxas da maquininha — mudar errado pode vender abaixo do custo
Conta BancáriaChave PIX, dados de recebimento — mudar errado pode redirecionar dinheiro pra outra conta

Essas abas aparecem com cadeado no menu de Configurações e pedem o PIN já pra abrir. As outras configs (catálogo, promoções, troca, notificações) não exigem PIN — são edição rotineira.

Sem PIN configurado

Enquanto a loja não configura o PIN, o painel mostra um aviso: qualquer pessoa com acesso à conta consegue alterar o robô, as taxas e os dados bancários sem confirmação extra. Configure o PIN logo no onboarding — é um dos passos do checklist inicial.

Configurar PIN pela primeira vez

Vai em Configurações → Segurança

Aba mostra o status do PIN da loja.

Clica pra configurar o PIN

O fluxo pede a senha do dashboard (re-autenticação) — defesa contra sessão sequestrada.

Cria PIN de 6 dígitos

Digita + confirma. Auto-submit ao completar os 6 dígitos.

Guarda em local seguro e compartilha com a equipe

Anota num gerenciador de senhas compartilhado da equipe (1Password Teams, Bitwarden Organization). A Verbix não recupera PIN — se esquecer, é reset via suporte.

Como funciona o flow de salvar com PIN

Quando você salva uma config protegida, a tela faz 3 confirmações em sequência:

Confirma responsabilidade

Modal explicando o impacto da mudança. Confirma que entendeu.

PIN de 6 dígitos

Auto-submit ao completar. Tentativas erradas repetidas bloqueiam temporariamente — espera alguns minutos e tenta de novo.

Senha do dashboard (re-auth)

Pedida novamente pra confirmar identidade. O modal não fecha enquanto o salvamento está em andamento.

Cada salvamento aprovado fica registrado — se um dia você precisar saber quem mudou o quê, o suporte consegue levantar o histórico.

Boas práticas

Política recomendada

  • PIN é por loja, compartilhado pela equipe que mexe em configs sensíveis
  • Guarda o PIN num cofre compartilhado da equipe (1Password Teams, Bitwarden Organization) — nunca por WhatsApp/email
  • Quem só atende conversa não precisa conhecer o PIN
  • Quando alguém da equipe sai, troca o PIN imediatamente (ela ainda lembra)
  • Troca o PIN a cada 6 meses como rotina

E se eu esquecer o PIN?

Não tem auto-recovery — é proteção contra invasor que comprometeu o email. Caminho completo em Esqueci o PIN. Resumo:

  1. O responsável pela conta entra em contato com o suporte
  2. Suporte verifica identidade (CNPJ, dados da conta, outros sinais)
  3. Com o reset feito, você configura um PIN novo em Configurações → Segurança
  4. Atualiza o cofre compartilhado da equipe com o novo PIN

Enquanto espera, a equipe continua operando normalmente — só as 3 abas sensíveis ficam travadas.

FAQ

Posso usar o mesmo PIN da senha do dashboard?

Não recomendado — anula o propósito da camada extra. PIN deve ser diferente e idealmente armazenado em local diferente.

Posso remover o PIN depois de configurado?

Dá, na aba Segurança (com confirmação de credenciais) — mas a loja volta ao estado frágil: qualquer pessoa com a senha consegue mudar tudo. Não recomendamos, exceto em ambiente de teste.

Cada pessoa da equipe tem um PIN?

Não — o PIN é da loja, compartilhado. Quem precisa mexer nas 3 abas sensíveis conhece o PIN; o resto da equipe não. Boa prática: cofre de senhas compartilhado do time.

Errei o PIN várias vezes e bloqueou — e agora?

É a proteção contra tentativa e erro. Espera alguns minutos e tenta de novo com calma. Se esqueceu mesmo, segue o caminho de reset via suporte.

Alguém da equipe saiu. Preciso trocar o PIN?

Sim, imediatamente. Como o PIN é compartilhado, quem saiu ainda lembra dele. Troca em Configurações → Segurança e avisa a equipe atual via cofre compartilhado.

Próximo passo

Configura os dados básicos da sua loja (CNPJ, endereço, contato): Dados da loja.

On this page