Integrações
Central de Integrações
Conecte sistemas tratando dados com método: finalidade, escopo, sensibilidade, consentimento, evidência e rastreabilidade. A Central estrutura conectores, sincronização segura, webhooks assinados, importações e secrets — sempre com revisão humana onde importa. Não promete integração “100% segura”: apoia controle e decisão.
- Sincronização segura, rastreável e explicável
- Webhooks com assinatura · secrets nunca exibidos por completo
- Escopo mínimo · dado sensível bloqueado sem aprovação
Índice de Saúde das Integrações
Leitura agregada e explicável da saúde dos conectores. Apoia decisão — não garante segurança.
78%
Integrações saudáveis, com pontos de atenção
A maior parte das integrações está rastreável, mas há mapeamentos de sensibilidade incompletos, um secret a vencer e integrações sem dono ou finalidade declarada.
- Integrações funcionando82%
- Webhooks autenticados90%
- Secrets válidos76%
- Mapeamentos completos71%
- Dados classificados68%
- Taxa de sucesso de sync88%
- Evidências geradas84%
- Integrações com dono e finalidade63%
Catálogo de Conectores
O que pode ser estruturado. Conectar de verdade exige credenciais, política de segurança e aprovação de arquitetura.
HubSpot
CRM
Contatos, negócios e atividades de CRM.
Complexidade média · contact, company, deal
Salesforce
CRM
Leads, contas e oportunidades.
Complexidade alta · lead, account, opportunity
Pipedrive
CRM
Pessoas, organizações e negócios.
Complexidade baixa · person, deal
RD Station
CRM
Leads e conversões de marketing.
Complexidade média · lead, conversion
Zoho CRM
CRM
Contatos e leads do Zoho CRM.
Complexidade média · contact, lead
monday.com
CRM
Itens e quadros como pipeline.
Complexidade baixa · item
Zendesk
Atendimento
Tickets e conversas de suporte.
Complexidade média · ticket, user
Freshdesk
Atendimento
Tickets e contatos.
Complexidade baixa · ticket, contact
Intercom
Atendimento
Conversas e usuários.
Complexidade média · conversation, user
WhatsApp Business API
Mensagens via API oficial.
Complexidade alta · message, contact
Twilio
WhatsApp e SMS via Twilio.
Complexidade média · message
Zenvia
Mensageria multicanal.
Complexidade média · message
360dialog
WhatsApp Business via parceiro.
Complexidade média · message
Take Blip
Contatos inteligentes e mensagens.
Complexidade alta · message, contact
WATI
WhatsApp Team Inbox.
Complexidade média · message, contact
Mailchimp
E-mail marketing
Listas, campanhas e contatos.
Complexidade baixa · audience, campaign
ActiveCampaign
E-mail marketing
Contatos e automações de e-mail.
Complexidade média · contact, automation
Klaviyo
E-mail marketing
Perfis e fluxos de e-mail/SMS.
Complexidade média · profile, flow
Zenvia SMS
SMS
Envio de SMS transacional e campanha.
Complexidade baixa · message
Zapier
Automação
Automações entre apps via webhook.
Complexidade baixa · event
Make
Automação
Cenários de automação.
Complexidade baixa · event
n8n
Automação
Workflows self-hosted.
Complexidade média · event
Shopify
E-commerce
Pedidos e clientes da loja.
Complexidade média · order, customer
WooCommerce
E-commerce
Pedidos e clientes WordPress.
Complexidade média · order, customer
VTEX
E-commerce
Pedidos e perfis VTEX.
Complexidade alta · order, profile
BigQuery
Data warehouse
Consultas e exportações analíticas.
Complexidade alta · table
Snowflake
Data warehouse
Tabelas e views de dados.
Complexidade alta · table
Amazon Redshift
Data warehouse
Data warehouse Redshift.
Complexidade alta · table
PostgreSQL
Data warehouse
Banco relacional direto.
Complexidade média · table
Supabase
Data warehouse
Banco e APIs Supabase.
Complexidade média · table
OpenAI
IA
Modelos para apoio e análise.
Complexidade média · completion
Anthropic
IA
Modelos Claude para apoio.
Complexidade média · completion
Google Gemini
IA
Modelos Gemini para apoio.
Complexidade média · completion
Azure AI
IA
Modelos hospedados no Azure.
Complexidade alta · completion
Amazon Bedrock
IA
Modelos via Bedrock.
Complexidade alta · completion
Slack
Comunicação interna
Alertas e notificações internas.
Complexidade baixa · message
Microsoft Teams
Comunicação interna
Alertas internos no Teams.
Complexidade baixa · message
SMTP
Comunicação interna
Envio de e-mail transacional.
Complexidade baixa · message
API personalizada
API personalizada
Integração sob medida via API/HMAC.
Complexidade alta · custom
Integrações Ativas
6 de 6 integração(ões). Ordenadas por risco.
Assistente de Nova Integração
As etapas que tornam uma integração rastreável e governável. Estrutura a configuração — não conecta de verdade.
Etapa 1 de 10
Finalidade e dono
Por que a integração existe e quem responde por ela. Obrigatório em produção.
Mapa de Dados e Campos
Cada campo carrega sensibilidade, mascaramento, finalidade e destino. Dado sensível sem mapeamento é bloqueado.
phone→contato.telefone
contact · Consentimento Vivo · retenção 12 meses · Mascarar exibição · chave de deduplicação
email→contato.email
contact · Consentimento Vivo · retenção 24 meses · Mascarar exibição · chave de deduplicação
message_body→atendimento.mensagem
message · Radar de Atendimento · retenção 12 meses · Mascarar por padrão
consent_status→consentimento.status
consent · Consentimento Vivo · retenção Enquanto vigente
health_note→—
contact · Radar de Atendimento · retenção — · Bloquear
Motor de Sincronização Segura
Toda sincronização passa por finalidade, escopo, sensibilidade, consentimento e assinatura. O resultado é rastreável e explicável.
Consentimento revogado recebido do CRM
1
Processados
1
Criados
0
Retidos
0
Bloqueados
1 registro(s) avaliados. 1 processado(s) com escopo e log. Impacto propagado para 2 módulo(s). Sincronização rastreável concluída com evidência gerada.
Consentimento revogado aplicado ao Consentimento Vivo; campanhas aplicáveis bloqueadas.
Importação com dado sensível sem mapeamento
0
Processados
0
Criados
0
Retidos
5400
Bloqueados
5400 registro(s) avaliados. 5400 bloqueado(s). Motivo: Sincronização sem finalidade registrada não é permitida em produção.
• Sincronização sem finalidade registrada não é permitida em produção.
• Dado sensível sem classificação de sensibilidade foi bloqueado.
Webhook legado com assinatura inválida
0
Processados
0
Criados
0
Retidos
1
Bloqueados
Assinatura do webhook não confere. Nenhum registro foi processado; o evento foi registrado e sinalizado para revisão de segurança.
• Webhook rejeitado: assinatura inválida. Evento registrado para revisão.
Contatos de evento com origem incerta (parcial)
0
Processados
0
Criados
0
Retidos
1240
Bloqueados
1240 registro(s) avaliados. 1240 bloqueado(s). Motivo: Sincronização sem escopo e log definidos não é rastreável.
• Sincronização sem escopo e log definidos não é rastreável.
• Envio de dado pessoal a terceiro sem escopo/log claro: revisão humana necessária.
Webhooks Seguros
Webhooks exigem assinatura. Eventos sem assinatura válida são rejeitados e registrados para revisão; payloads sensíveis são mascarados nos logs.
Webhooks configurados
WhatsApp inbound
WhatsApp Business API · /webhooks/whatsapp
HubSpot consent
HubSpot · /webhooks/hubspot
Webhook legado
Sistema legado · /webhooks/legacy
Últimos eventos
message.received
WhatsApp · há 15 h · sha256:9f2a…c1
contact.consent
HubSpot · há 16 h · sha256:1b7d…aa
lead.created
Sistema legado · há 1 d · sha256:0000…00
Importação Segura
Antes de importar, confirme origem, finalidade e consentimento. Contatos sem evidência entrarão como origem incerta.
contatos-evento-junho.csv
Relacionamento pós-evento · origem: Evento presencial (lista assinada) · 20 de jun. de 2026
1240
Linhas
1180
Criadas
22
Bloqueadas
38
Duplicadas
Aprovado por Marina Alves (DPO) · evidência EVD-2150
base-parceiro.csv
Sem finalidade declarada · origem: incerta · 27 de jun. de 2026
5400
Linhas
0
Criadas
5400
Bloqueadas
0
Duplicadas
Importação bloqueada: dado sensível ou finalidade ausente exige aprovação antes de prosseguir.
Aguardando aprovação · evidência EVD-2199
Colunas detectadas (amostra mascarada)
nome→contato.nome
string · amostra: M••••• A•••
telefone→contato.telefone
phone · amostra: +55 11 9••••-••12
cpf→contato.documento
cpf · amostra: •••.•••.•••-04
plano_saude→não mapeado
string · amostra: [bloqueado]
Filas e Retentativas
Saúde das filas de sincronização. Eventos que esgotam as retentativas vão para a Dead Letter — nunca são descartados em silêncio.
Fila de entrada (inbound)
12
Pendentes
3
Processando
1
Falhas
0
Dead letter
Tempo médio: 320 ms
Fila de saída (outbound)
48
Pendentes
5
Processando
2
Falhas
1
Dead letter
Tempo médio: 910 ms · último erro: Destino indisponível (timeout)
Fila de webhooks
6
Pendentes
0
Processando
14
Falhas
3
Dead letter
Tempo médio: 0 ms · último erro: Assinatura inválida (webhook legado)
Dead Letter Queue
Eventos que falharam após as retentativas. Não podem ser apagados destrutivamente — só reprocessados após correção ou mantidos em revisão.
Sistema legado
Webhook sem assinatura válida
sha256:0000…00 · 14 falha(s) · último erro: 401 assinatura inválida · há 1 d
HubSpot — CRM
Contato sem origem (campo obrigatório)
sha256:1b7d…aa · 4 falha(s) · último erro: missing_required_field: origin · há 16 h
Shopify — Loja
Integração sem finalidade registrada
sha256:7c3e…42 · 1 falha(s) · último erro: purpose_required (produção) · há 18 h
Monitor de Falhas
Falhas com causa, impacto e ação recomendada. Falha parcial é sempre explicitada.
OpenAI — Apoio
Dado sensível bloqueado · há 17 h
Sugestão de IA não enviada por conter dado de saúde.
- Registros afetados
- 1
- Responsável
- DPO
Ação recomendada: Obter aprovação do DPO e aplicar mascaramento antes do envio. · não reprocessável automaticamente
Zendesk — Suporte
Falha parcial · há 15 h
3 tickets não importados por campo obrigatório ausente.
- Registros afetados
- 3
- Responsável
- Eng. Plataforma
Ação recomendada: Corrigir mapeamento de assunto e reprocessar. · reprocessável
HubSpot — CRM
Campo obrigatório ausente · há 16 h
4 contatos sem origem retidos.
- Registros afetados
- 4
- Responsável
- Growth
Ação recomendada: Definir origem e finalidade; revisar consentimento. · reprocessável
Logs de Sincronização
Registro rastreável por evento. Payloads são identificados por hash e mascarados — o conteúdo completo exige permissão e justificativa.
WhatsApp — Atendimento · message.received↓ Entrada
42 mensagens recebidas com assinatura válida e escopo registrado.
HubSpot — CRM · contact.upserted↓ Entrada
4 contatos sem origem foram retidos para revisão; 38 entraram com consentimento.
OpenAI — Apoio · ai.suggestion↑ Saída
Envio bloqueado: dado sensível sem aprovação do DPO.
Secrets e Credenciais
Segredos nunca são exibidos por completo. A cópia só é possível no momento da criação; a rotação e a revogação geram registro.
WhatsApp — Atendimento
Bearer token · produção · Eng. Plataforma
•••••••••••••••••••• (oculto)
escopo: messages:send messages:read · rotação prevista 15 de ago. de 2026 · uso há 15 h
HubSpot — CRM
OAuth · produção · Eng. Dados
•••••••••••••••••••• (oculto)
escopo: contacts.read · rotação prevista 04 de jul. de 2026 · uso há 16 h · 1 falha(s) de auth
BigQuery — BI
Service account · produção · Eng. Dados
•••••••••••••••••••• (oculto)
escopo: bigquery.dataViewer · rotação prevista 20 de jun. de 2026 · uso há 21 h
Escopo e Minimização
Coletar menos é proteger mais. Campos sem finalidade ou desnecessários devem ser removidos ou bloqueados.
nomeRadar de Atendimento · Identificação no atendimento
telefoneConsentimento Vivo · Contato autorizado
cpfConsentimento Vivo · Não usado no fluxo atual
Recomendação: Avaliar remoção — não necessário para a finalidade declarada.
plano_saudeRadar de Atendimento · Sem finalidade declarada
Recomendação: Bloqueado: categoria especial exige base legal e aprovação.
Conectores de IA
IA é governada: dados permitidos e proibidos, mascaramento antes do envio e registro de uso. Dado sensível exige permissão e política.
OpenAI
gpt-4 class
Sugerir respostas de atendimento (revisão humana).
Permitido: mensagem mascarada, contexto do ticket
Proibido: CPF, dados de saúde, dados financeiros
Anthropic
Claude class
Resumir políticas internas (não pessoal).
Permitido: texto de política
Proibido: qualquer dado pessoal
API Pública e Privada
Endpoints com escopo, idempotência e tratamento de dado pessoal explícitos. Chaves seguem escopo mínimo e rate limit.
Endpoints
/v1/consent/eventsRegistrar consentimento ou revogação.
/v1/integrations/healthConsultar índice de saúde das integrações.
/v1/requestsAbrir solicitação de titular.
/v1/webhooks/{system}Receber webhook assinado de um sistema.
Chaves de API
Chave de produção — CRM
sk_live_••••••••••••••••
escopos: consent:write, requests:write · 120/min · uso há 16 h
Chave de leitura — BI
sk_live_••••••••••••••••
escopos: integrations:read · 60/min · uso há 21 h
rotação pendente
Recomendações
Próximos passos que reduzem mais risco com menos esforço. Cada uma explica o porquê.
Aprovar ou ajustar o conector OpenAI antes de produção
O conector envia mensagens que podem conter dado sensível; está aguardando aprovação do DPO.
- Operacional
- Libera apoio de IA no atendimento.
- Técnico
- Aplicar mascaramento antes do envio.
- Privacidade
- Base legal e registro de uso de IA com dado sensível.
OpenAI — Apoio · esforço médio · Governança de IA, Radar de Atendimento
Rotacionar token do HubSpot (expira em 6 dias)
O token OAuth está marcado como expirando; sincronizações podem falhar.
- Operacional
- Evita parada da sincronização de leads.
- Técnico
- Rotação OAuth e atualização do secret.
- Privacidade
- Mantém rastreabilidade do consentimento.
HubSpot — CRM · esforço baixo · Consentimento Vivo, Campanhas Seguras
Registrar finalidade da integração Shopify
A integração não tem finalidade declarada e não pode ir para produção sem ela.
- Operacional
- Habilita sincronização de pedidos.
- Técnico
- Concluir wizard de configuração.
- Privacidade
- Finalidade e dono são obrigatórios em produção.
Shopify — Loja · esforço baixo · Consentimento Vivo, Campanhas Seguras
Checklist de Produção
4/8 concluídos · 4 crítico(s) em aberto. Produção exige aprovação.
A Centriu apoia a governança e a rastreabilidade da operação, mas decisões jurídicas devem ser revisadas por profissionais responsáveis.