Domine as variáveis operacionais, de segurança e de desempenho (desde o tratamento de erros por timeout até a conformidade PCI-DSS) que são essenciais para um despliegue bem-sucedido em produção.
📊 1. Métricas e Análise de Abandono
O objetivo principal de um Flow é a conversão (que o usuário complete o formulário e o envie). No entanto, é fundamental gerenciar as expectativas de medição com o cliente:
Sem salvamento parcial: Se o cliente abandona o Flow na tela 2 de 3, essa informação é completamente perdida.
Métricas disponíveis: A análise se concentra estritamente na taxa de conclusão (quantos usuários abriram o Flow versus quantos enviaram o pacote final ou nfm_reply).
💡 Melhor prática: Para reduzir a taxa de abandono, projete fluxos de no máximo 3 ou 4 telas. Se notar que os usuários não finalizam, simplifique os campos obrigatórios ou divida o processo.
📁 2. Formatos de Arquivos Suportados
Ao usar componentes de captura de arquivos (PhotoPicker ou DocumentPicker), você deve ter muito claros os formatos permitidos para educar o usuário ou configurar corretamente suas regras de validação:
Tipo de Arquivo | Limite Máximo | Formatos Suportados |
Imagens | Até 25 MB | JPG, JPEG, PNG e WEBP. |
Documentos | Até 100 MB | PDF, DOC, DOCX, XLS, XLSX e TXT. |
⚠️ 3. A Experiência de Erro do Usuário (UX por Timeouts)
O que exatamente o usuário vê se a API do cliente demora mais de 8 segundos para responder?
O que ocorre: O Flow é interrompido abruptamente.
O que o usuário vê: Meta exibe uma mensagem de erro genérica nativa na tela do telefone (por exemplo: "Ocorreu um erro" ou "Não foi possível processar sua solicitação"). O formulário não avança.
O comportamento do Bot: O bot NÃO envia uma mensagem automática de desculpas no chat a menos que você configure um tratamento de erros posterior específico no Atom.
Como mitigá-lo: Sempre defina valores de fallback opcionais em suas conexões e exija do time de TI do cliente que suas APIs respondam idealmente em 3 a 5 segundos para ter uma margem de segurança.
📢 4. Janelas de Conversa e Proatividade (Templates HSM)
Os Flows não estão limitados apenas a responder clientes que já escreveram. Têm dois modos de distribuição extremamente poderosos:
Reativo (Janela de 24h): São enviados de forma orgânica dentro de uma conversa de serviço já iniciada pelo usuário.
Proativo (Templates HSM): Os Flows podem ser incorporados como botões de chamada à ação (CTA) dentro de Templates do WhatsApp (Utility, Marketing, etc.). Isso é extremamente útil para campanhas em massa (por exemplo, enviar uma mensagem proativa convidando para atualizar dados, agendar uma consulta ou avaliar um serviço, resolvendo tudo no Flow).
🔐 5. Criptografia e Conformidade Normativa (PCI-DSS)
Geração da Chave de Criptografia (Data Exchange)
Para os Flows conectados, a plataforma exige criptografia ponta a ponta (RSA + AES).
Como funciona? Atom atua como proxy. Ao ativar o switch de Data Exchange no rascunho, Atom se encarrega de gerar, registrar e gerenciar todo o intercâmbio de chaves com Meta de forma 100% transparente. O cliente apenas deve se preocupar em expor sua API por HTTPS.
Conformidade Normativa em Pagamentos (PCI-DSS)
Em casos de uso como "Cotação e Carrinho", onde há validação de pagamentos, existem regras estritas e inegociáveis:
🚫 Proibido solicitar o número do cartão (PAN / CVV): Coletar números completos de cartões de crédito diretamente em caixas de texto de um Flow viola as normas de segurança PCI-DSS e as Políticas de Comércio do Meta.
✅ Alternativas viáveis: Usar um provedor de gateway de pagamento nativo (se habilitado na região) ou solicitar apenas um código OTP (One-Time Password) para confirmar um pagamento com um cartão que o cliente já tem guardado (tokenizado) nos sistemas internos da empresa.
⚠️ Regra de ouro: Se usar campos de captura para dados sensíveis (como um PIN de segurança, senhas ou OTPs), sempre configure-os como "Não guardar" na plataforma para que não sejam armazenados nem no histórico do chat nem no banco de dados.
Garanta um despliegue impecável e sem riscos! 🚀
Conhecer essas considerações operacionais permite que você projete experiências seguras, rápidas e em conformidade com as normas. Ao controlar os tempos de resposta, entender o comportamento proativo e proteger rigorosamente os dados sensíveis, você garante que seus WhatsApp Flows sejam ferramentas corporativas de máxima confiabilidade. ✅