Boas práticas de segurança: como proteger a senha e o acesso à sua conta Woovi

Gilberto Filho

Gilberto Filho

Última atualização em Sep 2, 2026

A sua conta Woovi dá acesso a dinheiro: saldo, cobranças, pagamentos e saques da sua empresa. Por isso, proteger o acesso é tão importante quanto proteger o cofre da loja.

Este artigo reúne as boas práticas que recomendamos para guardar senhas e proteger o acesso à sua conta — e mostra quais camadas de segurança a Woovi já oferece para você ativar hoje.

A ideia central é simples: a senha é a primeira camada, nunca a única.

1. Crie uma senha forte e exclusiva

  • Exclusiva para a Woovi. Nunca reutilize a senha do e-mail, de rede social ou de outro banco. Se um desses serviços vazar, a sua conta Woovi continua protegida.

  • Longa. A Woovi exige no mínimo 8 caracteres, mas recomendamos 16 ou mais. Tamanho protege mais do que complexidade.

  • Variada. A política da plataforma exige pelo menos 1 letra maiúscula, 1 minúscula, 1 número e 1 caractere especial.

  • Sem dados previsíveis. Evite nome da empresa, CNPJ, datas de nascimento, telefone, placas e sequências como 123456 ou abcdef.

Para trocar a senha: clique nas suas iniciais no canto superior direito → Minha ContaSenha e SegurançaRedefinir senha.

Veja também: Como alterar minha senha na Woovi? e Criando senhas seguras na Woovi/OpenPix.

2. Use um gerenciador de senhas

Ninguém memoriza dezenas de senhas fortes e diferentes — e é aí que as pessoas passam a repetir senhas. Um gerenciador resolve isso: ele cria, guarda e preenche senhas únicas para cada serviço.

Recomendamos Bitwarden, 1Password ou Google Passwords. Guia completo: Como garantir a segurança da sua conta com gerenciadores de senhas.

Onde nunca guardar a sua senha:

  • Bloco de notas do celular ou do computador

  • Planilha compartilhada com o time

  • Papel colado no monitor ou na gaveta

  • Mensagem enviada por WhatsApp, e-mail, Slack ou SMS

  • Navegador de um computador compartilhado

3. Não compartilhe a sua senha — crie usuários

Senha compartilhada tira a rastreabilidade da operação: quando algo acontece, ninguém sabe quem fez.

Na Woovi, cada pessoa do time deve ter o seu próprio usuário, com as permissões mínimas necessárias para o trabalho dela. Assim a auditoria registra corretamente quem executou cada ação, e o desligamento de um colaborador é resolvido removendo o acesso dele — sem precisar trocar a senha de todo mundo.

4. Ative a autenticação em duas etapas (2FA/OTP)

Mesmo a melhor senha pode vazar. O segundo fator é o que impede que uma senha vazada vire prejuízo.

A Woovi exige o segundo fator nas ações mais críticas — saques, alteração de dados do usuário, alteração de senha e, em alguns casos, o próprio login.

Como funciona:

  • OTP (TOTP): código de 6 dígitos gerado por um aplicativo autenticador no seu celular (como ativar).

  • WhatsApp: código de 6 dígitos enviado para o número cadastrado, usado como alternativa.

Boas práticas com o OTP:

  • Guarde o segredo do OTP no seu gerenciador de senhas — a maioria deles gera o código de 6 dígitos e permite recuperação se você trocar de celular.

  • Cadastre o OTP em mais de um dispositivo, ou guarde os códigos de recuperação em local seguro.

  • Nunca dite o código de 6 dígitos para ninguém. Esse código autoriza uma operação; quem pede o código está tentando executar algo em nome da sua empresa.

Para administradores: é possível exigir MFA de todos os usuários da empresa em Segurança → Ajustes (Autenticação de múltiplos fatores em empresas). O Painel de Segurança também lista quais usuários ainda estão sem 2FA ativado.

5. Cadastre uma chave de acesso (passkey)

A chave de acesso é o método mais seguro disponível hoje. Em vez de um código digitável, a autenticação usa biometria, o desbloqueio do seu dispositivo ou uma chave física como a YubiKey.

Por que é mais seguro: não existe código para ser roubado, ditado por telefone ou capturado em um site falso. A chave só funciona no domínio verdadeiro da Woovi — o que torna o golpe de phishing inofensivo.

Recomendação: cadastre pelo menos duas chaves — uma principal e uma reserva (por exemplo, o notebook e uma YubiKey guardada). Assim você não perde o acesso se um dispositivo quebrar ou for perdido.

Passo a passo: Como cadastrar uma chave de acesso.

6. Sempre leia os e-mails de alerta da Woovi

A Woovi monitora todas as sessões da sua conta e envia um alerta por e-mail sempre que identifica um acesso de dispositivo ou local desconhecido.

Esse e-mail é a sua chance de agir antes que um acesso indevido vire prejuízo. Por isso:

  • Nunca ignore nem arquive esses alertas sem ler.

  • Mantenha o e-mail cadastrado atualizado e com acesso ativo.

  • Proteja também a caixa de e-mail: senha forte e 2FA ativado nela. Quem controla o e-mail consegue iniciar recuperações de conta.

  • Se mais de uma pessoa administra a conta, combine quem confere esses alertas.

Não reconheceu o acesso? Faça agora:

  1. Troque a senha da Woovi imediatamente.

  2. Confira as chaves de acesso e os dispositivos de OTP cadastrados e remova o que não reconhecer.

  3. Revise a Auditoria da empresa — ela registra IP, cidade, estado, país, data, hora e usuário de cada ação.

  4. Revise extrato, cobranças, pagamentos e saques do período.

  5. Escreva para [email protected] relatando o que encontrou.

7. Desconfie de phishing e de contatos falsos

A maioria das perdas não começa com um sistema invadido: começa com alguém entregando a senha ou o código sem perceber.

A Woovi nunca vai pedir:

  • A sua senha, por nenhum canal

  • O código de 6 dígitos do OTP ou do WhatsApp

  • Acesso remoto ao seu computador (AnyDesk, TeamViewer e similares)

  • Que você faça um Pix "de teste" para um destino informado por telefone

Como se proteger:

  • Acesse o painel digitando app.woovi.com diretamente no navegador. Não entre por links recebidos por e-mail ou WhatsApp.

  • Confira o domínio na barra de endereços antes de digitar a senha. Sites falsos usam variações como woovi-app.com ou wo0vi.com.

  • Desconfie de urgência: "sua conta será bloqueada em 10 minutos" é o roteiro mais comum de golpe.

  • Na dúvida, não responda ao contato. Abra você mesmo o painel ou fale com o suporte pelos canais oficiais.

8. Proteja o dispositivo que acessa a conta

A senha mais forte não protege um computador comprometido.

  • Mantenha sistema operacional e navegador atualizados.

  • Use bloqueio de tela com senha ou biometria.

  • Não acesse o painel de computadores públicos ou compartilhados.

  • Encerre a sessão ao terminar, principalmente em máquinas de uso coletivo na loja.

  • Instale extensões de navegador apenas de fontes confiáveis — extensões conseguem ler o que você digita.

9. Ative as camadas extras da plataforma

Além da senha, a Woovi oferece controles que reduzem o impacto de um acesso indevido:

  • Painel de Segurança — mostra usuários sem 2FA, AppIDs desatualizados e a restrição de acesso por IP.

  • Auditoria — histórico completo de ações com IP e geolocalização.

  • Dupla aprovação de operações — exige que uma segunda pessoa aprove o pagamento.

  • Listas de bloqueio — bloqueia Pix por CPF/CNPJ ou por banco (ISPB).

  • Restrição por IP e escopos no AppID — limita de onde e para quê as integrações podem chamar a API.

10. Senha de usuário não é credencial de API

São coisas diferentes e exigem cuidados diferentes:

  • Senha e 2FA protegem o acesso de uma pessoa ao painel.

  • AppID, clientSecret e secret key de webhook são credenciais de sistema e nunca devem ser versionadas em repositórios, coladas em tickets ou enviadas por mensagem.

Se uma credencial de integração vazou, o procedimento é outro: Credencial exposta ou vazada: como remediar.

Perdeu o acesso ao 2FA ou ao celular?

A Woovi tem o Pix Authentication: geramos uma cobrança Pix de R$ 0,01 que só pode ser paga por uma conta bancária com a mesma titularidade cadastrada na plataforma. Isso comprova que é você e libera a alteração de e-mail, telefone ou da autenticação multifator. O valor é reembolsado.

Checklist rápido

  • Senha longa, única e guardada em um gerenciador de senhas

  • Nenhuma senha compartilhada — cada pessoa com seu usuário e permissões mínimas

  • OTP ativado, com backup de recuperação

  • Pelo menos duas chaves de acesso cadastradas

  • E-mail cadastrado atualizado, protegido e monitorado

  • Alertas de acesso desconhecido sempre lidos

  • MFA obrigatório ativado para todos os usuários da empresa

  • Dupla aprovação ativada para pagamentos

  • Auditoria revisada periodicamente

Precisa de ajuda?

  • Suspeita de acesso indevido, atividade estranha ou incidente de segurança: [email protected]

  • Dúvidas gerais de uso da plataforma: fale com o nosso suporte pelo painel.