Skip to main content

O que esta página cobre

Esta página descreve a telemetria do sistema de licenciamento (ativação + heartbeat) — o que sustenta a contagem de instâncias da Evolution Foundation.

Payload exato — ativação

Enviado uma vez, no POST /v1/activate:
Headers:
Campos extraídos automaticamente pelo servidor (sem envio explícito):

Payload exato — heartbeat

Enviado a cada 5 minutos, no POST /v1/heartbeat:

Campos do telemetry_bundle

O telemetry_bundle é um objeto JSON livre. O servidor extrai automaticamente: Qualquer campo adicional incluído no bundle é armazenado na tabela telemetry_bundles para consulta futura, mas não há processamento padrão sobre ele.

O que features pode conter

Valores comuns observados em produção:
  • chatbot — integração com Chatwoot, Typebot, Dify, n8n, etc.
  • broadcast — envio em massa
  • webhook — webhooks configurados
  • api-rest — uso da REST API
  • s3 / minio — armazenamento de mídia em object storage
  • rabbitmq / sqs / websocket — eventos
  • cloudapi — Cloud API oficial do WhatsApp
  • crm — integração com Evo CRM
A lista exata depende da versão do produto.

O que NÃO está no payload

Estes campos nunca são enviados, em nenhuma versão:
  • Conteúdo de mensagens
  • Identificadores de conversas
  • Números de WhatsApp dos contatos
  • Mídia (imagens, áudios, vídeos)
  • Tokens de webhook ou API keys de terceiros
  • Variáveis de ambiente da instância
  • Configurações de chatbots
  • Credenciais de banco de dados
  • Logs da aplicação
  • Stack traces ou erros internos
A presença desses dados em qualquer payload seria uma violação grave da política de telemetria e seria tratada como bug crítico.

Como auditar localmente

Você pode interceptar o tráfego para confirmar o que está sendo enviado.

Com mitmproxy

Cada POST /v1/heartbeat aparece no mitmproxy com body completo, pronto para inspeção.

Com tcpdump + jq

(TLS encripta o conteúdo — para inspecionar o JSON, use mitmproxy com CA local instalado.)

Inspecionando localmente no código

A Evolution API expõe um endpoint de debug que retorna o último heartbeat enviado:
Resposta:
O endpoint exato pode variar por versão. Veja o changelog do produto para detalhes.

Frequência e custo

Custo total mensal estimado em tráfego: < 3 MB por instância.

Retenção dos dados


Conformidade

LGPD (Brasil)

  • E-mail e telefone coletados são tratados sob base legal de legítimo interesse para operação do projeto open source
  • Operadores podem solicitar exclusão de dados via [email protected]
  • Não há perfilhamento de pessoa física
  • A instance_id é um UUID aleatório, não derivada de PII

GDPR (Europa)

  • A coleta é proporcional e necessária ao funcionamento do registro
  • Direito de exclusão preservado
  • DPO via [email protected]

Mudanças futuras

Qualquer mudança em telemetria será:
  1. Anunciada no changelog do produto
  2. Documentada nesta página
  3. Disponibilizada em release candidate antes da release estável
Se for adicionada coleta de novo campo, ele aparecerá explicitamente na seção “Payload exato” acima.

Reportar inconsistência

Se você observar qualquer campo sendo enviado fora do documentado nesta página, reporte como bug de segurança: Issues de telemetria não documentada são tratadas como prioridade alta.