> ## Documentation Index
> Fetch the complete documentation index at: https://disparo.ingrave.com.br/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Limites

> Cotas por plano, limites de API e proteções da plataforma.

## Limites da organização

Cada organização tem cotas, definidas pelo plano (vistas em Configurações › Geral, "Uso do plano"):

| Recurso | Padrão |
| - | - |
| Usuários | 10 |
| Contatos | 1.000 |
| Campanhas | 50 |
| Conexões | 5 |

Atingir 80% de uma cota gera um alerta. O envio e a criação de recursos são recusados quando o limite é ultrapassado.

## API pública

| Limite | Valor |
| - | - |
| Chamadas por minuto | 120 por chave |

Ao exceder, a API responde `429` com o cabeçalho de limite. A chave é por organização.

## Formulário de captação

O formulário público (`/f/<id>`) aceita **10 envios por IP a cada 15 minutos** e usa um campo invisível contra robôs.

## IA

Há um **limite diário de pedidos de IA por organização** (padrão 300, ajustável pelo superadmin em Plataforma › Integrações). Ao bater, a IA avisa que volta no dia seguinte.

## Anúncios de login

O login tem **10 tentativas a cada 15 minutos** por IP (só as falhas contam), e o formulário de captação segue o limite acima. A ideia é impedir força bruta sem atrapalhar quem erra a senha uma vez.

## Proteção contra exclusão acidental

Toda exclusão na interface pede para digitar `DELETE` ou o **nome do item** antes de liberar o botão. Ações que não são exclusão usam a palavra da ação: `CANCELAR` (cancelar assinatura), `REEMBOLSAR` (reembolso de créditos), `ESQUECER` (eliminação de dados LGPD), `RESTAURAR` (restauração de backup).

Essa confirmação é só na interface: chamadas de API não passam por ela (por isso toda alteração fica na [auditoria](/docs/organizacao/auditoria)).

## Anti-duplicidade

Operações que rodam por agenda (escalada de teste A/B, reenvio, repetição, aniversário) usam reserva no banco: com dois backends no ar durante um deploy, a mesma ação não se repete.

## Proteções de chip

* **Carência** de 48h após conectar (ajustável por conexão): o chip não dispara, não valida e não puxa conversa.
* **Bloqueio (reachout timelock)**: quando a Meta bloqueia o envio (erro 463), a conexão pausa até o fim do bloqueio.
* **Pausa por falhas**: acima do limite de erro, o chip pausa para não queimar o número.

Detalhes em [Saúde do chip](/docs/ferramentas/saude-do-chip) e [Conexões](/docs/conexoes).
