Skip to main content

Limites da organização

Cada organização tem cotas, definidas pelo plano (vistas em Configurações › Geral, “Uso do plano”): Atingir 80% de uma cota gera um alerta. O envio e a criação de recursos são recusados quando o limite é ultrapassado.

API pública

Ao exceder, a API responde 429 com o cabeçalho de limite. A chave é por organização.

Formulário de captação

O formulário público (/f/<id>) aceita 10 envios por IP a cada 15 minutos e usa um campo invisível contra robôs.

IA

Há um limite diário de pedidos de IA por organização (padrão 300, ajustável pelo superadmin em Plataforma › Integrações). Ao bater, a IA avisa que volta no dia seguinte.

Anúncios de login

O login tem 10 tentativas a cada 15 minutos por IP (só as falhas contam), e o formulário de captação segue o limite acima. A ideia é impedir força bruta sem atrapalhar quem erra a senha uma vez.

Proteção contra exclusão acidental

Toda exclusão na interface pede para digitar DELETE ou o nome do item antes de liberar o botão. Ações que não são exclusão usam a palavra da ação: CANCELAR (cancelar assinatura), REEMBOLSAR (reembolso de créditos), ESQUECER (eliminação de dados LGPD), RESTAURAR (restauração de backup). Essa confirmação é só na interface: chamadas de API não passam por ela (por isso toda alteração fica na auditoria).

Anti-duplicidade

Operações que rodam por agenda (escalada de teste A/B, reenvio, repetição, aniversário) usam reserva no banco: com dois backends no ar durante um deploy, a mesma ação não se repete.

Proteções de chip

  • Carência de 48h após conectar (ajustável por conexão): o chip não dispara, não valida e não puxa conversa.
  • Bloqueio (reachout timelock): quando a Meta bloqueia o envio (erro 463), a conexão pausa até o fim do bloqueio.
  • Pausa por falhas: acima do limite de erro, o chip pausa para não queimar o número.
Detalhes em Saúde do chip e Conexões.