Quando um chamado exige olhar sua conta por dentro, o suporte pede acesso. Ninguém pede sua senha, e nenhum acesso começa sem o aceite de um administrador da conta. O pedido chega como notificação e, na primeira tela que você abrir, como um aviso que você pode decidir na hora ou deixar para depois. Enquanto não houver aceite, o suporte não entra.

O que você autoriza

O pedido diz quatro coisas, nessa ordem:
  • Quem está pedindo, com nome e e-mail.
  • Quem essa pessoa vai espelhar, ou seja, qual usuário da sua conta. O suporte vê o sistema exatamente como aquela pessoa vê, com os mesmos departamentos, canais e permissões.
  • Por quanto tempo, contado do seu aceite.
  • O motivo, escrito por quem pediu.
O espelho existe porque a maior parte dos problemas mora na configuração de um usuário específico. Escolhendo espelhar quem relatou o problema, o suporte reproduz o que você está vendo.
O suporte nunca enxerga mais do que o usuário espelhado enxerga. Se aquela pessoa não abre relatórios, o suporte também não abre.

O que fica fora do alcance, sempre

Algumas ações continuam bloqueadas mesmo quando o usuário espelhado é administrador da conta:
  • exclusão da conta e cancelamento de contrato
  • exclusão em massa de contato, atendimento, negócio ou usuário
  • faturamento, cobrança, meio de pagamento e compra de recursos
  • leitura de chave de API, token de canal e senha de integração, que aparecem mascarados
  • exportação em massa de dado pessoal
  • troca de senha, de e-mail e de segundo fator de qualquer usuário
A recusa acontece no servidor, e a tentativa fica registrada.

Enquanto o suporte está na conta

Uma faixa fixa no topo do sistema mostra quem está acessando, quem essa pessoa está espelhando, desde quando e até quando. O botão de encerrar fica ali, sempre visível. Você encerra o acesso quando quiser, sem justificar. O corte vale na ação seguinte do suporte.

Quando o suporte pede mais tempo

Atendimento que estica acontece. Em vez de começar tudo de novo, o suporte pede mais tempo de dentro da sessão, com um motivo, e você decide. Sem resposta, o acesso termina na hora que já estava marcada. O prazo total de um acesso não passa de 12 horas, somando o inicial e as prorrogações.

Onde consultar o que foi feito

Em Configurações > Minha Conta > Segurança e acessos ficam todos os acessos do suporte, do mais recente para o mais antigo. Cada linha abre a linha do tempo daquele acesso: o que foi alterado, o que foi aberto e quem autorizou. O histórico continua disponível depois que o acesso termina, que é justamente quando se audita.

Perguntas frequentes

Não. O pedido nasce pendente e expira sozinho em 24 horas sem decisão. Nenhuma parte do fluxo lê, altera ou redefine a senha de um usuário da conta.
Qualquer administrador ativo da conta. O primeiro que decidir vale, e o pedido não volta a ficar pendente. Conta sem administrador ativo nem recebe pedido.
Não. A credencial do suporte nasce válida até o fim do prazo e não se renova. Todo tempo a mais passa por um novo aceite seu.
O histórico de alterações do sistema registra o usuário espelhado, porque é a visão dele que estava em uso. A trilha de Segurança e acessos mostra o nome de quem realmente fez a alteração, com o acesso que a autorizou.
Sim. Os administradores da conta são notificados na criação do pedido, no pedido de mais tempo, no início e no fim do acesso.