Pular para o conteúdo

Segurança da conta

O Wedding Computer não usa senhas. As contas utilizam um link de acesso enviado por email ou uma passkey, enquanto as integrações usam credenciais separadas com permissões diferentes. Este guia explica o que você pode controlar pelo app.

Digite o email da sua conta na página de acesso e o Wedding Computer enviará um link de curta duração. Um link de acesso normal expira após 15 minutos. Enquanto estiver válido, trate-o como uma senha: não encaminhe nem cole o link em outro serviço.

Sua conta de email continua sendo uma forma de recuperação mesmo depois que você adiciona uma passkey. Proteja essa caixa de entrada com uma senha forte própria, autenticação multifator e configurações de recuperação atualizadas.

Se você solicitar um link e não o receber, verifique o spam e aguarde o intervalo obrigatório antes de tentar de novo. O Wedding Computer usa respostas neutras e limites de frequência para que o formulário não revele se existe uma conta para determinado endereço.

Abra Seu perfil → Passkeys e escolha Adicionar uma passkey. Dependendo do dispositivo, você pode usar Touch ID, Face ID, Windows Hello, um gerenciador de senhas sincronizado ou uma chave física de segurança.

A página da conta mostra o nome de cada passkey, quando ela foi adicionada e quando foi usada pela última vez. Remova qualquer passkey que você não controla mais. Remover uma passkey não desativa o acesso por email.

Uma passkey é uma forma prática e resistente a phishing de entrar, mas o Wedding Computer atualmente não exige uma passkey e um link por email como dois fatores obrigatórios. Não descreva isso como autenticação de dois fatores obrigatória.

Um acesso bem-sucedido cria uma sessão do navegador que pode permanecer ativa por até 30 dias. Sair encerra a sessão no navegador que você está usando.

Para revogar todas as sessões do navegador, abra Seu perfil → Sessões do navegador e escolha Sair de todos os dispositivos. Isso inclui o navegador atual, então você precisará entrar novamente. Use essa opção depois de perder um dispositivo, usar um computador compartilhado ou perceber uma atividade que não reconhece.

Abra Seu perfil → Endereço de email, informe o novo endereço e siga o link de verificação enviado para ele. A alteração só é aplicada depois que a nova caixa de entrada é verificada, e o Wedding Computer avisa o endereço antigo quando a mudança é concluída.

Se você receber esse aviso sem ter feito a alteração, saia de todos os dispositivos e entre em contato imediatamente pelo help@wedding.computer.

Links privados de calendário e credenciais de integração não devem aparecer em documentos públicos, conversas, capturas de tela, ferramentas de análise ou repositórios de código-fonte.

  • Calendário pessoal de casamentos: em Seu perfil, substitua a URL para invalidar a cópia antiga ou desative-a por completo. Qualquer pessoa com a URL atual pode ler esse feed.
  • Conexões de calendário e contatos (Pro): em Configurações → Calendário e contatos, revogue apenas o dispositivo ou app identificado que deve parar de sincronizar. Essas credenciais são somente para leitura e têm escopos separados para calendário ou contatos.
  • Conexões OAuth de IA (Pro): a mesma página de configurações lista os apps OAuth conectados. Revogue uma autorização que você não reconhece ou não usa mais.
  • Token de integração (Pro): o token avançado serve a MCP, Obsidian/Vault e clientes de integração nativos. Feeds de calendário e contatos agora usam credenciais próprias e limitadas. Girar ou revogar desconecta todos os clientes que ainda usam esse token amplo.
  • Chave da API de consultas (Pro): gerencie-a em Formulários → Consulta → API de consultas. Ela pode ler o esquema do formulário e criar leads, mas não ler contatos do CRM ou casamentos. Gire a chave se aparecer fora de uma automação confiável.

Novas credenciais de calendário, contatos, integração e consultas são exibidas apenas por tempo limitado. Depois, o Wedding Computer mantém um hash seguro. Se você perder o valor exibido, precisará recriar ou girar a conexão, pois o segredo anterior não pode ser mostrado novamente.

Alguns fluxos públicos usam intencionalmente um link impossível de adivinhar em vez de exigir uma conta:

  • Um link RSVP abre uma única unidade de convite.
  • Um link de reserva abre uma única fatura e o respectivo fluxo de reserva.
  • Um link de assinatura de calendário abre o feed codificado naquela URL.
  • Um link de pacote operacional abre o pacote atual e continua válido até um gerente revogá-lo ou substituí-lo.

Compartilhe cada link somente com a pessoa a quem ele se destina. Remover um membro do espaço de trabalho não recupera as cópias que ele já baixou, e revogar um tipo de link não revoga os demais.

Para arquivos, escolha a opção de compartilhamento por arquivo mais restrita que atenda à necessidade. Para dados de convidados, confira a visibilidade no app Convidados antes de adicionar informações sobre alergias, alimentação, endereços ou assentos.

Se um dispositivo ou uma credencial puder estar comprometido

Seção intitulada “Se um dispositivo ou uma credencial puder estar comprometido”
  1. Em um dispositivo confiável, escolha Sair de todos os dispositivos.
  2. Remova qualquer passkey que você não reconhece ou não controla mais.
  3. Revogue ou gire as credenciais afetadas de calendário, contatos, OAuth, integração e consultas.
  4. Revise os membros de cada casamento e remova acessos que não sejam mais adequados.
  5. Proteja a conta de email usada no Wedding Computer.
  6. Entre em contato pelo help@wedding.computer e informe o horário e o tipo de atividade suspeita. Não envie tokens nem links privados por email.