A sua conta Woovi dá acesso a dinheiro: saldo, cobranças, pagamentos e saques da sua empresa. Por isso, proteger o acesso é tão importante quanto proteger o cofre da loja.

Este artigo reúne as boas práticas que recomendamos para guardar senhas e proteger o acesso à sua conta — e mostra quais camadas de segurança a Woovi já oferece para você ativar hoje.

A ideia central é simples: **a senha é a primeira camada, nunca a única.**

## 1. Crie uma senha forte e exclusiva

* **Exclusiva para a Woovi.** Nunca reutilize a senha do e-mail, de rede social ou de outro banco. Se um desses serviços vazar, a sua conta Woovi continua protegida.

* **Longa.** A Woovi exige no mínimo 8 caracteres, mas recomendamos 16 ou mais. Tamanho protege mais do que complexidade.

* **Variada.** A política da plataforma exige pelo menos 1 letra maiúscula, 1 minúscula, 1 número e 1 caractere especial.

* **Sem dados previsíveis.** Evite nome da empresa, CNPJ, datas de nascimento, telefone, placas e sequências como 123456 ou abcdef.

Para trocar a senha: clique nas suas iniciais no canto superior direito → **Minha Conta** → **Senha e Segurança** → **Redefinir senha**.

Veja também: [Como alterar minha senha na Woovi?](https://ajuda.woovi.com/hc/duvidas-frequentes/articles/1771686368-como-alterar-minha-senha-na-woovi) e [Criando senhas seguras na Woovi/OpenPix](https://ajuda.woovi.com/hc/duvidas-frequentes/articles/criando-senhas-seguras-na-woovi-openpix).

## 2. Use um gerenciador de senhas

Ninguém memoriza dezenas de senhas fortes e diferentes — e é aí que as pessoas passam a repetir senhas. Um gerenciador resolve isso: ele cria, guarda e preenche senhas únicas para cada serviço.

Recomendamos Bitwarden, 1Password ou Google Passwords. Guia completo: [Como garantir a segurança da sua conta com gerenciadores de senhas](https://ajuda.woovi.com/hc/duvidas-frequentes/articles/como-garantir-a-seguranca-de-sua-conta-openpix-com-os-gerenciadores-de-senhas-bitwarden-google-passw).

**Onde nunca guardar a sua senha:**

* Bloco de notas do celular ou do computador

* Planilha compartilhada com o time

* Papel colado no monitor ou na gaveta

* Mensagem enviada por WhatsApp, e-mail, Slack ou SMS

* Navegador de um computador compartilhado

## 3. Não compartilhe a sua senha — crie usuários

Senha compartilhada tira a rastreabilidade da operação: quando algo acontece, ninguém sabe quem fez.

Na Woovi, cada pessoa do time deve ter o **seu próprio usuário**, com as permissões mínimas necessárias para o trabalho dela. Assim a auditoria registra corretamente quem executou cada ação, e o desligamento de um colaborador é resolvido removendo o acesso dele — sem precisar trocar a senha de todo mundo.

## 4. Ative a autenticação em duas etapas (2FA/OTP)

Mesmo a melhor senha pode vazar. O segundo fator é o que impede que uma senha vazada vire prejuízo.

A Woovi exige o segundo fator nas ações mais críticas — saques, alteração de dados do usuário, alteração de senha e, em alguns casos, o próprio login.

**Como funciona:**

* **OTP (TOTP):** código de 6 dígitos gerado por um aplicativo autenticador no seu celular ([como ativar](https://ajuda.woovi.com/hc/duvidas-frequentes/articles/como-adicionar-segundo-fator-de-autenticacao-via-app-a-sua-conta)).

* **WhatsApp:** código de 6 dígitos enviado para o número cadastrado, usado como alternativa.

**Boas práticas com o OTP:**

* Guarde o segredo do OTP no seu gerenciador de senhas — a maioria deles gera o código de 6 dígitos e permite recuperação se você trocar de celular.

* Cadastre o OTP em mais de um dispositivo, ou guarde os códigos de recuperação em local seguro.

* **Nunca dite o código de 6 dígitos para ninguém.** Esse código autoriza uma operação; quem pede o código está tentando executar algo em nome da sua empresa.

**Para administradores:** é possível exigir MFA de todos os usuários da empresa em **Segurança → Ajustes** ([Autenticação de múltiplos fatores em empresas](https://ajuda.woovi.com/hc/duvidas-frequentes/articles/1770645121-autenticacao-de-dois-fatores-para-empresas)). O [Painel de Segurança](https://ajuda.woovi.com/hc/duvidas-frequentes/articles/1770151463-como-visualizar-os-pontos-criticos-da-sua-empresa) também lista quais usuários ainda estão sem 2FA ativado.

## 5. Cadastre uma chave de acesso (passkey)

A chave de acesso é o método mais seguro disponível hoje. Em vez de um código digitável, a autenticação usa biometria, o desbloqueio do seu dispositivo ou uma chave física como a YubiKey.

**Por que é mais seguro:** não existe código para ser roubado, ditado por telefone ou capturado em um site falso. A chave só funciona no domínio verdadeiro da Woovi — o que torna o golpe de phishing inofensivo.

**Recomendação:** cadastre pelo menos **duas** chaves — uma principal e uma reserva (por exemplo, o notebook e uma YubiKey guardada). Assim você não perde o acesso se um dispositivo quebrar ou for perdido.

Passo a passo: [Como cadastrar uma chave de acesso](https://ajuda.woovi.com/hc/duvidas-frequentes/articles/1786550445-como-utilizar).

## 6. Sempre leia os e-mails de alerta da Woovi

A Woovi monitora todas as sessões da sua conta e **envia um alerta por e-mail sempre que identifica um acesso de dispositivo ou local desconhecido**.

Esse e-mail é a sua chance de agir antes que um acesso indevido vire prejuízo. Por isso:

* **Nunca ignore nem arquive esses alertas sem ler.**

* Mantenha o e-mail cadastrado atualizado e com acesso ativo.

* Proteja também a caixa de e-mail: senha forte e 2FA ativado nela. Quem controla o e-mail consegue iniciar recuperações de conta.

* Se mais de uma pessoa administra a conta, combine quem confere esses alertas.

**Não reconheceu o acesso? Faça agora:**

1. Troque a senha da Woovi imediatamente.

2. Confira as chaves de acesso e os dispositivos de OTP cadastrados e remova o que não reconhecer.

3. Revise a [Auditoria](https://ajuda.woovi.com/hc/duvidas-frequentes/articles/1768242393-auditoria) da empresa — ela registra IP, cidade, estado, país, data, hora e usuário de cada ação.

4. Revise extrato, cobranças, pagamentos e saques do período.

5. Escreva para [**security@woovi.com**](mailto:security@woovi.com) relatando o que encontrou.

## 7. Desconfie de phishing e de contatos falsos

A maioria das perdas não começa com um sistema invadido: começa com alguém entregando a senha ou o código sem perceber.

**A Woovi nunca vai pedir:**

* A sua senha, por nenhum canal

* O código de 6 dígitos do OTP ou do WhatsApp

* Acesso remoto ao seu computador (AnyDesk, TeamViewer e similares)

* Que você faça um Pix "de teste" para um destino informado por telefone

**Como se proteger:**

* Acesse o painel digitando app.woovi.com diretamente no navegador. Não entre por links recebidos por e-mail ou WhatsApp.

* Confira o domínio na barra de endereços antes de digitar a senha. Sites falsos usam variações como woovi-app.com ou wo0vi.com.

* Desconfie de urgência: "sua conta será bloqueada em 10 minutos" é o roteiro mais comum de golpe.

* Na dúvida, não responda ao contato. Abra você mesmo o painel ou fale com o suporte pelos canais oficiais.

## 8. Proteja o dispositivo que acessa a conta

A senha mais forte não protege um computador comprometido.

* Mantenha sistema operacional e navegador atualizados.

* Use bloqueio de tela com senha ou biometria.

* Não acesse o painel de computadores públicos ou compartilhados.

* Encerre a sessão ao terminar, principalmente em máquinas de uso coletivo na loja.

* Instale extensões de navegador apenas de fontes confiáveis — extensões conseguem ler o que você digita.

## 9. Ative as camadas extras da plataforma

Além da senha, a Woovi oferece controles que reduzem o impacto de um acesso indevido:

* [Painel de Segurança](https://ajuda.woovi.com/hc/duvidas-frequentes/articles/1770151463-como-visualizar-os-pontos-criticos-da-sua-empresa) — mostra usuários sem 2FA, AppIDs desatualizados e a restrição de acesso por IP.

* [Auditoria](https://ajuda.woovi.com/hc/duvidas-frequentes/articles/1768242393-auditoria) — histórico completo de ações com IP e geolocalização.

* [Dupla aprovação de operações](https://ajuda.woovi.com/hc/duvidas-frequentes/articles/1787601968-dupla-aprovacao-de-operacoes-2-approval-como-ativar-e-usar) — exige que uma segunda pessoa aprove o pagamento.

* [Listas de bloqueio](https://ajuda.woovi.com/hc/duvidas-frequentes/articles/1785861555-listas-de-bloqueio-bloqueie-pix-por-cpf-cnpj-ou-por-banco-ispb) — bloqueia Pix por CPF/CNPJ ou por banco (ISPB).

* **Restrição por IP e escopos no AppID** — limita de onde e para quê as integrações podem chamar a API.

## 10. Senha de usuário não é credencial de API

São coisas diferentes e exigem cuidados diferentes:

* **Senha e 2FA** protegem o acesso de uma **pessoa** ao painel.

* **AppID, clientSecret e secret key de webhook** são credenciais de **sistema** e nunca devem ser versionadas em repositórios, coladas em tickets ou enviadas por mensagem.

Se uma credencial de integração vazou, o procedimento é outro: [Credencial exposta ou vazada: como remediar](https://ajuda.woovi.com/hc/duvidas-frequentes/articles/1787748307-credencial-exposta-ou-vazada-como-remediar-app_id-client_secret-webhook).

## Perdeu o acesso ao 2FA ou ao celular?

A Woovi tem o [Pix Authentication](https://ajuda.woovi.com/hc/duvidas-frequentes/articles/1771002290-pix-authentication): geramos uma cobrança Pix de R$ 0,01 que só pode ser paga por uma conta bancária com a mesma titularidade cadastrada na plataforma. Isso comprova que é você e libera a alteração de e-mail, telefone ou da autenticação multifator. O valor é reembolsado.

## Checklist rápido

* Senha longa, única e guardada em um gerenciador de senhas

* Nenhuma senha compartilhada — cada pessoa com seu usuário e permissões mínimas

* OTP ativado, com backup de recuperação

* Pelo menos duas chaves de acesso cadastradas

* E-mail cadastrado atualizado, protegido e monitorado

* Alertas de acesso desconhecido sempre lidos

* MFA obrigatório ativado para todos os usuários da empresa

* Dupla aprovação ativada para pagamentos

* Auditoria revisada periodicamente

## Precisa de ajuda?

* Suspeita de acesso indevido, atividade estranha ou incidente de segurança: [**security@woovi.com**](mailto:security@woovi.com)

* Dúvidas gerais de uso da plataforma: fale com o nosso suporte pelo painel.


