> For the complete documentation index, see [llms.txt](https://help.hyperflow.global/docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.hyperflow.global/docs/desk-hyperflow/configuracoes/parametros/seguranca.md).

# Segurança

A aba **Segurança** oferece três recursos para proteger o acesso à plataforma Hyperflow Conversas: a **autenticação de dois fatores** (2FA), que adiciona uma camada extra de verificação no login; a **restrição por IP**, que limita quais endereços de rede podem acessar a conta; e a **restrição de dados sensíveis**, que controla quais informações dos contatos são visíveis por departamento e bloqueia exportações de atendimentos.

## 🗂️ Como acessar

1. No menu lateral, clique em **Configurações**.
2. Clique em **Parâmetros**.
3. Selecione a aba **Segurança**.

<figure><img src="/files/gx564eftBvWUc0zjhKtz" alt=""><figcaption><p>Imagem 1 - Aba de 'Segurança' acessada. Configuração de 2FA, restrição por IP e restrição de dados sensíveis. </p></figcaption></figure>

***

## 🔐 Autenticação de Dois Fatores (2FA)

Quando ativado, todos os usuários da conta passam a ser obrigados a configurar e usar um segundo método de verificação (autenticador) no momento do login.

### 🎯 Propósito

Aumentar a segurança dos logins, exigindo que além da senha o usuário confirme sua identidade por um segundo método.

### ✅ Como fazer na tela

Ative o toggle **Autenticação de dois fatores**.

### 📌 Resultado esperado

Todos os usuários da conta serão solicitados a configurar um aplicativo autenticador (como Google Authenticator ou similar) no próximo acesso. A partir daí, o código gerado pelo autenticador será exigido a cada login.

{% hint style="warning" %}
Ao ativar o 2FA, **todos os usuários** da conta serão afetados, incluindo administradores. Certifique-se de comunicar a mudança à equipe antes de ativar.
{% endhint %}

***

## 🌐 Restrição de Acesso por IP

Permite criar uma lista de endereços IP autorizados a acessar a plataforma. Quando pelo menos um IP estiver cadastrado e ativo, apenas acessos originados desses endereços serão permitidos.

{% hint style="warning" %}
**Atenção ao configurar IPs:** o endereço IP de quem está fazendo a configuração **obrigatoriamente** deve estar na lista antes de qualquer IP ser ativado. Se você salvar IPs ativos sem incluir o seu próprio, perderá acesso à plataforma imediatamente.
{% endhint %}

### ➕ Adicionando um IP autorizado

#### 🎯 Propósito

Limitar o acesso à plataforma apenas a redes conhecidas e autorizadas, como o escritório, a VPN da empresa ou o IP do suporte.

{% stepper %}
{% step %}

### Clique em **Adicionar IP**

Clique em **Adicionar IP**.
{% endstep %}

{% step %}

### Preencha os campos

| Campo           | O que preencher                                                                                                                      |
| --------------- | ------------------------------------------------------------------------------------------------------------------------------------ |
| **Endereço IP** | O endereço IP que terá acesso liberado (ex: `189.45.100.1`). Obrigatório.                                                            |
| **Descrição**   | Identificação livre para lembrar a qual rede o IP pertence (ex: "Escritório SP", "VPN suporte"). Opcional, máximo de 255 caracteres. |
| **Ativo**       | Define se o IP está em vigor. IPs inativos ficam cadastrados mas não bloqueiam nem liberam acesso.                                   |
| {% endstep %}   |                                                                                                                                      |

{% step %}

### Salve o cadastro

Clique em **Salvar**.

#### 📌 Resultado esperado

O IP aparece na lista de autorizados. Quando pelo menos um IP estiver ativo na lista, somente acessos vindos dos IPs ativos serão permitidos.
{% endstep %}
{% endstepper %}

***

### 🔍 Detectar o meu IP automaticamente

Para facilitar, a tela oferece o botão **Adicionar meu IP**, que detecta automaticamente o endereço IP da sua conexão atual e preenche o campo.

***

### ⚠️ Regras importantes

* O limite máximo é de **30 IPs** cadastrados por conta.
* **Não é possível remover o único IP ativo** da lista — isso evita que alguém trave o acesso à plataforma por engano. Para remover, adicione outro IP ativo primeiro.
* IPs **inativos** ficam na lista apenas para referência e não impactam o controle de acesso.

***

## 🛡️ Restrição de Dados Sensíveis

{% hint style="info" %}
Esta seção é exibida **somente para usuários com perfil de Dono**.
{% endhint %}

Permite definir, por departamento, quais campos do contato ficam ocultos para os agentes durante o atendimento e se a exportação de protocolos fica bloqueada.

### ➕ Adicionando um departamento

#### 🎯 Propósito

Proteger informações sensíveis dos contatos (como CPF, e-mail ou telefone) e impedir que agentes exportem dados de atendimentos de departamentos específicos.

{% stepper %}
{% step %}

### Clique em **Adicionar departamento**

Clique em **Adicionar departamento**.
{% endstep %}

{% step %}

### Selecione os departamentos e configure as restrições

O assistente abrirá um painel em duas etapas:

**Etapa 1 — Departamentos**

| Ação                                   | Descrição                                                                                     |
| -------------------------------------- | --------------------------------------------------------------------------------------------- |
| **Buscar departamentos**               | Filtre pelo nome para localizar rapidamente.                                                  |
| **Selecionar departamentos**           | Clique em um ou mais departamentos da lista. Departamentos já configurados não aparecem aqui. |
| **Selecionar todos / Desmarcar todos** | Atalhos para seleção em massa dos departamentos visíveis.                                     |

É obrigatório selecionar ao menos um departamento para avançar.

**Etapa 2 — Dados sensíveis**

Configure duas categorias de restrição:

**Ocultar visualização de dados**

Selecione quais campos do contato ficarão ocultos nas telas de atendimento e detalhes do contato:

| Campo                | Descrição                                                             |
| -------------------- | --------------------------------------------------------------------- |
| **Nome**             | Nome cadastrado do contato.                                           |
| **E-mail**           | Endereço de e-mail do contato.                                        |
| **Telefone**         | Número de telefone do contato.                                        |
| **Tags**             | Etiquetas associadas ao contato.                                      |
| **Dados adicionais** | Informações extras cadastradas no contato.                            |
| **BSUID**            | Exibido somente se o tenant utilizar a variável de protocolo `bsuid`. |

**Bloquear exportação**

| Opção                                                 | Efeito                                                                   |
| ----------------------------------------------------- | ------------------------------------------------------------------------ |
| **Bloquear exportação na tela de atendimento**        | Impede a exportação individual de protocolo por agentes do departamento. |
| **Bloquear exportação na tela de histórico de chats** | Impede a exportação em massa de protocolos por agentes do departamento.  |
| {% endstep %}                                         |                                                                          |

{% step %}

### Salve as alterações

Clique em **Salvar alterações**.

#### 📌 Resultado esperado

O departamento aparece na tabela com os campos ocultos e o status de exportação configurados. As restrições passam a valer imediatamente para os agentes daquele departamento.
{% endstep %}
{% endstepper %}

***

### ✏️ Editando um departamento

1. Na linha do departamento, clique no ícone de **editar** (lápis).
2. Ajuste os campos ocultos e/ou os bloqueios de exportação.
3. Clique em **Salvar alterações**.

***

### 🗑️ Removendo as restrições de um departamento

Remover um departamento da lista **não exclui o departamento** — apenas zera todas as restrições configuradas (nenhum campo oculto, exportações liberadas).

1. Na linha do departamento, clique no ícone de **excluir** (lixeira).
2. Confirme a ação na caixa de diálogo.

***

### 📋 Tabela de departamentos configurados

| Coluna                   | Conteúdo                                                                  |
| ------------------------ | ------------------------------------------------------------------------- |
| **Departamento**         | Nome do departamento.                                                     |
| **Dados ocultos**        | Chips com os campos mascarados. Exibe `—` se nenhum campo estiver oculto. |
| **Exportar Atendimento** | **Bloqueado** (vermelho) ou **Permitido** (cinza).                        |
| **Exportar Histórico**   | **Bloqueado** (vermelho) ou **Permitido** (cinza).                        |
| **Ações**                | Botões de editar e excluir.                                               |

***

## 📌 Resumo

* O **2FA** exige um autenticador no login para todos os usuários da conta — comunique a equipe antes de ativar.
* A **restrição por IP** bloqueia qualquer acesso que não venha de um IP da lista ativa.
* Sempre inclua o seu próprio IP antes de ativar qualquer restrição para não perder o acesso.
* O limite é de 30 IPs por conta, e o último IP ativo não pode ser removido.
* Use o botão **Adicionar meu IP** para facilitar o cadastro do endereço da sua conexão atual.
* A **restrição de dados sensíveis** é visível apenas para Donos e permite ocultar campos de contato e bloquear exportações por departamento.
* "Excluir" um departamento da lista apenas remove as restrições — o departamento em si não é apagado.
