Skip to main content
Reference

Glossary

Every technical term across the platform — SMM, WhatsApp inbox, campaigns, wallet, loyalty and more — explained plainly, from A to Z.

A

AAA

Security

Authentication, Authorization, Accounting — autenticar quem é, autorizar o que pode e registrar o que fez.

ABAC

Security

Attribute-Based Access Control — acesso decidido por atributos (usuário, recurso, contexto), mais granular que o RBAC.

ACID

Database

Atomicidade, Consistência, Isolamento, Durabilidade — as garantias de uma transação confiável.

AES

Security

Advanced Encryption Standard — algoritmo de criptografia simétrica padrão para proteger dados em repouso.

AI Agent

AI

Um sistema de IA que percebe o contexto, decide e executa ações de forma autônoma para cumprir um objetivo, não só responder.

AI Gateway

AI

Camada única que roteia, mede e faz failover entre provedores de IA (OpenAI, Anthropic…) sob uma só API.

AI Workflow

AI

Um fluxo automatizado que encadeia modelos, ferramentas e regras de IA para executar uma tarefa de ponta a ponta.

API

Platform

Interface programática que permite a softwares externos enviar e receber dados da plataforma.

API Gateway

API

Ponto de entrada único que roteia, autentica, limita e monitora chamadas às APIs por trás dele.

API Proxy

API

Intermediário que repassa chamadas a uma API aplicando políticas (cache, auth, transformação) no caminho.

Agentic AI

AI

IA organizada como agentes que planejam, usam ferramentas e coordenam passos com autonomia para resolver tarefas complexas.

Ajuste fino

Fine Tuning

AI

Reajuste de um modelo pré-treinado com dados específicos para especializá-lo numa tarefa ou domínio.

Alertas

Alerting

Observability

Disparar notificações automáticas quando uma métrica cruza um limite definido.

Alta disponibilidade

High Availability

Infrastructure

Projeto que minimiza o tempo fora do ar via redundância e failover.

Alucinação

Hallucination

AI

Quando um modelo de IA gera informação plausível porém falsa ou inventada.

Análises

Analytics

Platform

Os painéis que transformam a atividade bruta em números legíveis — pedidos, envios, receita, engajamento.

Ansible

DevOps

Ferramenta de automação de configuração de servidores via playbooks declarativos, sem agente.

Apache

Infrastructure

Servidor web tradicional, flexível e amplamente usado.

ArgoCD

DevOps

Ferramenta GitOps que sincroniza continuamente o estado do cluster Kubernetes com um repositório Git.

Armazenamento de objetos

Object Storage

Cloud

Armazenamento de arquivos como objetos acessíveis por API (ex.: S3), ideal para mídia e backups.

Armazenamento em bloco

Block Storage

Cloud

Armazenamento em blocos anexado a uma VM como um disco, para bancos e sistemas de arquivos.

Arquitetura hexagonal

Hexagonal Architecture

Development

Design que isola o núcleo do negócio de UI, banco e integrações via portas e adaptadores.

Arquitetura limpa

Clean Architecture

Development

Organização em camadas com dependências apontando sempre para o núcleo do negócio.

Autenticação multifator

MFA

Security

Multi-Factor Authentication — exigir dois ou mais fatores (senha + código/biometria) para autenticar.

Autenticação quebrada

Broken Authentication

Vulnerabilities

Falhas no login/sessão que permitem burlar a autenticação (senhas fracas, tokens previsíveis).

B

BGP

Networking

Border Gateway Protocol — o protocolo que roteia o tráfego entre as grandes redes da internet.

Backup

Infrastructure

Cópia de segurança dos dados para restauração em caso de perda.

Baileys

Inbox

Biblioteca de conexão não-oficial do WhatsApp usada para vincular um número comum como caixa de entrada.

Balanceador de carga

Load Balancer

Cloud

Distribui o tráfego entre vários servidores para equilibrar a carga e aumentar a disponibilidade.

Banco de dados vetorial

Vector Database

AI

Banco otimizado para armazenar e buscar embeddings por similaridade (ex.: Qdrant) — a base do RAG e da busca semântica.

Biblioteca de mídia

Media library

Inbox

O acervo compartilhado de imagens, áudios e documentos prontos para anexar a mensagens e posts.

Busca semântica

Semantic Search

AI

Busca por SIGNIFICADO (via embeddings), não por palavras exatas — encontra o que o usuário quis dizer.

C

CI/CD

DevOps

O pipeline automatizado que integra, testa e implanta o software continuamente.

CIS Controls

Compliance

Conjunto priorizado de controles práticos de segurança do Center for Internet Security.

CQRS

Development

Command Query Responsibility Segregation — separar o caminho de escrita (comandos) do de leitura (consultas).

CSA STAR

Compliance

Programa de garantia de segurança em nuvem da Cloud Security Alliance.

CSAT

Inbox

Avaliação que o cliente dá após ser atendido, usada para medir a qualidade do suporte (CSAT).

CSRF

Vulnerabilities

Cross-Site Request Forgery — forçar o navegador de um usuário logado a executar uma ação sem consentimento.

Caixa de entrada

Inbox

Inbox

A área unificada do WhatsApp onde todas as conversas, campanhas e bots são gerenciados.

Campanha

Campaign

Campaigns

Sequência agendada de mensagens entregue a uma lista de contatos com ritmo anti-bloqueio.

Canal

Channel

Channels

Recurso conectado — número de WhatsApp, conta social, site ou domínio — pelo qual a plataforma atua.

Carteira

Wallet

Billing

O saldo pré-pago que um usuário mantém na plataforma, gasto em pedidos e serviços.

Centro de operações de segurança

SOC

Security

Security Operations Center — a equipe/central que monitora e responde a ameaças 24/7.

Chamado (ticket)

Ticket

Inbox

Uma solicitação de suporte rastreada, aberta a partir da mensagem de um contato ou do formulário público.

Chatbot

Automation

Um assistente automatizado que responde contatos na caixa de entrada seguindo regras ou um fluxo.

Chave de API

API Key

API

Chave secreta que identifica e autentica um cliente ao chamar uma API.

Clickjacking

Vulnerabilities

Enganar o usuário a clicar em algo invisível (iframe sobreposto) diferente do que ele vê.

Clonagem de voz

Voice cloning

Inbox

Sintetizar fala numa cópia da voz de uma pessoa específica para respostas de voz.

Cluster

Infrastructure

Conjunto de servidores trabalhando juntos como um só sistema, para escala e resiliência.

Código limpo

Clean Code

Development

Código escrito para ser lido e mantido por pessoas: nomes claros, funções pequenas, sem duplicação.

Computação de borda

Edge Computing

Cloud

Processar dados perto de onde são gerados (na borda) para reduzir latência.

Confiança zero

Zero Trust

Security

Modelo que nunca confia por padrão: cada acesso é verificado, mesmo dentro da rede.

Consulta N+1

N+1 query

Platform

Problema de consulta em que uma lista dispara uma query extra por linha; a plataforma evita isso.

Controle de acesso por papel

RBAC

Security

Role-Based Access Control — permissões atribuídas por PAPÉIS, e usuários recebem papéis.

Conversa

Conversation

Inbox

Fio de mensagens entre a plataforma e um contato, exibido como um card na caixa de entrada.

Crédito

Credit

Billing

Unidade que mede o uso de uma ação tarifada por um plano (geração de IA, resposta de voz, envio).

Criptografia de curva elíptica

ECC

Security

Elliptic-Curve Cryptography — criptografia assimétrica que oferece a mesma segurança do RSA com chaves menores.

Cupom

Coupon

Billing

Um código que concede desconto no checkout, com limites de usos, pedido mínimo e validade.

D

DDD

Development

Domain-Driven Design — modelar o software em torno da linguagem e das regras do domínio de negócio.

DHCP

Networking

Protocolo que atribui endereços IP automaticamente aos dispositivos numa rede.

DNS

Networking

Domain Name System — traduz nomes (octa8.app) em endereços IP.

DRY

Development

Don't Repeat Yourself — cada conhecimento vive num só lugar; evite duplicar lógica.

Dataset Card

AI

Ficha que documenta um conjunto de dados: origem, licença, vieses e uso pretendido.

Deep link

Platform

Um link que abre o app direto numa tela específica (um pedido, uma conversa) em vez da home.

Descadastro (opt-out)

Opt-out

Campaigns

Palavra-chave (ex.: PARAR) que remove um destinatário de novas mensagens de campanha automaticamente.

DevSecOps

DevOps

DevOps com segurança embutida em cada etapa do pipeline, não como uma fase final.

Docker

DevOps

Plataforma que empacota uma aplicação e suas dependências num contêiner portátil e isolado.

Domínio personalizado

Custom domain

Domains

Um domínio que você possui (ex.: suamarca.com) conectado para a plataforma servir páginas e links nele.

E

EDR

Security

Endpoint Detection and Response — detecta e responde a ameaças nos dispositivos (endpoints).

ElasticSearch

Database

Motor de busca e análise distribuído, ótimo para logs e busca full-text.

Embedding

AI

Representação numérica (vetor) de um texto/imagem que captura seu significado para busca e comparação semântica.

Engenharia de prompt

Prompt Engineering

AI

A prática de escrever instruções (prompts) bem estruturadas para guiar a saída de um modelo de IA.

Enquete

Poll

Inbox

Uma enquete nativa do WhatsApp que um bot ou campanha pode enviar para coletar respostas de múltipla escolha.

Entrega contínua

CD

DevOps

Continuous Delivery/Deployment — entregar/implantar mudanças de forma automatizada e frequente.

Entrega gradual (drip-feed)

Drip-feed

SMM

Entrega de um pedido SMM aos poucos ao longo do tempo, em vez de tudo de uma vez, para parecer natural.

Escalonamento

Escalation

Inbox

Elevar um caso de suporte a um nível superior ou a um humano quando o bot ou a primeira linha não resolve.

Escalonamento automático

Auto Scaling

Cloud

Ajuste automático da quantidade de recursos conforme a demanda sobe ou desce.

Espaço de trabalho

Workspace

Platform

O espaço isolado (equipe) que guarda os dados, membros e configurações de um cliente.

Estouro de buffer

Buffer Overflow

Vulnerabilities

Escrever além do limite de um buffer na memória, corrompendo dados ou executando código.

Ética em IA

AI Ethics

AI

Princípios que orientam o uso justo, transparente e não-discriminatório da IA.

Event Sourcing

Development

Guardar o estado como uma sequência de eventos imutáveis em vez de só o estado atual.

Execução remota de código

RCE

Vulnerabilities

Remote Code Execution — executar código arbitrário no servidor; a falha mais crítica.

Explicabilidade de IA

AI Explainability

AI

Capacidade de explicar por que um modelo de IA chegou a uma decisão.

F

FaaS

Cloud

Function as a Service — executar funções isoladas sob demanda, sem gerenciar servidores (base do serverless).

Failover (contingência)

Failover

Platform

Quando um provedor pago não consegue completar um pedido, o sistema tenta o próximo na cascata automaticamente.

Fila de processamento

Processing queue

Platform

Fila em segundo plano que processa trabalho (envios, pedidos, IA) um item por vez, com segurança e ordem.

Firewall

Security

Barreira que filtra o tráfego de rede conforme regras, permitindo ou bloqueando conexões.

Firewall de aplicação web

WAF

Security

Web Application Firewall — filtro que inspeciona o tráfego HTTP e bloqueia ataques a aplicações web.

Fixação de sessão

Session Fixation

Vulnerabilities

Forçar a vítima a usar um id de sessão conhecido pelo atacante, que depois assume a sessão.

Fluxo

Flow

Automation

Construtor de conversa automatizada em vários passos que conduz contatos por perguntas e ações.

Fragmentação (sharding)

Sharding

Database

Dividir os dados horizontalmente entre vários bancos para escalar além de um servidor.

Funil

Funnel

Automation

Sequência de acompanhamento que nutre um contato ao longo do tempo rumo a um objetivo (venda, agendamento).

G

GDPR

Compliance

General Data Protection Regulation — a lei de privacidade de dados da União Europeia.

Garantia

Warranty

SMM

Garantia por tempo determinado na qual um pedido SMM entregue tem direito a reposição gratuita.

Gateway de pagamento

Gateway

Billing

O processador de pagamento por onde uma transação é roteada (Mercado Pago, Stripe, PIX…).

Gestão de acesso privilegiado

PAM

Security

Privileged Access Management — controle reforçado sobre contas privilegiadas (admin/root).

Gestão de identidade e acesso

IAM

Security

Identity and Access Management — o sistema que gerencia identidades e o que cada uma pode acessar.

GitHub Actions

DevOps

CI/CD nativo do GitHub que roda workflows em resposta a eventos do repositório.

GitOps

DevOps

Operar a infraestrutura declarando o estado desejado no Git; um agente reconcilia o ambiente com o repositório.

Governança de IA

AI Governance

AI

Políticas e controles que garantem uso responsável, auditável e conforme da IA numa organização.

Grafana

Observability

Ferramenta de painéis (dashboards) para visualizar métricas e logs.

GraphQL

API

Linguagem de consulta de API em que o cliente pede exatamente os campos que precisa, numa única requisição.

Grupo

Group

Inbox

Conversa de WhatsApp com vários participantes; a plataforma pode postar e ler dela.

H

HAProxy

Infrastructure

Balanceador de carga e proxy TCP/HTTP de alto desempenho.

HIPAA

Compliance

Lei dos EUA que protege a privacidade de dados de saúde.

Helm

DevOps

Gerenciador de pacotes (charts) para o Kubernetes.

Honeypot

Security

Isca deliberadamente vulnerável para atrair e estudar atacantes.

Humano no circuito

Human in the Loop

AI

Design em que um humano aprova ou corrige decisões da IA antes de terem efeito.

I

IDOR

Vulnerabilities

Insecure Direct Object Reference — acessar dados de outro usuário só trocando um id na URL, sem checar dono.

IPv4

Networking

Versão do protocolo IP com endereços de 32 bits (ex.: 192.168.0.1), quase esgotada.

IPv6

Networking

Versão do IP com endereços de 128 bits, criada para resolver o esgotamento do IPv4.

ISO 22301

Compliance

Norma de gestão de continuidade de negócios (resiliência a interrupções).

ISO 27001

Compliance

Norma internacional para um Sistema de Gestão de Segurança da Informação (SGSI).

ISO 27017

Compliance

Extensão da 27001 com controles de segurança específicos para serviços em nuvem.

ISO 27018

Compliance

Código de prática para proteção de dados pessoais (PII) em nuvens públicas.

ISO 27701

Compliance

Extensão da 27001 para um Sistema de Gestão de Privacidade da Informação.

ISO 42001

Compliance

Norma para um Sistema de Gestão de IA (governança de inteligência artificial).

ISO 9001

Compliance

Norma internacional de gestão da qualidade.

IaaS

Cloud

Infrastructure as a Service — aluguel de recursos brutos (VMs, rede, storage) na nuvem.

Idempotência

Idempotency

Platform

Propriedade que torna uma operação segura de repetir: enviar o mesmo pedido duas vezes tem um só efeito.

Imagem OG

OG image

SEO

A imagem Open Graph exibida como prévia quando um link da plataforma é compartilhado em apps sociais.

Infraestrutura como código

IaC

DevOps

Infrastructure as Code — descrever a infraestrutura em arquivos versionados (ex.: Terraform) em vez de cliques manuais.

Infraestrutura de chave pública

PKI

Security

Public Key Infrastructure — o conjunto de chaves, certificados e autoridades que sustenta a criptografia assimétrica.

Injeção de SQL

SQL Injection

Vulnerabilities

Injetar SQL malicioso numa entrada para ler/alterar o banco. Prevenção: consultas parametrizadas.

Injeção de dependência

Dependency Injection

Development

Fornecer as dependências de uma classe de fora, em vez de ela mesma criá-las — desacopla e testa melhor.

Injeção de prompt

Prompt Injection

AI

Ataque em que uma entrada maliciosa reescreve as instruções do modelo para fazê-lo agir contra as regras.

Integração

Integration

Platform

Serviço externo (pagamento, WhatsApp, IA) ao qual a plataforma se conecta via chaves guardadas no admin.

Integração contínua

CI

DevOps

Continuous Integration — integrar e testar o código automaticamente a cada alteração.

J

JSON

API

Formato leve de troca de dados baseado em texto (chave-valor) — o mais usado em APIs modernas.

JWT

API

JSON Web Token — token assinado que carrega dados de identidade/claims de forma verificável e stateless.

Jaeger

Observability

Ferramenta de tracing distribuído para analisar a latência entre serviços.

Jailbreak

AI

Técnica que burla as salvaguardas de um modelo de IA para obter respostas normalmente bloqueadas.

Janela de pico

Peak window

Campaigns

Período de alto tráfego; campanhas reduzem o ritmo de envio nas janelas de pico por segurança.

Jenkins

DevOps

Servidor de automação de CI/CD extensível por plugins.

Jitter (variação)

Jitter

Campaigns

Pequeno atraso aleatório entre envios para uma campanha nunca disparar num ritmo robótico que gera bloqueio.

K

KISS

Development

Keep It Simple — prefira a solução mais simples que resolve o problema.

Keepalived

Infrastructure

Provê IP virtual e failover automático entre servidores para alta disponibilidade.

Kubernetes

DevOps

Orquestrador que implanta, escala e cura contêineres automaticamente num cluster.

L

LFI

Vulnerabilities

Local File Inclusion — incluir/ler arquivos do próprio servidor via um parâmetro manipulado.

LGPD

Compliance

Lei Geral de Proteção de Dados — a lei brasileira de privacidade de dados pessoais.

LID

Inbox

Identidade de privacidade do WhatsApp para um contato (@lid), pareada ao número de telefone nos bastidores.

LLM

AI

Large Language Model — modelo de linguagem treinado em grande escala que gera e entende texto (ex.: GPT, Claude).

Landing page

SEO

Uma página de marketing independente feita para converter visitantes em leads ou clientes.

Lead

Automation

Um cliente potencial que demonstrou interesse e pode ser nutrido rumo a uma venda.

Limite de taxa

Rate limit

Security

Limite de quantas ações são permitidas numa janela de tempo, protegendo o sistema de abuso.

Limite de taxa de API

API Rate Limit

API

Limite de quantas chamadas um cliente pode fazer a uma API por janela de tempo.

Link na bio

Bio link

Channels

Uma única página pública com todos os links importantes de um perfil (o "link na bio").

Lista de controle de acesso

ACL

Security

Access Control List — lista que define quais identidades podem acessar um recurso e com quais permissões.

Lista de supressão

Suppression list

Campaigns

Uma lista salva de contatos que se descadastraram, pulados automaticamente por toda campanha futura.

Logs

Observability

Registros textuais de eventos que o sistema emite, base para depuração e auditoria.

Loja (storefront)

Storefront

Platform

A vitrine pública onde visitantes navegam e compram os serviços que você oferece.

Loki

Observability

Sistema de agregação de logs, projetado para funcionar junto com o Grafana.

M

MCP

AI

Model Context Protocol — protocolo aberto que padroniza como um modelo de IA acessa ferramentas e dados externos.

MPLS

Networking

Multiprotocol Label Switching — encaminha pacotes por rótulos, comum em redes corporativas (WAN).

MVC

Development

Model-View-Controller — padrão que separa dados, apresentação e controle de fluxo.

MVVM

Development

Model-View-ViewModel — variação do MVC com um ViewModel que liga a UI aos dados de forma reativa.

Marca d'água

Watermark

Platform

Um logo ou marca sobreposto a uma imagem para afirmar a propriedade e desencorajar reuso.

Margem de lucro

Profit margin

Billing

A parte de uma venda que sobra após o custo do provedor — a margem da plataforma num pedido SMM.

MariaDB

Database

Banco relacional open-source, fork do MySQL, usado como banco principal da plataforma.

Menor privilégio

Least Privilege

Security

Conceder a cada identidade só o mínimo de acesso necessário para sua função.

Mensagem agendada

Scheduled message

Campaigns

Uma mensagem agendada para sair numa data e hora futuras escolhidas.

Métricas

Metrics

Observability

Valores numéricos medidos ao longo do tempo (CPU, latência, requisições) para monitorar a saúde.

Microsserviços

Microservices

Development

Arquitetura em que a aplicação é dividida em serviços pequenos e independentes que se comunicam por rede.

Model Card

AI

Ficha que documenta um modelo de IA: propósito, dados, limitações e desempenho.

Modelo (template)

Template

Inbox

Uma mensagem reutilizável (texto, mídia, enquete) salva uma vez e reusada em campanhas e bots.

Módulo

Module

Platform

Uma área de funcionalidade autocontida da plataforma (um "plugin"), em sua própria pasta.

Módulo de segurança de hardware

HSM

Security

Hardware Security Module — dispositivo que guarda e usa chaves criptográficas de forma inviolável.

MongoDB

Database

Banco NoSQL orientado a documentos (JSON/BSON), flexível quanto ao esquema.

Monitor de disponibilidade

Uptime monitor

Uptime

Verificação automática que testa repetidamente um site ou endpoint e avisa quando ele cai.

Monólito

Monolith

Development

Aplicação construída e implantada como uma única unidade.

Monólito modular

Modular Monolith

Development

Um monólito organizado em módulos bem isolados — simplicidade do monólito com fronteiras claras.

Multi Cloud

Cloud

Uso de mais de um provedor de nuvem para evitar dependência única e otimizar custo/risco.

MySQL

Database

Um dos bancos relacionais open-source mais populares do mundo.

N

NAT

Networking

Network Address Translation — traduz IPs privados em um IP público (e vice-versa).

NIST AI RMF

Compliance

NIST AI Risk Management Framework — modelo para gerir riscos de sistemas de IA.

NIST CSF

Compliance

NIST Cybersecurity Framework — modelo de referência para gerir risco cibernético (Identificar, Proteger, Detectar, Responder, Recuperar).

Nginx

Infrastructure

Servidor web e proxy reverso de alto desempenho, ótimo para muitas conexões simultâneas.

Nonce

Security

Token de uso único adicionado a scripts inline para a Content-Security-Policy estrita permitir só eles.

Nuvem híbrida

Hybrid Cloud

Cloud

Combinação de nuvem pública com infraestrutura local/privada operando juntas.

O

OAuth2

API

Protocolo de autorização que permite um app acessar recursos de um usuário sem expor a senha, via tokens.

OSPF

Networking

Open Shortest Path First — protocolo de roteamento interno que calcula o caminho mais curto.

OTP (código único)

OTP

Security

Senha de uso único enviada para verificar que um contato é dono de um número ou e-mail.

OWASP ASVS

Compliance

Application Security Verification Standard — checklist de requisitos de segurança para aplicações.

OWASP SAMM

Compliance

Software Assurance Maturity Model — modelo para medir e evoluir a maturidade de segurança do desenvolvimento.

Observabilidade de IA

AI Observability

AI

Monitoramento de prompts, respostas, custo, latência e qualidade dos sistemas de IA em produção.

OpenAPI

API

Especificação padrão que descreve uma API REST de forma legível por máquina (antigo Swagger).

OpenID Connect

API

Camada de identidade sobre o OAuth2 que padroniza o login (autenticação) além da autorização.

OpenTelemetry

Observability

Padrão aberto para coletar logs, métricas e traces de forma unificada.

P

PCI DSS

Compliance

Payment Card Industry Data Security Standard — regras para quem processa dados de cartão.

PHP-FPM

Infrastructure

FastCGI Process Manager — gerencia os processos PHP que atendem as requisições.

PIX

Billing

O método de transferência bancária instantânea brasileiro que a plataforma aceita para recargas e pedidos.

PaaS

Cloud

Platform as a Service — plataforma gerenciada onde você só implanta o código, sem cuidar do servidor.

Padrão Repository

Repository Pattern

Development

Camada que abstrai o acesso a dados, isolando o domínio dos detalhes do banco.

Parcial

Partial

SMM

Estado de um pedido SMM em que só parte da quantidade pedida foi entregue.

Particionamento

Partitioning

Database

Dividir uma tabela grande em partes menores por critério (data, faixa) para desempenho.

Pedido em massa

Mass order

SMM

Criar muitos pedidos SMM de uma vez colando uma lista, cada um virando um pedido individual.

Pedido recorrente

Recurring order

SMM

Pedido avulso agendado para repetir a cada intervalo definido por um número de ciclos, pago adiantado.

Pesquisa

Survey

Surveys

Pergunta com a marca enviada a clientes (NPS, nota, enquete) para medir a satisfação.

Pontos de fidelidade

Loyalty points

Loyalty

Pontos que um cliente ganha por ações e troca por recompensas, incentivando a recompra.

PostgreSQL

Database

Banco relacional open-source avançado, com forte suporte a tipos, JSON e extensões.

Presença

Presence

Inbox

Os indicadores "digitando…" / "online" que a plataforma pode exibir a um contato para parecer humano.

Prevenção de perda de dados

DLP

Security

Data Loss Prevention — controles que impedem o vazamento de dados sensíveis para fora da organização.

Prometheus

Observability

Sistema de coleta e consulta de métricas por séries temporais.

Provedor

Provider

SMM

O fornecedor de origem que de fato executa um serviço SMM, oculto do comprador (white-label).

Proxy reverso

Reverse Proxy

Infrastructure

Servidor que recebe as requisições e as encaminha aos servidores de aplicação por trás dele.

Q

QR code

Platform

Código visual que abre um link, um pagamento ou uma conversa de WhatsApp ao ser escaneado por um celular.

Qdrant

Database

Banco de dados vetorial open-source para busca por similaridade de embeddings.

Qualidade de serviço

QoS

Networking

Quality of Service — prioriza certos tipos de tráfego (voz, vídeo) para garantir desempenho.

R

RAG

AI

Retrieval-Augmented Generation — a IA busca trechos relevantes numa base de conhecimento e os usa para responder com precisão e fontes.

REST

API

Estilo de API sobre HTTP que expõe recursos por URLs e verbos (GET/POST/PUT/DELETE) — o padrão mais comum na web.

RFI

Vulnerabilities

Remote File Inclusion — incluir e executar um arquivo remoto malicioso.

RSA

Security

Algoritmo de criptografia assimétrica clássico, usado em assinatura e troca de chaves.

Rastreamento

Tracing

Observability

Rastreamento do caminho de uma requisição por todos os serviços que ela percorre.

Recibo

Receipt

Campaigns

As confirmações de entrega/leitura (tiques) que o WhatsApp devolve; campanhas podem cadenciar por elas.

Recuperação de desastres

Disaster Recovery

Infrastructure

Plano e recursos para restaurar os sistemas após uma falha grave ou desastre.

Rede privada virtual

VPN

Security

Virtual Private Network — túnel cifrado que conecta com segurança um dispositivo a uma rede remota.

Redis

Database

Banco em memória chave-valor ultrarrápido, usado para cache, filas e sessões.

Reembolso proporcional

Proportional refund

Billing

O reembolso imediato do valor exato cobrado pela parte de um pedido que não foi entregue.

Registro de eventos

Event log

Security

Registro do que aconteceu e quando — logins, envios, ações de admin — mantido para segurança e suporte.

Replicação

Replication

Database

Manter cópias sincronizadas dos dados em vários servidores para leitura e tolerância a falhas.

Reposição (refill)

Refill

SMM

Reposição de um pedido SMM (ex.: seguidores perdidos) dentro da garantia, sem custo adicional.

Resposta automática

Auto-reply

Inbox

O texto que um bot envia automaticamente quando uma palavra-chave ou gatilho corresponde.

Risco de IA

AI Risk

AI

A avaliação e mitigação dos riscos (viés, vazamento, alucinação) do uso de IA.

Rodízio de contas

Round-robin

Campaigns

Rodízio de envios entre vários números conectados para nenhuma conta ultrapassar seu ritmo seguro.

S

SIEM

Security

Security Information and Event Management — centraliza e correlaciona logs de segurança para detectar incidentes.

SLM

AI

Small Language Model — modelo de linguagem compacto, mais barato e rápido, ideal para rodar local ou em tarefas específicas.

SMM

SMM

Social Media Marketing — compra de engajamento (seguidores, curtidas, visualizações) para contas sociais.

SOAP

API

Protocolo de API baseado em XML e contratos rígidos (WSDL), comum em sistemas corporativos legados.

SOAR

Security

Security Orchestration, Automation and Response — automatiza a resposta a incidentes de segurança.

SOC 2

Compliance

Relatório de auditoria que atesta os controles de segurança, disponibilidade e privacidade de um provedor SaaS.

SOLID

Development

Cinco princípios de design orientado a objetos que tornam o código flexível e fácil de manter.

SSL

Security

Antecessor do TLS; hoje "SSL" é usado coloquialmente para o certificado que habilita HTTPS.

SSRF

Vulnerabilities

Server-Side Request Forgery — fazer o servidor requisitar URLs internas escolhidas pelo atacante.

Segurança de IA

AI Safety

AI

Disciplina que busca garantir que sistemas de IA se comportem de forma segura e alinhada à intenção humana.

Sequestro de sessão

Session Hijacking

Vulnerabilities

Roubar o token/cookie de sessão de um usuário para se passar por ele.

Serverless

Cloud

Modelo em que o provedor gerencia toda a infraestrutura e você paga só pela execução.

Serviço composto

Composite

SMM

Um pacote SMM que junta vários serviços componentes (ex.: curtidas + visualizações) numa só compra.

Sidecar

Platform

Um pequeno serviço acompanhante (ex.: a ponte do WhatsApp) que roda ao lado do app principal.

Sistema de detecção de intrusão

IDS

Security

Intrusion Detection System — detecta e alerta sobre atividade suspeita na rede/host.

Sistema de prevenção de intrusão

IPS

Security

Intrusion Prevention System — como o IDS, mas também BLOQUEIA a ameaça ativamente.

Snapshot

Infrastructure

Foto instantânea do estado de um disco ou VM num momento, para restauração rápida.

Swagger

API

Conjunto de ferramentas em torno do OpenAPI para documentar e testar APIs interativamente.

T

TCP/IP

Networking

O conjunto de protocolos que sustenta a internet: TCP (entrega confiável) sobre IP (endereçamento).

TLS

Security

Transport Layer Security — protocolo que cifra a comunicação na rede (o "s" do HTTPS).

TTS (voz)

TTS

Inbox

Conversão de texto digitado em mensagem de áudio falada (Text-to-Speech), usada em respostas de voz.

Tenant (inquilino)

Tenant

Platform

Espaço separado (workspace/equipe) que mantém os dados de um cliente isolados dos de outro.

Teorema CAP

CAP Theorem

Database

Num sistema distribuído, só dá para garantir 2 de 3: Consistência, Disponibilidade e tolerância a Partição.

Terraform

DevOps

Ferramenta de IaC que provisiona infraestrutura em qualquer nuvem a partir de arquivos declarativos.

Token

AI

A menor unidade de texto que um modelo processa; o uso e o custo dos LLMs são medidos em tokens.

Transações

Transactions

Database

Um conjunto de operações que ou se aplicam todas ou nenhuma (tudo-ou-nada).

Transcrição

Transcript

Inbox

O texto escrito de uma mensagem de voz, gerado para o áudio ser pesquisável e legível.

Transferência (handoff)

Handoff

Inbox

Passagem de uma conversa do bot para um operador humano (ou de volta) dentro da caixa de entrada.

Transmissão

Broadcast

Campaigns

Mensagem de WhatsApp enviada a vários destinatários de uma vez; em APIs oficiais é cobrada pela Meta.

Travessia de diretório

Directory Traversal

Vulnerabilities

Usar ../ num caminho para acessar arquivos fora do diretório permitido.

U

UDP

Networking

Protocolo de transporte rápido e sem garantia de entrega, usado em voz/vídeo em tempo real.

V

VLAN

Networking

Rede local virtual que segmenta logicamente um switch físico em redes isoladas.

VXLAN

Networking

Extensão da VLAN que permite milhões de redes virtuais sobre uma rede IP (usada em nuvem).

Variável de personalização

Merge tag

Campaigns

Um marcador como {name} numa mensagem, trocado pelos dados de cada destinatário no envio.

Verificação de saúde

Health Check

Observability

Endpoint/rotina que informa se um serviço está saudável, usado por balanceadores e monitores.

Versionamento de API

API Versioning

API

Prática de manter versões de uma API (v1, v2) para evoluir sem quebrar clientes existentes.

Vertical (nicho)

Vertical

Platform

Uma configuração da plataforma específica por setor (clínica, restaurante, agência…).

Visualização única

View-once

Inbox

Estado de mensagem em que a mídia pode ser vista apenas uma vez antes de sumir.

W

WAMID

Inbox

Id único do WhatsApp para uma mensagem enviada, usado para ligar recibos de entrega e ações nativas.

Webhook

Platform

Chamada HTTP automática que a plataforma envia ou recebe quando um evento ocorre (um pagamento, uma mensagem).

X

XDR

Security

Extended Detection and Response — estende o EDR correlacionando sinais de rede, nuvem e e-mail.

XML

API

Formato de dados marcado por tags, verboso e estruturado, usado em SOAP e integrações legadas.

XSS

Vulnerabilities

Cross-Site Scripting — injetar script no navegador de outros usuários via conteúdo não-escapado.

XXE

Vulnerabilities

XML External Entity — abusar do parser de XML para ler arquivos ou fazer SSRF.

Y

YAGNI

Development

You Aren't Gonna Need It — não construa o que não é necessário agora.

Ready to start?

Put every one of these to work

Presence, sales, support and automation — the whole platform in one place.