Confiança de nível enterprise, transparente por padrão
Como a plataforma protege pagamentos, os dados da sua empresa e os dados pessoais dos seus clientes. Descrevemos os controles realmente em operação — sem promessas vazias.
Pagamentos no chat: cartão, PIX e boleto
O número do cartão nunca passa pelo chat nem pela plataforma. Cobranças por cartão geram um link de checkout hospedado no próprio gateway (Mercado Pago Checkout Pro, fatura Asaas ou checkout PagBank): o cliente digita os dados do cartão na página do gateway, que é certificado PCI-DSS. No PIX, o QR Code e o copia-e-cola aparecem na conversa — instruções de pagamento, não dados sensíveis.
Confirmação em três camadas: webhook + reconsulta do status na API do gateway + expiração automática de pendentes
O webhook nunca é fonte de verdade — o status é sempre verificado na origem
O valor cai direto na conta do seu gateway; a Aqnix não intermedia o dinheiro
O que armazenamos × o que nunca entra no sistema
Valor, descrição, parcelas e status da cobrança
Nome, e-mail e CPF/CNPJ do cliente (necessários ao pagamento)
Identificador da transação no gateway e link de pagamento
Número do cartão (PAN) — nunca entra no sistema
CVV e validade do cartão — nunca entram no sistema
Senhas ou dados de autenticação bancária do cliente
Os dados da sua empresa
Isolamento por organização: toda consulta da plataforma é filtrada pelo identificador da sua empresa, monitorado continuamente. Nenhum outro cliente acessa seus dados.
Credenciais criptografadas: chaves de API de gateways, tokens do WhatsApp e senhas de e-mail são armazenados com criptografia forte (Fernet) e descriptografados apenas no momento do uso.
Senhas com hash: senhas de usuários são armazenadas com bcrypt — nem a equipe da Aqnix consegue lê-las.
Acesso por papéis: permissões por função e por plano controlam o que cada pessoa da sua equipe vê e faz.
Trilha de auditoria: ações sensíveis ficam registradas com autor, data e contexto.
Tráfego criptografado: toda a comunicação usa HTTPS/TLS.
IA e os dados das conversas
Para gerar cada resposta, a plataforma envia ao provedor de IA que você configurou (OpenAI, Anthropic, Google, Groq ou Mistral) as mensagens da conversa e os trechos relevantes da sua base de conhecimento.
A Aqnix não treina modelos com os seus dados
Credenciais de gateways, tokens e senhas nunca são enviados a provedores de IA
Dados de cartão não existem no sistema — logo, nunca chegam a nenhum provedor
Você escolhe (e pode trocar) o provedor de cada funcionalidade; o uso segue os termos do provedor escolhido
Apenas os trechos relevantes da base de conhecimento entram em cada resposta — não o acervo inteiro
LGPD — tratamento de dados pessoais
Execução de contrato: nome, e-mail e CPF/CNPJ em cobranças e pedidos são tratados porque são necessários ao pagamento e à entrega (art. 7º, V).
Dados de contato capturados em conversas alimentam o seu CRM — sua empresa é a controladora; a Aqnix opera como operadora.
Direitos do titular: acesso, correção e exclusão são atendidos via Suporte. Registros com obrigação legal (ex.: transações) são mantidos pelo prazo exigido.
Coleta mínima: o agente só pede dados pessoais quando o cliente demonstra intenção de compra ou agendamento — nunca de forma antecipada.
Integrações oficiais
WhatsApp: exclusivamente pela Meta Cloud API oficial, com verificação de assinatura (HMAC) em cada webhook recebido. Sem WhatsApp Web, sem soluções não homologadas.
Gateways: Mercado Pago, Asaas e PagBank — integrações pelas APIs oficiais, com credenciais da sua conta.
Conectores de API: chamadas a sistemas externos passam por proteção anti-SSRF (bloqueio de endereços internos), com limites de tamanho e tempo.
Webhooks de saída: assinados com HMAC-SHA256 para o destino validar a autenticidade.
Perguntas frequentes
Dúvidas de segurança
Meu cliente digita o número do cartão no chat?+
Como sei que um pagamento confirmado é verdadeiro?+
O dinheiro passa pela Aqnix?+
O que acontece com uma cobrança que não é paga?+
As conversas dos meus clientes são usadas para treinar IA?+