> ## Documentation Index
> Fetch the complete documentation index at: https://docs.notifique.dev/llms.txt
> Use this file to discover all available pages before exploring further.

# Segurança e verificação

> Controle quem usa o chat: anônimo, formulário, código OTP ou login no site.

Você escolhe se precisa saber **quem** está conversando.

## Modos de identificação

| Modo            | O que acontece                     |
| --------------- | ---------------------------------- |
| Livre (anônimo) | Clica e conversa, sem formulário   |
| Opcional        | Pede nome e e-mail, mas pode pular |
| Obrigatório     | Precisa preencher para conversar   |

### Campos do formulário

| Opção    | Campos                   |
| -------- | ------------------------ |
| E-mail   | Nome + e-mail            |
| Telefone | Nome + telefone          |
| Ambos    | Nome + e-mail + telefone |

<Tip>
  Para captar leads sem travar quem tem pressa: **Opcional** + **E-mail**.
</Tip>

Os dados viram **contato** no CRM (cria ou atualiza).

## Código de confirmação (OTP)

Como provar que a pessoa é dona do e-mail ou celular:

1. Preenche o formulário.
2. Recebe um código de **6 números**.
3. Digita no chat.
4. Só então conversa livremente.

### Canais

| Canal    | Requisito                    |
| -------- | ---------------------------- |
| E-mail   | Domínio de e-mail verificado |
| SMS      | Automático                   |
| WhatsApp | Instância ativa              |

Com vários canais ativos, o código pode ir por **todos**. O visitante confirma pelo que chegar primeiro.

<Warning>
  Cada OTP **gasta créditos** (envio real). Para muitos casos, modo obrigatório **sem** OTP já basta.
</Warning>

* Validade: **10 minutos**
* Máximo **4 pedidos por minuto** por pessoa

## Verificação automática (site com login)

Se o visitante **já está logado**, seu site pode confirmar a identidade e pular formulário e OTP.

1. Gere o **segredo de verificação** no painel.
2. No **servidor** do seu site, assine os dados e envie ao widget.

<Info>
  Opção técnica: normalmente precisa de desenvolvedor. Sem login no site, use formulário normal.
</Info>

O segredo aparece **uma vez** ao gerar. Perdeu? Gere outro.

## Proteções automáticas

### Domínios

O chat só roda em sites autorizados. Código copiado para outro domínio não funciona.

### Limites de mensagens

| Proteção        | O que faz                       |
| --------------- | ------------------------------- |
| Por conversa    | Até 50 mensagens (configurável) |
| Entre mensagens | Espera 1 s (configurável)       |
| Por minuto      | Máx. 60/min por visitante       |

### Créditos

Cada resposta da IA **consome créditos**. Uso abusivo esgota o saldo e o chat para. Isso protege contra custo inesperado.

## Qual modo escolher?

| Situação                          | Modo recomendado       |
| --------------------------------- | ---------------------- |
| Loja online (visitante navegando) | Livre ou opcional      |
| Site com área logada              | Verificação automática |
| Suporte pós-venda                 | Obrigatório + OTP      |
| Landing de leads                  | Opcional + e-mail      |
| Blog institucional                | Livre                  |

## Próximos passos

* [Para desenvolvedores](/ai-web-widget/api): OTP e sessão na integração custom
* [Dicas](/ai-web-widget/boas-praticas)
* [Chat com IA no site](/ai-web-widget/index)
