Que dados técnicos o widget manda e como proteger dados sensíveis
Página, navegador, erros do console, falhas de rede e trilha de cliques, com a escolha do visitante e a máscara de senhas e e-mails.
Além do texto, o widget pode mandar o contexto técnico da página, que ajuda a equipe e a IA a achar a causa do problema sem pedir ao cliente detalhes que ele não sabe dar. Nada vai sem a pessoa ver, e os segredos saem mascarados.
O que pode ir junto
- Página: endereço, título e de onde a pessoa veio.
- Navegador e tela: navegador, idioma, fuso, tamanho da tela e da janela e sistema.
- Usuário identificado pelo site: o id, o nome e o e-mail que o site informou, quando há identidade.
- Dados enviados pelo site: o que o site mandou com
setContext, como plano ou número do pedido. - Erros do console: erros e avisos da página, com a pilha.
- Falhas de rede: só as requisições que falharam (status 400 ou mais, ou sem resposta), com método, endereço, status e tempo. Nunca o corpo nem os cabeçalhos.
- Trilha de cliques e navegação: os últimos cliques e páginas. Nos campos, só o nome do campo, nunca o que foi digitado.
Você escolhe o que o widget captura em Editar, no grupo O que o widget captura. Página e navegador (que inclui a trilha de cliques), Erros do console e Falhas de rede vão sozinhos com o chamado; Print da tela, Vídeo da tela e Áudio são ferramentas que o visitante usa se quiser. Com tudo desmarcado, o chamado leva o texto e os anexos e, quando o site manda, o usuário identificado e os dados de setContext.
Pelo Link direto do widget, a página aberta é a do Benflow: o chamado leva só os dados do navegador, sem a página, os erros, a rede e a trilha.
O visitante vê e escolhe
Antes de enviar, o formulário mostra O que vai junto, com cada grupo marcado. A pessoa desmarca o grupo que não quiser mandar e, em Ver o que vai, confere o conteúdo exato de cada um.
O que sai mascarado
- Senhas, tokens (como
Bearere JWT) e chaves de API conhecidas. - Cookies e parâmetros de endereço com nome de segredo, como
token,senha,key,cpfoucnpj. - Números de cartão, que viram
[cartão ocultado]. - E-mails, que viram
[e-mail ocultado]por padrão.
A máscara roda no navegador, antes de qualquer coisa sair da página, e de novo no Benflow.
Áreas privadas da página
Marque com o atributo data-benflow-privado os elementos com dados sensíveis: o texto deles não entra na trilha de cliques. Os atributos data-private e data-sensitive valem do mesmo jeito. No print, o visitante usa Borrar para esconder dados antes de enviar.
Onde a equipe vê
No chamado, a seção Contexto técnico reúne página, navegador, usuário, dados do site, print, vídeo, áudio, erros do console (com filtro por tipo), falhas de rede e a trilha. Se o contexto for grande demais, saem as entradas mais antigas e o painel avisa. Quando a Equipe IA trabalha no chamado, ela recebe um resumo desse contexto.
O visitante só vê os próprios chamados, os comentários públicos e os arquivos dele e da equipe naquele chamado. Notas internas, dados da equipe e o arquivo do contexto técnico nunca aparecem para ele.