## Visão geral

Quando o recurso **Proxy gerenciado do WhatsApp Web** está habilitado, a Conversa Labs reserva uma rota
de proxy antes de criar a caixa de entrada. As credenciais dos provedores ficam sob controle do operador
da plataforma e nunca são mostradas aos administradores da conta nem aos agentes.

**Automática** é a opção recomendada. A plataforma seleciona uma rota saudável usando região,
prioridade do provedor, latência e capacidade. Depois do pareamento, o DDI do telefone pode provocar uma
única reconexão suave para aproximar a região. A atribuição permanece fixa para a caixa, e gateways
residenciais usam uma identidade de sessão persistente.

O fluxo é **fail-closed**: se não houver proxy saudável com capacidade, a criação é bloqueada antes do
pareamento. A caixa nunca conecta diretamente de forma silenciosa. Em uma falha posterior, o failover
tenta outra rota aprovada; sem substituta segura, a sessão fica retida.

## Pré-requisitos

- O operador da plataforma adicionou e testou pelo menos uma conexão de proxy ativa.
- O recurso **Proxy gerenciado do WhatsApp Web** está habilitado para sua conta.
- Um administrador da conta pode criar uma caixa WhatsApp Web.
- O telefone está disponível para escanear o QR ou informar o código de pareamento.

Os provedores aceitos são somente Webshare, Bright Data e um endpoint personalizado informado
conscientemente pelo operador. A compra e a administração do plano acontecem fora da Conversa Labs.

Credenciais por provedor:

- **Webshare**: uma API key pode sincronizar automaticamente o inventário de proxies estáticos; o modo
  de gateway/backbone pode usar o usuário e a senha nativos do proxy. Use a opção compatível com o modo
  contratado.
- **Bright Data**: use o usuário da Zone, como `brd-customer-...-zone-...`, e a senha da Zone em
  **Proxies → Access details**. **Não use uma API key da REST API.** No modo HTTP, os padrões são
  `brd.superproxy.io` e porta `44445` (contas antigas e o Proxy Manager ainda usam a `33335`;
  se o teste de conexão falhar em uma, tente a outra).
- **Personalizado**: o operador informa protocolo, host, porta, capacidade/região e, quando exigido,
  usuário e senha. Cadastre somente endpoints controlados e confiáveis.

## Passo a passo

1. Acesse **Configurações → Caixas de entrada → Adicionar caixa → WhatsApp Web**.
2. Informe o nome da caixa.
3. Em **Proxy de conexão gerenciado**, mantenha **Automática (recomendado)** ou escolha um país
   disponível.
4. Configure as demais opções e clique em **Criar canal WhatsApp Web**.
5. Se a plataforma informar que não existe rota segura, não prossiga pelo modo direto. Peça ao operador
   para recuperar a capacidade e tente novamente.
6. Quando a reserva for confirmada, clique em **Conectar WhatsApp** e faça o pareamento por QR ou código
   no telefone.
7. Depois do pareamento, a plataforma confirma o DDI e ajusta a região quando necessário. Isso não cria
   outra caixa.

### Voltar para saída direta (sem proxy)

Uma caixa que já está num proxy gerenciado pode voltar a sair pelo IP do próprio servidor:

1. Abra **Configurações → Caixas de entrada → sua caixa → Conexão**.
2. No cartão de rota de rede, escolha **Sem proxy (saída direta)**.
3. Clique em **Usar saída direta**. A reserva de proxy é liberada e o gateway passa a sair direto.

A opção continua disponível mesmo se o recurso de proxy for desativado na conta depois — do contrário a
caixa ficaria presa na rota antiga. Já uma caixa roteada por **aparelho próprio** não pode ser devolvida
à saída direta por aqui: o gateway só desfaz essa rota apagando a sessão, o que desconecta o WhatsApp.

## Configurações & opções

- **Automática**: escolhe a rota saudável mais adequada considerando geografia, prioridade, saúde,
  latência e capacidade.
- **Seleção de país**: solicita uma região. Outra região aprovada pode ser escolhida quando a
  preferida estiver indisponível; sem qualquer rota segura, a criação é bloqueada.
- **Atribuição fixa**: um endpoint estático ou dedicado permanece reservado para a caixa.
- **Gateway persistente**: provedores rotativos/residenciais recebem uma identidade de sessão estável
  para a caixa.
- **Failover automático**: falhas de saúde repetidas movem a caixa para outro endpoint aprovado. Um
  intervalo de proteção evita trocas rápidas.
- **Retenção segura**: se o pool aprovado ficar indisponível, a conexão é mantida em espera; não existe
  fallback direto automático.

## Casos de uso

- Manter a sessão WhatsApp Web próxima ao país do número.
- Dar a cada caixa um IP dedicado estável ou uma identidade residencial persistente.
- Distribuir muitas caixas entre assinaturas aprovadas sem expor credenciais.
- Fazer failover entre rotas confiáveis sem permitir saída direta silenciosa.

## Dicas, limites e boas práticas

- Prefira endpoints estáveis, dedicados/estáticos quando o provedor oferecer. Evite mudanças
  desnecessárias de região ou identidade.
- Um proxy melhora o isolamento da rota, mas não ignora políticas do WhatsApp, limites de mensagens ou
  controles de qualidade da conta.
- Nunca cole credenciais do provedor no assistente da caixa. Administradores da conta escolhem apenas a
  preferência de roteamento.
- Na Bright Data, a senha necessária é a da **Zone de proxy**, não a senha da conta e não uma API key.
- Na Webshare, revogue imediatamente uma API key que tenha sido exposta em captura de tela, chat ou log.
- Ao escolher um país manualmente, use o país em que o número normalmente é operado.
- Pausar um provedor impede novas atribuições. Sem substituta aprovada, as rotas afetadas ficam retidas.
- Em uma **caixa de entrada híbrida** (WhatsApp Web pareado com a Cloud), a rota vale só para o
  tráfego que sai pelo WhatsApp Web. As mensagens enviadas pela API da Cloud saem sempre pelo IP do
  próprio servidor, qualquer que seja o proxy escolhido. A rota é gerenciada na aba **Conexão** da
  caixa WhatsApp Web do par — a aba **Híbrido** da caixa Cloud mostra a rota atual e leva até lá.

## Solução de problemas

- **A seção de proxy não aparece**: peça ao operador para habilitar o recurso na sua conta.
- **Nenhum país aparece**: o inventário pode estar sincronizando ou sem capacidade saudável. Aguarde a
  correção; a criação não usará conexão direta.
- **A criação foi bloqueada por falta de rota**: o comportamento é intencional. O operador deve testar
  credenciais, saúde, capacidade e regiões do provedor antes de uma nova tentativa.
- **Bright Data pede credenciais**: copie o usuário e a senha da Zone em **Proxies → Access details**.
  Não crie uma API key para este adaptador.
- **Webshare não sincroniza proxies estáticos**: confirme a API key e o plano escolhidos. Para
  gateway/backbone, confira o usuário, a senha, host e porta nativos.
- **Endpoint personalizado falha**: confira protocolo, DNS/host, porta, autenticação, capacidade e se o
  servidor da Conversa Labs consegue alcançá-lo com segurança.
- **A sessão reconecta uma vez depois do pareamento**: o DDI diferiu da estimativa inicial e a rota foi
  refinada. Isso é esperado.
- **Desconexões repetidas**: consulte a saúde dos provedores. O failover usa somente endpoints aprovados;
  se todos estiverem offline, a caixa fica retida.

## Veja também

- [Conectar WhatsApp Web por pareamento de QR](/hc/ajuda/articles/inboxes-channels-whatsapp-web-wazmeow-pt-br)
- [Caixa de entrada híbrida do WhatsApp](/hc/ajuda/articles/inboxes-channels-whatsapp-hybrid-inbox-pt-br)
- [WhatsApp Inbox Suite](/hc/ajuda/articles/inboxes-channels-whatsapp-inbox-suite-pt-br)