Segurança

Como a Recoverly funciona por dentro.

Esta página explica a infraestrutura, o armazenamento de dados e as práticas de segurança utilizadas na plataforma.

Última atualização: Fevereiro de 2026

Dados

O que a Recoverly armazena

A plataforma armazena apenas três tipos de informação, que são o mínimo necessário para o funcionamento do sistema de recuperação de vendas.

Nome do cliente

Primeiro nome ou nome completo, conforme enviado pela plataforma de e-commerce. Utilizado para personalizar a abordagem da IA.

Telefone

Número de contato do cliente. Utilizado para envio de mensagens via WhatsApp ou SMS, conforme o fluxo de automação configurado pela loja.

Produtos do carrinho

Nome e valor dos produtos abandonados ou comprados. Utilizado para contextualizar a conversa e calcular métricas de recuperação.

Dados que não fazem parte da plataforma

Informações como CPF, RG, dados bancários, número de cartão de crédito e senhas de loja não são coletadas e não fazem parte da estrutura do banco de dados da Recoverly. Eventualmente, o webhook de uma plataforma pode enviar o endereço de entrega do cliente junto com os dados do carrinho, porém essa informação é descartada automaticamente por não ser utilizada em nenhuma funcionalidade do sistema.

Arquitetura

Isolamento por loja

Cada loja cadastrada na Recoverly opera como uma entidade completamente isolada dentro do banco de dados. Essa separação é aplicada no nível da infraestrutura, não apenas no nível da aplicação.

Row Level Security (RLS)

O banco de dados utiliza Row Level Security, um mecanismo nativo do PostgreSQL que impõe regras de acesso por linha. Cada consulta ao banco é automaticamente filtrada pelo identificador da loja. Na prática, isso significa que uma loja nunca consegue acessar, consultar ou visualizar dados de outra, independentemente de qualquer outro fator. Essa proteção funciona diretamente no banco de dados, então mesmo que existisse alguma falha no código da aplicação, o próprio banco rejeitaria a consulta.

Chaves de acesso separadas

A API opera com duas chaves de acesso distintas. A chave pública é usada no navegador do usuário e possui permissões restritas, pois só consegue ler dados após o RLS validar a identidade e a loja do usuário. A chave administrativa é utilizada exclusivamente em operações de servidor, como processamento de webhooks e envio de mensagens, e nunca é exposta no frontend.

Infraestrutura

Onde os dados ficam

A infraestrutura da Recoverly é gerenciada pelo Supabase, que opera sobre Amazon Web Services (AWS).

Criptografia em trânsito

TLS 1.2+

Toda comunicação entre o navegador do usuário, a API e o banco de dados é criptografada. Dados nunca trafegam em texto aberto.

Criptografia em repouso

AES-256

Os dados armazenados no banco de dados são criptografados no disco. Mesmo em caso de acesso físico ao servidor, os dados seriam ilegíveis.

Autenticação

bcrypt + JWT

Senhas de usuários são armazenadas com hash bcrypt. Ninguém, incluindo a equipe da Recoverly, tem acesso à senha em texto. Sessões são gerenciadas via tokens JWT com expiração.

Backups

Automáticos

O Supabase realiza backups automáticos diários do banco de dados. Em caso de incidente, os dados podem ser restaurados ao estado anterior.

Integrações

Conexão com e-commerces

A Recoverly recebe dados das plataformas de e-commerce via webhooks, que são notificações enviadas pela plataforma quando um evento acontece, como um carrinho abandonado ou um pedido pago.

Comunicação unidirecional

Na maioria dos casos, a Recoverly não acessa a loja do cliente diretamente. São as plataformas (Shopify, CartPanda, Yampi, entre outras) que enviam os dados para a Recoverly quando um evento ocorre. A plataforma não possui acesso ao painel administrativo da loja ou aos dados de pagamento.

Webhooks autenticados

Para plataformas que suportam, como a Shopify, os webhooks são autenticados com assinatura HMAC-SHA256. Isso garante que os dados recebidos realmente vieram da plataforma e não foram forjados por terceiros.

WhatsApp

Conexão com o WhatsApp

A conexão com o WhatsApp é feita pela própria loja, que escaneia o QR Code dentro do painel da Recoverly.

Acesso exclusivo da IA

Após a conexão, apenas a IA da Recoverly utiliza o WhatsApp para enviar e responder mensagens dentro dos fluxos de automação. O painel da Recoverly não possui funcionalidade de resposta manual, ou seja, o CRM não permite que nenhum membro da equipe envie mensagens pelo WhatsApp conectado. Quem mantém o acesso completo ao WhatsApp é o próprio dono da conta, no celular.

Escopo limitado

As mensagens enviadas pela IA são direcionadas exclusivamente para clientes que abandonaram carrinhos ou se enquadraram em um fluxo de automação configurado pela loja. A IA não envia mensagens em massa, não acessa a lista de contatos do WhatsApp e não lê conversas que não foram iniciadas por ela.

Equipe

Acesso interno

O acesso aos dados pela equipe da Recoverly é restrito ao necessário para suporte técnico e manutenção.

Em rotina normal, a equipe não visualiza conversas, mensagens ou dados de clientes de nenhuma loja. O acesso administrativo ao banco de dados é utilizado apenas para operações técnicas como correção de bugs, investigação de falhas de entrega e manutenção de infraestrutura.

Cada loja pode verificar no painel de Configurações quais membros possuem acesso ao seu ambiente, incluindo o cargo e a data de criação da conta.

Conformidade

LGPD

A Recoverly opera em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018).

Os dados pessoais processados pela plataforma (nome e telefone) são tratados com a finalidade específica de recuperação de vendas, conforme configurado pela loja. A base legal para o tratamento é o legítimo interesse da loja em recuperar vendas abandonadas, dentro da relação comercial já existente entre a loja e seu cliente.

A loja é a controladora dos dados dos seus clientes. A Recoverly atua como operadora, processando os dados conforme as instruções da loja (fluxos de automação, mensagens, canais). Cada loja é responsável por garantir que possui base legal adequada para contatar seus clientes.

Em caso de solicitação de exclusão de dados por parte de um cliente final, a loja pode remover a conversa e os dados associados diretamente pelo painel, ou solicitar a exclusão ao suporte da Recoverly.