Skip to main content

Qué cubre esta página

Esta página describe la telemetría del sistema de licenciamiento (activación + heartbeat) — lo que alimenta el conteo de instancias de la Evolution Foundation.

Payload exacto — activación

Enviado una vez, en POST /v1/activate:
Headers:
Campos extraídos automáticamente por el servidor (sin envío explícito):

Payload exacto — heartbeat

Enviado cada 5 minutos, en POST /v1/heartbeat:

Campos del telemetry_bundle

El telemetry_bundle es un objeto JSON libre. El servidor extrae automáticamente: Cualquier campo adicional incluido en el bundle es almacenado en la tabla telemetry_bundles para consulta futura, pero no hay procesamiento por defecto sobre él.

Qué puede contener features

Valores comunes observados en producción:
  • chatbot — integración con Chatwoot, Typebot, Dify, n8n, etc.
  • broadcast — envío masivo
  • webhook — webhooks configurados
  • api-rest — uso de la REST API
  • s3 / minio — almacenamiento de multimedia en object storage
  • rabbitmq / sqs / websocket — eventos
  • cloudapi — Cloud API oficial de WhatsApp
  • crm — integración con Evo CRM
La lista exacta depende de la versión del producto.

Qué NO está en el payload

Estos campos nunca se envían, en ninguna versión:
  • Contenido de mensajes
  • Identificadores de conversaciones
  • Números de WhatsApp de los contactos
  • Multimedia (imágenes, audios, videos)
  • Tokens de webhook o API keys de terceros
  • Variables de entorno de la instancia
  • Configuraciones de chatbots
  • Credenciales de base de datos
  • Logs de la aplicación
  • Stack traces o errores internos
La presencia de esos datos en cualquier payload sería una violación grave de la política de telemetría y se trataría como bug crítico.

Cómo auditar localmente

Puede interceptar el tráfico para confirmar qué se envía.

Con mitmproxy

Cada POST /v1/heartbeat aparece en mitmproxy con el body completo, listo para inspección.

Con tcpdump + jq

(TLS cifra el contenido — para inspeccionar JSON, use mitmproxy con CA local instalado.)

Inspeccionando localmente en código

Evolution API expone un endpoint de debug que devuelve el último heartbeat enviado:
Respuesta:
El endpoint exacto puede variar por versión. Vea el changelog del producto para detalles.

Frecuencia y costo

Costo total mensual estimado en tráfico: < 3 MB por instancia.

Retención de los datos


Conformidad

LGPD (Brasil)

  • Email y teléfono recopilados se tratan bajo base legal de interés legítimo para la operación del proyecto open source
  • Los operadores pueden solicitar exclusión de datos vía [email protected]
  • No hay perfilamiento de persona física
  • El instance_id es un UUID aleatorio, no derivado de PII

GDPR (Europa)

  • La recopilación es proporcional y necesaria al funcionamiento del registro
  • Derecho de supresión preservado
  • DPO vía [email protected]

Cambios futuros

Cualquier cambio en telemetría será:
  1. Anunciado en el changelog del producto
  2. Documentado en esta página
  3. Disponible en release candidate antes de la versión estable
Si se añade recopilación de un nuevo campo, aparecerá explícitamente en la sección “Payload exacto” arriba.

Reportar inconsistencias

Si observa cualquier campo siendo enviado fuera de lo documentado en esta página, repórtelo como bug de seguridad: Issues de telemetría no documentada se tratan como prioridad alta.