Engenharia · Segurança
Segurança das credenciais de afiliado no Espelha Grupos
Como o Espelha Grupos protege as credenciais das suas contas de afiliado e sua chave PIX: criptografia em repouso, proteção contra força bruta no login e isolamento entre ambientes.
Por Equipe editorial do Espelha Grupos · Publicado em 15/07/2026 · Atualizado em 15/07/2026
Resposta direta
Usar um bot de terceiro para automatizar suas contas de afiliado significa confiar suas credenciais a esse sistema. No Espelha Grupos, essas credenciais — incluindo a chave PIX usada para receber comissões — ficam criptografadas em repouso (AES-256-GCM), não guardadas em texto puro.
Em português claro
- O que você cola no painel serve para uma coisa só: montar seus links de oferta já com a sua comissão.
- Fica guardado trancado, e ninguém de fora recebe esses dados.
- O código de acesso da loja serve para o link da oferta sair curtinho, já com a sua comissão.
- Você apaga tudo quando quiser, sozinha, por um botão no painel.
Camadas de proteção
Apagar quando quiser, sem pedir para ninguém
Cada loja tem um botão que apaga seus dados na hora, direto no painel. Sair da sua conta dentro da própria loja também derruba na mesma hora qualquer código já cadastrado.
Criptografia em repouso (AES-256-GCM)
As credenciais das suas contas de afiliado e sua chave PIX ficam cifradas no banco de dados, não em texto puro. Mesmo em caso de acesso indevido ao banco, os valores não ficam legíveis diretamente.
Proteção contra força bruta no login
Tentativas de login são limitadas por conta e por IP, com bloqueio temporário após várias tentativas falhas — reduz o risco de alguém tentar adivinhar sua senha.
Isolamento entre staging e produção
Ambiente de testes e ambiente de produção usam bancos, credenciais e chaves de criptografia completamente separados — uma mudança em teste não expõe dados reais.
Migração sem perda de acesso
Quando a criptografia foi implementada, os dados já existentes foram migrados sem exigir que nenhum operador recadastrasse suas credenciais.
O que isso não é
Criptografia em repouso e proteção de login reduzem risco técnico de exposição de dados — não eliminam a responsabilidade do operador de usar senha forte, não compartilhar acesso à conta e revisar permissões concedidas a qualquer ferramenta de terceiro, incluindo o Espelha Grupos.
FAQ
Para que serve o código de acesso (SSID) que vocês pedem?
Ele serve para uma coisa só: gerar o link curto da loja já com a sua comissão. Não usamos para comprar, alterar sua conta ou ler suas mensagens. Fica guardado criptografado e você pode apagá-lo quando quiser, direto no painel.
Consigo apagar minhas credenciais depois de cadastrar?
Sim, quando quiser, pelo botão "Apagar meus dados" no cartão da loja dentro do painel. Sai do sistema na hora. Para voltar a divulgar aquela loja, é só cadastrar de novo — leva menos de um minuto. Sair da sua conta dentro da loja também derruba qualquer código já cadastrado.
Minhas credenciais de afiliado ficam salvas em texto puro?
Não. Ficam cifradas em repouso com AES-256-GCM. O sistema só decifra o valor no momento em que precisa usá-lo para uma operação autorizada.
E a minha chave PIX de recebimento, também é protegida?
Sim, a chave PIX cadastrada para recebimento de comissões usa o mesmo esquema de criptografia em repouso das demais credenciais.
O que acontece se alguém tentar adivinhar minha senha?
O login tem limite de tentativas por conta e por IP. Depois de várias tentativas falhas, novas tentativas são bloqueadas temporariamente.
Próximos passos
Veja também como o Espelha Grupos mantém sua sessão do WhatsApp estável e a metodologia de uso responsável que orienta toda a operação.