Uma API não oficial do WhatsApp conecta um número sem autorização da Meta, fora da API oficial do WhatsApp. Os Termos do WhatsApp proíbem essa integração: quem insiste arrisca perder o número, ficar impedido de criar outra conta business e ter a organização vetada.
Muitas empresas começaram no WhatsApp Business e, ao crescer, automatizaram o atendimento com ferramentas conectadas por QR Code, sem saber que eram não oficiais. Este guia mostra os riscos, como reconhecer um fornecedor oficial e como migrar.

Principais Conclusões
- A API não oficial do WhatsApp viola os Termos de Serviço e os Termos do WhatsApp Business, e o WhatsApp não consegue validar a segurança desses apps de terceiros.
- O risco vai além do banimento do número: a empresa pode ficar impedida de criar nova conta business e ter a organização inteira vetada nos produtos WhatsApp.
- Para migrar à API oficial, a empresa pode registrar o número na Cloud API, perdendo o histórico, ou usar a coexistência com o app Business, que mantém o histórico.
- Antes de contratar, vale consultar o diretório de parceiros da Meta e pedir ao fornecedor, por escrito, o fluxo de registro do número.
O Que É uma API Não Oficial do WhatsApp

O nome “API” confunde, porque essas ferramentas não usam nenhuma interface liberada pela Meta. Entender como elas funcionam mostra por que entram em conflito direto com as regras da plataforma.
Como Funcionam as Integrações Não Oficiais
Em geral, a ferramenta pede que o responsável escaneie um QR Code e passa a controlar a sessão como se fosse um aparelho conectado, imitando o WhatsApp Web ou o próprio aplicativo. Sobre essa sessão, ela monta disparos, respostas automáticas e um chatbot para WhatsApp.
Nesse modelo não existe conta WhatsApp Business (WABA), aprovação de modelos de mensagem, webhooks oficiais nem suporte da Meta. A Central de Ajuda do WhatsApp classifica esses apps de terceiros como violações dos Termos e afirma que a plataforma não os apoia.
O motivo apontado pelo WhatsApp é direto: não é possível validar as práticas de segurança desses aplicativos. Ou seja, a sessão do número fica nas mãos de um terceiro que não tem contrato nem compromisso formal com a Meta.
O Que Dizem os Termos do WhatsApp
Os Termos de Serviço do WhatsApp listam condutas proibidas que descrevem exatamente o funcionamento dessas ferramentas, como mensagens em massa, mensagens automáticas e integrações criadas por meios não autorizados. Os pontos mais diretos são:
- Engenharia reversa: alterar, descompilar ou extrair código dos serviços do WhatsApp.
- Coleta não autorizada: coletar informações dos usuários de forma não autorizada.
- Software que imita o serviço: criar software ou APIs que funcionem substancialmente como os serviços do WhatsApp.
Os Termos do WhatsApp Business vão além e proíbem qualquer aplicação que interaja com os serviços empresariais sem consentimento prévio por escrito. Por isso, a automatização de atendimento só fica dentro das regras quando passa por um canal autorizado pela Meta.
Testes e Volume Baixo Não São Exceção
Um argumento comum é que a solução não oficial serviria apenas para testes ou para volumes pequenos. Os Termos, porém, não preveem exceção por finalidade nem por volume de mensagens.
Para testar a API, o caminho previsto pela Meta é o acesso direto, com cadastro de desenvolvedor e um app com o caso de uso WhatsApp, ou a contratação de um parceiro oficial. Para conversas manuais, o próprio app WhatsApp Business resolve sem risco contratual.
API Oficial x Não Oficial: Diferenças na Prática

Além da regra, as duas opções mudam o cadastro, os recursos disponíveis e o suporte. A comparação lado a lado também ajuda a descobrir qual das duas a empresa já usa.
Acesso, Cadastro e Recursos
A API oficial exige um Portfólio Empresarial, uma conta WhatsApp Business (WABA), um nome de exibição aprovado e um PIN de verificação em duas etapas no registro do número. O acesso pode ser direto pela Meta ou por um parceiro com cadastro incorporado (Embedded Signup).
Em troca, a empresa recebe modelos de mensagem aprovados, webhooks com todas as mensagens e status de entrega, Flows para formulários e a possibilidade do selo de Conta Comercial Oficial. É essa base que sustenta as ferramentas de IA para WhatsApp em escala.
Tabela Comparativa: Oficial x Não Oficial
A tabela resume os critérios que mais pesam na decisão, do pequeno comércio à central com múltiplos atendentes. As regras da plataforma são as mesmas para todas as empresas, e o custo ganha seção própria mais adiante.
| Critério | API Oficial | API Não Oficial |
|---|---|---|
| Permissão nos Termos | Autorizada pela Meta | Proibida pelos Termos |
| Cadastro | Embedded Signup ou acesso direto, com WABA | Leitura de QR Code |
| Mensagens fora da janela de 24h | Só modelos aprovados | Sem regra oficial |
| Limites de envio | Níveis por portfólio | Nenhum controle oficial |
| Nota de qualidade | Sim, com avisos e pausas | Não existe |
| Selo de Conta Comercial Oficial | Possível | Indisponível |
| Suporte e segurança | Suporte da Meta e do parceiro oficial | Sem suporte e sem validação de segurança pelo WhatsApp |
| Troca de fornecedor | Portabilidade mantendo o número | Recomeçar do zero |
| Custo | Por mensagem cobrável, conforme a tabela oficial da Meta (regras mudam em 01/10/2026) | Mensalidade da ferramenta mais o risco |
Como Identificar se o Fornecedor É Oficial

Muitas empresas não sabem que usam uma API não oficial do WhatsApp. Plataformas sérias de automação para suporte explicam desde o início como o número será registrado; já as integrações sem autorização da Meta costumam apresentar pelo menos um destes sinais:
- Cadastro por QR Code: o número aparece como aparelho conectado no app, sem nenhuma tela da Meta no processo.
- Promessas sem limite: disparo ilimitado ou “sem bloqueio”, sem falar em níveis de envio nem em nota de qualidade.
- Sem modelos nem portfólio: não há aprovação de modelos de mensagem, nome de exibição nem Portfólio Empresarial.
A Meta mantém um diretório de parceiros público, que pode ser consultado antes de fechar contrato. Também vale pedir ao fornecedor que explique, por escrito, como o número será registrado na Cloud API.
Quem constrói agentes de IA para WhatsApp sobre a API oficial consegue detalhar esse fluxo sem rodeios, incluindo a tela da Meta em que a própria empresa autoriza a conexão.
Riscos da API Não Oficial do WhatsApp para o Número e a Empresa

Os riscos começam no número e, conforme a violação, alcançam a conta da empresa e a organização inteira. Cada degrau interrompe mais coisas do que o anterior.
Banimento Temporário e Permanente
A Central de Ajuda diferencia três situações. A conta restrita é temporária e termina sozinha. O aviso de conta banida temporariamente pode indicar uso de app não oficial ou coleta de dados.
No banimento permanente, a conta não pode mais usar o WhatsApp. Segundo o WhatsApp, se a pessoa não mudar para o app oficial depois do aviso temporário, a conta pode ser banida de vez. O guia sobre WhatsApp banido detalha cada caso.
Instabilidade, Quedas e Falta de Suporte
Como a integração não oficial depende de imitar o aplicativo, qualquer atualização do WhatsApp pode derrubar a sessão sem aviso. Quando isso acontece, não há suporte da Meta nem um parceiro autorizado para abrir um chamado ou acompanhar um recurso.
Na API oficial, a queda de desempenho costuma dar sinais antes. Segundo a documentação da Meta, a nota de qualidade considera bloqueios e denúncias dos últimos 7 dias, e modelos com resultado ruim são pausados por 3 horas e, depois, por 6 horas antes de serem desativados.
Cada pausa dá à equipe tempo para revisar conteúdo, frequência e público, seguindo boas práticas de atendimento. Na solução não oficial, em geral, a primeira notícia do problema é o próprio número desconectado.
Encerramento da Conta e Veto à Organização

Os Termos do WhatsApp Business estabelecem que, em caso de violação, o WhatsApp pode limitar, reduzir a vazão, suspender ou encerrar a conta da empresa. Depois do encerramento, criar outra conta business exige permissão expressa e por escrito, então trocar de chip não resolve.
A Política do WhatsApp Business vai um passo além. Se a conta for encerrada por violar os termos ou as políticas, o WhatsApp pode proibir a empresa e sua organização de usar qualquer produto WhatsApp no futuro, inclusive a própria API oficial.
Para quem concentra o atendimento via WhatsApp, tudo para ao mesmo tempo: campanhas, lembretes e a integração com CRM. Um atalho escolhido para economizar pode fechar a porta para a solução correta depois.
Segurança dos Dados, Consentimento e LGPD

Além da conta, estão em jogo os dados dos clientes. Nomes, telefones, pedidos e conversas circulam pela ferramenta escolhida, e a responsabilidade por esse tratamento continua sendo da empresa.
Dados dos Clientes em Ferramentas sem Validação
Quem controla a sessão do número tem acesso ao histórico de conversas, à lista de contatos e aos dados de pedidos trocados no chat. Pela LGPD, a empresa responde por esse tratamento, mesmo quando a ferramenta é de um fornecedor externo.
Na API oficial, as mensagens usam criptografia de ponta a ponta com o protocolo Signal, e os eventos chegam por webhook ao sistema da empresa. Ainda assim, agentes de IA mal configurados podem expor dados, por isso regras e permissões claras continuam essenciais.
Opt-in, Descadastro e o Que a LGPD Exige
A Política do WhatsApp Business exige opt-in, ou seja, que o cliente tenha fornecido o número e dado permissão para receber mensagens, além do respeito aos pedidos de saída. A exigência vale para qualquer empresa, independentemente da ferramenta usada.
A Lei Geral de Proteção de Dados exige base legal e transparência em qualquer tratamento de dados pessoais. Na API oficial, o modelo com botão de descadastro e o registro do opt-in ajudam a sustentar a retenção de clientes com rastreabilidade.
Custo Real: Por Que a Não Oficial Sai Mais Cara

A mensalidade baixa da API não oficial do WhatsApp esconde custos que só aparecem depois do bloqueio. Comparar apenas o preço da ferramenta com o da API oficial leva a uma conta incompleta.
Custos Ocultos da Solução Não Oficial
O custo de um bloqueio raramente aparece na planilha de fornecedores. Ele surge como número perdido, histórico e contatos apagados com a sessão e operação parada, com clientes enviando mensagens para uma linha que não responde mais.
Cada empresa pode medir esse impacto com os próprios indicadores, como tempo parado, conversas perdidas e receita no período. Acompanhar métricas de atendimento antes e depois de um incidente mostra com clareza quanto o atalho realmente custou.
Como Funciona a Cobrança da API Oficial
Desde 01/07/2025, a API oficial cobra por modelo de mensagem entregue, nas categorias marketing, utilidade e autenticação, conforme o país do destinatário. Os valores ficam na tabela oficial da Meta, que deve ser consultada antes de qualquer estimativa de custo.
Até 30/09/2026, as mensagens de serviço e as de utilidade dentro da janela de 24 horas são gratuitas; a partir de 01/10/2026, elas também passam a ser cobradas. Os detalhes estão nas regras de cobrança da Meta para mensagens fora de modelo.
Na coexistência, as mensagens enviadas pelo app continuam gratuitas. Já a cobrança de AI Providers no Brasil, em vigor desde 11/03/2026, vale para assistentes de IA de uso geral.
Essa cobrança não atinge empresas que usam IA no próprio atendimento ou no follow-up de vendas.
Como Migrar da API Não Oficial para a API Oficial

A Meta prevê dois caminhos para levar à API oficial um número que já existe. A escolha depende de dois fatores: a importância do histórico de conversas e a necessidade de continuar usando o app no celular.
Caminho 1: Registrar o Número na Cloud API
No primeiro caminho, a empresa apaga a conta do número no aplicativo e o registra diretamente na Cloud API. Segundo o guia de migração da Meta, o número fica disponível para registro em até 3 minutos depois da exclusão.
Nesse caminho, o histórico de mensagens é perdido, e a Meta recomenda fazer backup antes. O número também não volta ao app WhatsApp Business enquanto não for desregistrado da Cloud API. A opção é indicada para quem quer operar tudo pela API.
Caminho 2: Coexistência com o App WhatsApp Business
No segundo caminho, o número do app WhatsApp Business é conectado à Cloud API por um parceiro, via Embedded Signup. Com a coexistência, até 180 dias de histórico são sincronizados, e o app e a API passam a funcionar juntos no mesmo número.
Há limites: vazão de 20 mensagens por segundo, listas de transmissão só para leitura e mensagens temporárias, de visualização única e localização ao vivo desligadas. Se o celular principal ficar cerca de 14 dias sem uso, a conexão cai.
A coexistência é feita a partir do app WhatsApp Business; quem usa o WhatsApp comum deve, portanto, passar o número para o app Business antes. Depois disso, a automação de atendimento roda pela API sem que a equipe abandone o celular.
Número Já Banido: O Que Fazer Antes de Migrar
Se o número foi banido na ferramenta não oficial, é preciso recorrer antes de registrá-lo na API oficial. O pedido de análise merece cuidado: segundo reportagens que citam a Central de Ajuda, ele só pode ser feito uma vez por número.
Se o recurso for negado, a saída é um número novo. Nesse cenário, a regra contratual volta a pesar: se a conta da empresa tiver sido encerrada, abrir outra conta business depende de autorização do WhatsApp, e não apenas de um chip diferente.
Checklist de Migração para a API Oficial

Sair da API não oficial do WhatsApp é simples quando a migração segue uma ordem. O checklist a seguir divide o processo em duas etapas e evita que a operação fique parada no meio da troca.
Antes da Troca
A preparação concentra decisões que não podem ser desfeitas depois, como a escolha do caminho, o cuidado com o histórico e a limpeza da base que alimenta o funil de vendas. Os passos recomendados são:
- Fazer backup das conversas e exportar a lista de contatos.
- Escolher o caminho: coexistência ou número apagado ou novo na Cloud API.
- Verificar o Portfólio Empresarial e os dados da empresa.
- Definir um nome de exibição dentro das diretrizes da Meta.
- Criar o PIN de verificação em duas etapas.
- Revisar a base e manter só contatos com opt-in registrado.
Depois da Troca
Com o número registrado, a prioridade é colocar a operação para rodar dentro das regras, sem pressa para voltar ao volume antigo. A sequência sugerida para as primeiras semanas é:
- Criar e aprovar modelos, incluindo botão de descadastro.
- Configurar webhooks e integrações com os sistemas da empresa.
- Garantir passagem rápida e clara para um atendente humano.
- Desligar a ferramenta antiga e revogar sessões e aparelhos conectados.
- Manter o celular principal ativo, no caso da coexistência.
- Aumentar o volume aos poucos, respeitando os níveis de envio.
Os limites de envio sobem em níveis de 250, 2.000, 10.000 e 100.000 destinatários únicos em 24 horas, até o ilimitado. A passagem para humano do item 3 também é exigida pela Política e combina com IA no atendimento bem configurada.
Operando com Segurança Depois da Migração

Migrar é o começo. Manter a qualidade das conversas é o que protege o número no dia a dia e evita repetir, na API oficial, os erros cometidos antes.
Modelos, Janela de 24h e Nota de Qualidade
Dentro da janela de 24 horas aberta pela mensagem do cliente, a empresa pode enviar qualquer mensagem de serviço. Fora dela, segundo a documentação da Meta, só modelos aprovados nas categorias marketing, utilidade e autenticação podem ser enviados.
Desde outubro de 2025, o limite de envio é por portfólio, e uma queda na nota de qualidade não rebaixa esse limite. As pausas de modelos por bloqueios e denúncias, porém, continuam valendo e exigem atenção constante ao conteúdo e ao público.
A API oficial não garante zero bloqueio; ela reduz o risco porque oferece regras claras e sinais de alerta. Assistentes de IA no WhatsApp ajudam a responder rápido dentro da janela, o que melhora a experiência do cliente e a qualidade.
Portabilidade entre Parceiros e a Solução da ConverZap
Na API oficial, a empresa não fica presa ao fornecedor. Segundo a documentação de migração entre parceiros, é possível trocar de parceiro mantendo número, nome de exibição, nota de qualidade, limites e selo de Conta Comercial Oficial.
Os modelos são copiados, mas começam com nota desconhecida nas primeiras 24 horas, e o registro é instantâneo, sem interromper os envios. A única exigência é desligar a verificação em duas etapas antes da troca.
A ConverZap é uma plataforma de agentes de IA para WhatsApp conectada à API oficial com coexistência. Ela oferece disparo com modelos aprovados e descadastro, repescagem, lembretes, integração com CRM e dashboards.
Os agentes verticais de IA da plataforma executam ações em outros sistemas, como registrar dados no CRM ou consultar um banco de dados, sem sair da conversa.
Perguntas Frequentes sobre API Não Oficial do WhatsApp

As dúvidas abaixo complementam o que foi visto até aqui. Para aprofundar, vale conhecer o uso de chatbots com IA e os benefícios da inteligência artificial no atendimento via WhatsApp.
Pode funcionar tecnicamente por um tempo, mas continua fora das regras e sujeita a bloqueio a qualquer momento. O fato de a ferramenta funcionar hoje não reduz o risco contratual para o número nem para a empresa.
Não exatamente. Versões modificadas são cópias alteradas do aplicativo de consumidor, enquanto a API não oficial é uma ferramenta de automação voltada a empresas. As duas, porém, são apps de terceiros que a Central de Ajuda do WhatsApp classifica como violação dos Termos.
O WhatsApp Web é um recurso do próprio WhatsApp para usar a conta no computador, com uma pessoa operando as conversas. A integração não oficial aproveita uma sessão parecida para que um software de terceiros automatize envios, e é esse uso sem autorização que os Termos proíbem.
Sim, desde que passe por um canal autorizado pela Meta. A Política permite automação dentro da janela de 24 horas, com a condição de oferecer ao cliente um caminho rápido, claro e direto para falar com um humano.
Não é recomendável. O aviso de banimento temporário já indica que o número foi associado a um app não oficial, e o pedido de análise tem uma única chance. Migrar antes do primeiro aviso evita depender de um recurso para manter o número.
Conclusão
Trocar a ferramenta não oficial pela API oficial substitui uma economia aparente por uma operação reconhecida pela Meta, com avisos antes de qualquer restrição e sem ameaça ao acesso da empresa aos produtos WhatsApp. Com backup, o caminho certo e volume crescente, a mudança acontece sem parar o atendimento.
Para migrar com coexistência e agentes de IA sobre a API oficial, conheça a ConverZap.



