A sua conta Woovi dá acesso a dinheiro: saldo, cobranças, pagamentos e saques da sua empresa. Por isso, proteger o acesso é tão importante quanto proteger o cofre da loja.
Este artigo reúne as boas práticas que recomendamos para guardar senhas e proteger o acesso à sua conta — e mostra quais camadas de segurança a Woovi já oferece para você ativar hoje.
A ideia central é simples: a senha é a primeira camada, nunca a única.
1. Crie uma senha forte e exclusiva
-
Exclusiva para a Woovi. Nunca reutilize a senha do e-mail, de rede social ou de outro banco. Se um desses serviços vazar, a sua conta Woovi continua protegida.
-
Longa. A Woovi exige no mínimo 8 caracteres, mas recomendamos 16 ou mais. Tamanho protege mais do que complexidade.
-
Variada. A política da plataforma exige pelo menos 1 letra maiúscula, 1 minúscula, 1 número e 1 caractere especial.
-
Sem dados previsíveis. Evite nome da empresa, CNPJ, datas de nascimento, telefone, placas e sequências como 123456 ou abcdef.
Para trocar a senha: clique nas suas iniciais no canto superior direito → Minha Conta → Senha e Segurança → Redefinir senha.
Veja também: Como alterar minha senha na Woovi? e Criando senhas seguras na Woovi/OpenPix.
2. Use um gerenciador de senhas
Ninguém memoriza dezenas de senhas fortes e diferentes — e é aí que as pessoas passam a repetir senhas. Um gerenciador resolve isso: ele cria, guarda e preenche senhas únicas para cada serviço.
Recomendamos Bitwarden, 1Password ou Google Passwords. Guia completo: Como garantir a segurança da sua conta com gerenciadores de senhas.
Onde nunca guardar a sua senha:
-
Bloco de notas do celular ou do computador
-
Planilha compartilhada com o time
-
Papel colado no monitor ou na gaveta
-
Mensagem enviada por WhatsApp, e-mail, Slack ou SMS
-
Navegador de um computador compartilhado
3. Não compartilhe a sua senha — crie usuários
Senha compartilhada tira a rastreabilidade da operação: quando algo acontece, ninguém sabe quem fez.
Na Woovi, cada pessoa do time deve ter o seu próprio usuário, com as permissões mínimas necessárias para o trabalho dela. Assim a auditoria registra corretamente quem executou cada ação, e o desligamento de um colaborador é resolvido removendo o acesso dele — sem precisar trocar a senha de todo mundo.
4. Ative a autenticação em duas etapas (2FA/OTP)
Mesmo a melhor senha pode vazar. O segundo fator é o que impede que uma senha vazada vire prejuízo.
A Woovi exige o segundo fator nas ações mais críticas — saques, alteração de dados do usuário, alteração de senha e, em alguns casos, o próprio login.
Como funciona:
-
OTP (TOTP): código de 6 dígitos gerado por um aplicativo autenticador no seu celular (como ativar).
-
WhatsApp: código de 6 dígitos enviado para o número cadastrado, usado como alternativa.
Boas práticas com o OTP:
-
Guarde o segredo do OTP no seu gerenciador de senhas — a maioria deles gera o código de 6 dígitos e permite recuperação se você trocar de celular.
-
Cadastre o OTP em mais de um dispositivo, ou guarde os códigos de recuperação em local seguro.
-
Nunca dite o código de 6 dígitos para ninguém. Esse código autoriza uma operação; quem pede o código está tentando executar algo em nome da sua empresa.
Para administradores: é possível exigir MFA de todos os usuários da empresa em Segurança → Ajustes (Autenticação de múltiplos fatores em empresas). O Painel de Segurança também lista quais usuários ainda estão sem 2FA ativado.
5. Cadastre uma chave de acesso (passkey)
A chave de acesso é o método mais seguro disponível hoje. Em vez de um código digitável, a autenticação usa biometria, o desbloqueio do seu dispositivo ou uma chave física como a YubiKey.
Por que é mais seguro: não existe código para ser roubado, ditado por telefone ou capturado em um site falso. A chave só funciona no domínio verdadeiro da Woovi — o que torna o golpe de phishing inofensivo.
Recomendação: cadastre pelo menos duas chaves — uma principal e uma reserva (por exemplo, o notebook e uma YubiKey guardada). Assim você não perde o acesso se um dispositivo quebrar ou for perdido.
Passo a passo: Como cadastrar uma chave de acesso.
6. Sempre leia os e-mails de alerta da Woovi
A Woovi monitora todas as sessões da sua conta e envia um alerta por e-mail sempre que identifica um acesso de dispositivo ou local desconhecido.
Esse e-mail é a sua chance de agir antes que um acesso indevido vire prejuízo. Por isso:
-
Nunca ignore nem arquive esses alertas sem ler.
-
Mantenha o e-mail cadastrado atualizado e com acesso ativo.
-
Proteja também a caixa de e-mail: senha forte e 2FA ativado nela. Quem controla o e-mail consegue iniciar recuperações de conta.
-
Se mais de uma pessoa administra a conta, combine quem confere esses alertas.
Não reconheceu o acesso? Faça agora:
-
Troque a senha da Woovi imediatamente.
-
Confira as chaves de acesso e os dispositivos de OTP cadastrados e remova o que não reconhecer.
-
Revise a Auditoria da empresa — ela registra IP, cidade, estado, país, data, hora e usuário de cada ação.
-
Revise extrato, cobranças, pagamentos e saques do período.
-
Escreva para [email protected] relatando o que encontrou.
7. Desconfie de phishing e de contatos falsos
A maioria das perdas não começa com um sistema invadido: começa com alguém entregando a senha ou o código sem perceber.
A Woovi nunca vai pedir:
-
A sua senha, por nenhum canal
-
O código de 6 dígitos do OTP ou do WhatsApp
-
Acesso remoto ao seu computador (AnyDesk, TeamViewer e similares)
-
Que você faça um Pix "de teste" para um destino informado por telefone
Como se proteger:
-
Acesse o painel digitando app.woovi.com diretamente no navegador. Não entre por links recebidos por e-mail ou WhatsApp.
-
Confira o domínio na barra de endereços antes de digitar a senha. Sites falsos usam variações como woovi-app.com ou wo0vi.com.
-
Desconfie de urgência: "sua conta será bloqueada em 10 minutos" é o roteiro mais comum de golpe.
-
Na dúvida, não responda ao contato. Abra você mesmo o painel ou fale com o suporte pelos canais oficiais.
8. Proteja o dispositivo que acessa a conta
A senha mais forte não protege um computador comprometido.
-
Mantenha sistema operacional e navegador atualizados.
-
Use bloqueio de tela com senha ou biometria.
-
Não acesse o painel de computadores públicos ou compartilhados.
-
Encerre a sessão ao terminar, principalmente em máquinas de uso coletivo na loja.
-
Instale extensões de navegador apenas de fontes confiáveis — extensões conseguem ler o que você digita.
9. Ative as camadas extras da plataforma
Além da senha, a Woovi oferece controles que reduzem o impacto de um acesso indevido:
-
Painel de Segurança — mostra usuários sem 2FA, AppIDs desatualizados e a restrição de acesso por IP.
-
Auditoria — histórico completo de ações com IP e geolocalização.
-
Dupla aprovação de operações — exige que uma segunda pessoa aprove o pagamento.
-
Listas de bloqueio — bloqueia Pix por CPF/CNPJ ou por banco (ISPB).
-
Restrição por IP e escopos no AppID — limita de onde e para quê as integrações podem chamar a API.
10. Senha de usuário não é credencial de API
São coisas diferentes e exigem cuidados diferentes:
-
Senha e 2FA protegem o acesso de uma pessoa ao painel.
-
AppID, clientSecret e secret key de webhook são credenciais de sistema e nunca devem ser versionadas em repositórios, coladas em tickets ou enviadas por mensagem.
Se uma credencial de integração vazou, o procedimento é outro: Credencial exposta ou vazada: como remediar.
Perdeu o acesso ao 2FA ou ao celular?
A Woovi tem o Pix Authentication: geramos uma cobrança Pix de R$ 0,01 que só pode ser paga por uma conta bancária com a mesma titularidade cadastrada na plataforma. Isso comprova que é você e libera a alteração de e-mail, telefone ou da autenticação multifator. O valor é reembolsado.
Checklist rápido
-
Senha longa, única e guardada em um gerenciador de senhas
-
Nenhuma senha compartilhada — cada pessoa com seu usuário e permissões mínimas
-
OTP ativado, com backup de recuperação
-
Pelo menos duas chaves de acesso cadastradas
-
E-mail cadastrado atualizado, protegido e monitorado
-
Alertas de acesso desconhecido sempre lidos
-
MFA obrigatório ativado para todos os usuários da empresa
-
Dupla aprovação ativada para pagamentos
-
Auditoria revisada periodicamente
Precisa de ajuda?
-
Suspeita de acesso indevido, atividade estranha ou incidente de segurança: [email protected]
-
Dúvidas gerais de uso da plataforma: fale com o nosso suporte pelo painel.