Limites da organização
Cada organização tem cotas, definidas pelo plano (vistas em Configurações › Geral, “Uso do plano”):
Atingir 80% de uma cota gera um alerta. O envio e a criação de recursos são recusados quando o limite é ultrapassado.
API pública
Ao exceder, a API responde
429 com o cabeçalho de limite. A chave é por organização.
Formulário de captação
O formulário público (/f/<id>) aceita 10 envios por IP a cada 15 minutos e usa um campo invisível contra robôs.
IA
Há um limite diário de pedidos de IA por organização (padrão 300, ajustável pelo superadmin em Plataforma › Integrações). Ao bater, a IA avisa que volta no dia seguinte.Anúncios de login
O login tem 10 tentativas a cada 15 minutos por IP (só as falhas contam), e o formulário de captação segue o limite acima. A ideia é impedir força bruta sem atrapalhar quem erra a senha uma vez.Proteção contra exclusão acidental
Toda exclusão na interface pede para digitarDELETE ou o nome do item antes de liberar o botão. Ações que não são exclusão usam a palavra da ação: CANCELAR (cancelar assinatura), REEMBOLSAR (reembolso de créditos), ESQUECER (eliminação de dados LGPD), RESTAURAR (restauração de backup).
Essa confirmação é só na interface: chamadas de API não passam por ela (por isso toda alteração fica na auditoria).
Anti-duplicidade
Operações que rodam por agenda (escalada de teste A/B, reenvio, repetição, aniversário) usam reserva no banco: com dois backends no ar durante um deploy, a mesma ação não se repete.Proteções de chip
- Carência de 48h após conectar (ajustável por conexão): o chip não dispara, não valida e não puxa conversa.
- Bloqueio (reachout timelock): quando a Meta bloqueia o envio (erro 463), a conexão pausa até o fim do bloqueio.
- Pausa por falhas: acima do limite de erro, o chip pausa para não queimar o número.