O que esta página cobre
Esta página descreve a telemetria do sistema de licenciamento (ativação + heartbeat) — o que sustenta a contagem de instâncias da Evolution Foundation.Payload exato — ativação
Enviado uma vez, noPOST /v1/activate:
Payload exato — heartbeat
Enviado a cada 5 minutos, noPOST /v1/heartbeat:
Campos do telemetry_bundle
O telemetry_bundle é um objeto JSON livre. O servidor extrai automaticamente:
Qualquer campo adicional incluído no bundle é armazenado na tabela
telemetry_bundles para consulta futura, mas não há processamento padrão sobre ele.
O que features pode conter
Valores comuns observados em produção:
chatbot— integração com Chatwoot, Typebot, Dify, n8n, etc.broadcast— envio em massawebhook— webhooks configuradosapi-rest— uso da REST APIs3/minio— armazenamento de mídia em object storagerabbitmq/sqs/websocket— eventoscloudapi— Cloud API oficial do WhatsAppcrm— integração com Evo CRM
O que NÃO está no payload
Estes campos nunca são enviados, em nenhuma versão:- Conteúdo de mensagens
- Identificadores de conversas
- Números de WhatsApp dos contatos
- Mídia (imagens, áudios, vídeos)
- Tokens de webhook ou API keys de terceiros
- Variáveis de ambiente da instância
- Configurações de chatbots
- Credenciais de banco de dados
- Logs da aplicação
- Stack traces ou erros internos
Como auditar localmente
Você pode interceptar o tráfego para confirmar o que está sendo enviado.Com mitmproxy
POST /v1/heartbeat aparece no mitmproxy com body completo, pronto para inspeção.
Com tcpdump + jq
Inspecionando localmente no código
A Evolution API expõe um endpoint de debug que retorna o último heartbeat enviado:O endpoint exato pode variar por versão. Veja o changelog do produto para detalhes.
Frequência e custo
Custo total mensal estimado em tráfego: < 3 MB por instância.
Retenção dos dados
Conformidade
LGPD (Brasil)
- E-mail e telefone coletados são tratados sob base legal de legítimo interesse para operação do projeto open source
- Operadores podem solicitar exclusão de dados via
[email protected] - Não há perfilhamento de pessoa física
- A
instance_idé um UUID aleatório, não derivada de PII
GDPR (Europa)
- A coleta é proporcional e necessária ao funcionamento do registro
- Direito de exclusão preservado
- DPO via
[email protected]
Mudanças futuras
Qualquer mudança em telemetria será:- Anunciada no changelog do produto
- Documentada nesta página
- Disponibilizada em release candidate antes da release estável
Reportar inconsistência
Se você observar qualquer campo sendo enviado fora do documentado nesta página, reporte como bug de segurança:- E-mail:
[email protected] - GitHub Security Advisory: evolution-api/security/advisories