O diferencial · Identidade

Autenticação emulada: identidade por usuário, sem OAuth.

O usuário final nunca faz login no assistente. Uma ponte de identidade por webhook deixa a IA agir em nome de cada pessoa — mesmo em sistemas legados que nunca tiveram OAuth.

O que é

Uma ponte de identidade simples, via webhook, entre o assistente e o seu sistema. O seu software já conhece os seus usuários; a BIOS apenas pergunta quem é quem e recebe um token específico daquele usuário.

O fluxo

Quatro passos, do canal à operação

1

Mensagem

Um usuário envia mensagem por um canal — por exemplo, WhatsApp.

2

Chamada ao webhook

O assistente chama o seu endpoint enviando o canal, o identificador do usuário e a Verification Key.

3

Resolução

O seu sistema resolve quem é o usuário e devolve um token de autenticação dele.

4

Operação

A IA executa na sua API como aquele usuário, com as permissões dele.

canal + identificador + VerificationKey → token(usuário)

Segurança da ponte

A Verification Key sozinha não autentica nada

Assinatura HMAC

Toda chamada leva HMAC com timestamp e nonce, prevenindo replay.

Prova de posse

O primeiro vínculo usuário↔canal exige verificação (ex.: OTP), pois o identificador é spoofável.

Rotação de chaves

Verification Keys e secrets de webhook rotacionáveis pelo painel, com histórico.

Step-up

Operações sensíveis pedem confirmação explícita do usuário no chat antes de executar.

Identidade resolvida onde o OAuth nunca chegou.

Agende uma demo e valide a ponte com o seu sistema.

Falar com a BIOS · WhatsApp