Qué cubre esta página
Esta página describe la telemetría del sistema de licenciamiento (activación + heartbeat) — lo que alimenta el conteo de instancias de la Evolution Foundation.Payload exacto — activación
Enviado una vez, enPOST /v1/activate:
Payload exacto — heartbeat
Enviado cada 5 minutos, enPOST /v1/heartbeat:
Campos del telemetry_bundle
El telemetry_bundle es un objeto JSON libre. El servidor extrae automáticamente:
Cualquier campo adicional incluido en el bundle es almacenado en la tabla
telemetry_bundles para consulta futura, pero no hay procesamiento por defecto sobre él.
Qué puede contener features
Valores comunes observados en producción:
chatbot— integración con Chatwoot, Typebot, Dify, n8n, etc.broadcast— envío masivowebhook— webhooks configuradosapi-rest— uso de la REST APIs3/minio— almacenamiento de multimedia en object storagerabbitmq/sqs/websocket— eventoscloudapi— Cloud API oficial de WhatsAppcrm— integración con Evo CRM
Qué NO está en el payload
Estos campos nunca se envían, en ninguna versión:- Contenido de mensajes
- Identificadores de conversaciones
- Números de WhatsApp de los contactos
- Multimedia (imágenes, audios, videos)
- Tokens de webhook o API keys de terceros
- Variables de entorno de la instancia
- Configuraciones de chatbots
- Credenciales de base de datos
- Logs de la aplicación
- Stack traces o errores internos
Cómo auditar localmente
Puede interceptar el tráfico para confirmar qué se envía.Con mitmproxy
POST /v1/heartbeat aparece en mitmproxy con el body completo, listo para inspección.
Con tcpdump + jq
Inspeccionando localmente en código
Evolution API expone un endpoint de debug que devuelve el último heartbeat enviado:El endpoint exacto puede variar por versión. Vea el changelog del producto para detalles.
Frecuencia y costo
Costo total mensual estimado en tráfico: < 3 MB por instancia.
Retención de los datos
Conformidad
LGPD (Brasil)
- Email y teléfono recopilados se tratan bajo base legal de interés legítimo para la operación del proyecto open source
- Los operadores pueden solicitar exclusión de datos vía
[email protected] - No hay perfilamiento de persona física
- El
instance_ides un UUID aleatorio, no derivado de PII
GDPR (Europa)
- La recopilación es proporcional y necesaria al funcionamiento del registro
- Derecho de supresión preservado
- DPO vía
[email protected]
Cambios futuros
Cualquier cambio en telemetría será:- Anunciado en el changelog del producto
- Documentado en esta página
- Disponible en release candidate antes de la versión estable
Reportar inconsistencias
Si observa cualquier campo siendo enviado fuera de lo documentado en esta página, repórtelo como bug de seguridad:- Email:
[email protected] - GitHub Security Advisory: evolution-api/security/advisories