Compreendendo a Identidade do Contato e a Validação de Identidade no Chatwoot

Sojan

Sojan

Última atualização em Jul 21, 2026

Quando um cliente entra em contato com sua equipe, o Chatwoot cria ou atualiza um perfil de contato para ele. Esse perfil ajuda os agentes a entenderem quem é o cliente, quais conversas ele teve anteriormente e por qual canal entrou em contato.

Por exemplo, o mesmo cliente pode entrar em contato por meio de:

  • Chat ao vivo do site

  • WhatsApp

  • E-mail

  • Um widget de suporte dentro do aplicativo

O Chatwoot pode usar identificadores como endereço de e-mail, número de telefone ou um ID único de cliente para conectar essas interações ao mesmo perfil de cliente.

Correspondência de contato vs validação de identidade

Existem duas ideias relacionadas, mas diferentes:

Correspondência de contato ajuda o Chatwoot a reconhecer que duas conversas podem pertencer ao mesmo cliente.

Validação de identidade ajuda o Chatwoot a confirmar que o cliente está realmente autorizado a usar essa identidade.

Essa distinção é importante porque alguém pode digitar o e-mail de outro cliente em um formulário de chat público. A correspondência de contato sozinha pode armazenar o e-mail, mas não prova que o visitante é realmente dono daquele e-mail ou conta.

O que os agentes veem quando a identidade não está verificada

Quando a identidade de um cliente não está verificada, o Chatwoot exibe um indicador de aviso próximo ao nome do contato. Isso ajuda os agentes a entender que o visitante não foi verificado de forma segura pela sua aplicação.


Isso não significa necessariamente que o cliente é suspeito. Significa apenas que o Chatwoot não recebeu um token de validação de identidade confiável para esse visitante.

Para solicitações sensíveis, os agentes devem ter cuidado antes de discutir informações privadas como dados de faturamento, detalhes de conta, transações ou status de verificação.

Por que a validação de identidade é importante

A validação de identidade ajuda a proteger conversas privadas dos clientes. Ela reduz o risco de personificação, especialmente quando o suporte acontece dentro de um portal de clientes autenticados, aplicativo bancário, plataforma de investimentos, dashboard SaaS ou qualquer produto baseado em conta.

Por exemplo, se um cliente autenticado inicia um chat a partir do seu portal, seu sistema pode informar ao Chatwoot, com segurança: “Este visitante é o cliente 12345, e nós já o verificamos do nosso lado.”

O Chatwoot pode então confiar na identidade, porque ela foi verificada pelo seu sistema backend, e não apenas digitada em um formulário de chat.

Configuração recomendada

Para visitantes de sites públicos, você pode usar campos de contato normais como nome, e-mail e telefone.

Para usuários autenticados, recomendamos habilitar a validação de identidade. Isso é útil quando agentes podem discutir informações sensíveis como:

  • detalhes de conta

  • informações de faturamento

  • pedidos ou transações

  • status KYC ou de verificação

  • solicitações internas de funcionários

  • questões de suporte regulamentadas

Onde habilitar a validação de identidade

A validação de identidade pode ser configurada nas configurações da caixa de entrada do seu site.

Vá em: Configurações -> Caixas de Entrada -> Selecione a caixa de entrada do site -> Configuração -> Validação de Identidade

Nesta seção, o Chatwoot exibe a chave secreta usada para gerar tokens seguros de identidade. Você também pode escolher se a validação de identidade será obrigatória para todas as conversas.


Se Exigir validação de identidade para todas as conversas estiver habilitado, os visitantes precisarão fornecer um token de identidade válido antes de iniciar conversas. Solicitações sem tokens válidos serão rejeitadas.

Como funciona de forma simples

Sua aplicação cria uma assinatura segura para o usuário autenticado. O Chatwoot verifica essa assinatura antes de confiar na identidade do usuário.

O segredo usado para criar essa assinatura permanece em seu servidor. Ele não deve ser exposto no navegador.

Se a assinatura for válida, o Chatwoot trata a identidade do cliente como verificada. Se a validação de identidade for exigida e a assinatura estiver ausente ou inválida, o Chatwoot rejeita a solicitação.

O que os agentes devem saber

Os agentes não precisam entender a configuração técnica. O importante é:

Se a validação de identidade estiver habilitada, a identidade do cliente exibida no Chatwoot vem da sessão autenticada do cliente, e não de um valor digitado manualmente no chat.

Isso dá mais confiança para as equipes de suporte ao lidar com conversas sensíveis.

Quando usar a validação de identidade

Use validação de identidade quando o widget de chat estiver sendo exibido dentro de um produto autenticado ou portal de clientes.

Exemplos:

  • portal de cliente fintech

  • dashboard bancário

  • área de conta de e-commerce

  • aplicação SaaS

  • portal de help desk para funcionários

  • portal de saúde ou seguros

Para um site público de marketing, a validação de identidade pode ser opcional. Já para suporte ao cliente autenticado, é altamente recomendada.

Para desenvolvedores

Este artigo explica o conceito de forma geral. Se você estiver pronto para configurar a validação de identidade, use este guia técnico de configuração.