Segurança de conta e LGPD levados a sério
Verificação em duas etapas com qualquer app autenticador, sessões ativas que você encerra à distância, histórico das suas ações, aceite de política registrado por reserva e exportação completa dos seus dados quando quiser. Cada estabelecimento isolado do outro.
Trial de 30 dias · sem cartão · sem comissão por reserva
Sua agenda tem nome, e-mail e telefone de todos os seus clientes. Perder o acesso, ou entregá-lo a alguém errado, é um problema de negócio e de LGPD. O Lotou trata isso na camada de conta e na camada de dados. Na conta: 2FA por app autenticador (TOTP), códigos de backup, lista de sessões ativas com encerramento remoto, troca de senha que derruba os outros dispositivos, e o registro das suas últimas ações. Nos dados: cada estabelecimento opera isolado dos demais, a política de reserva é aceita pelo cliente com registro no cadastro dele, e você exporta tudo em JSON (ou as reservas em CSV) quando quiser. Se um dia decidir sair, o pedido de exclusão é feito pelo próprio painel.
O desafio de hoje
Senha vazada é agenda inteira exposta
Uma senha reaproveitada em outro site basta para alguém entrar no seu painel e ver todos os seus clientes.
Ex-funcionário ainda logado no celular
Sem lista de sessões, não há como saber quem ainda tem acesso nem derrubar um dispositivo específico.
Cliente diz que não aceitou a política
No cancelamento em cima da hora, sem registro de aceite não há como mostrar o que ele concordou e quando.
Dados presos na ferramenta
Trocar de sistema ou responder a um pedido da LGPD vira dor de cabeça quando a exportação não existe ou depende do suporte.
Como o Lotou resolve
Verificação em duas etapas (2FA)
TOTP com Google Authenticator, Microsoft Authenticator, Authy, 1Password ou qualquer app compatível. 8 códigos de backup para perda do celular, com regeneração a qualquer momento.
Sessões ativas e encerramento remoto
Veja em quais dispositivos sua conta está aberta e encerre uma sessão específica ou todas as outras. Trocar a senha também desconecta os demais navegadores.
Histórico das suas ações
As últimas 30 ações registradas na conta ficam visíveis em Minha conta, para você saber o que foi feito e quando.
Aceite de política registrado
O cliente lê e aceita a sua política de reserva e a Política de Privacidade antes de confirmar. O aceite fica registrado no cadastro do cliente e cada reserva guarda a versão dos termos vigente.
Exportação e exclusão pelo painel
Exportação completa em JSON em Configurações, reservas em CSV na tela Reservas, e pedido formal de exclusão do estabelecimento (LGPD) com um clique.
Isolamento por estabelecimento
Cada conta opera em ambiente isolado: dados, e-mails, campanhas e até o assistente Lou só enxergam o seu estabelecimento.
Como funciona
- 1
Ative o 2FA
Em Minha conta > Verificação em duas etapas, escaneie o QR com o app, confirme o código e guarde os 8 códigos de backup.
- 2
Revise as sessões
Na mesma tela, veja os dispositivos conectados e encerre o que não reconhecer.
- 3
Publique a política
Em Dados do negócio, escreva a política de reserva; o cliente aceita antes de confirmar e o aceite fica registrado.
- 4
Exporte quando precisar
Em Configurações > Privacidade e dados, baixe a exportação completa em JSON. Reservas também saem em CSV.
Por que compensa
- 2FA disponível em todos os planos, com qualquer app TOTP.
- Sessão renovada silenciosamente enquanto você usa o painel, e derrubada onde você mandar.
- Aceite obrigatório da política antes de confirmar, registrado no cadastro do cliente, com a versão dos termos em cada reserva.
- Exportação self-service (JSON completo e CSV de reservas), sem abrir chamado.
- Suporte humano por chamado dentro do painel e assistente Lou para dúvidas do dia a dia.
Perguntas frequentes
Quais apps de autenticação funcionam?+
Qualquer app TOTP: Google Authenticator, Microsoft Authenticator, Authy, 1Password e similares. Na ativação você escolhe o app, escaneia o QR e confirma com o código de 6 dígitos. São gerados 8 códigos de backup.
Perdi o celular com o app do 2FA. E agora?+
Use um dos 8 códigos de backup gerados na ativação para entrar. Depois, em Minha conta, desative e reative o 2FA no novo aparelho e gere códigos novos. Se não tiver os códigos, abra um chamado no Suporte pelo painel.
Como tiro o acesso de alguém que saiu da equipe?+
Em Minha conta > Sessões ativas, encerre a sessão do dispositivo dele ou "todas as outras sessões". Trocar a senha também desconecta todos os outros navegadores.
Como exporto meus dados?+
Em Configurações > Privacidade e dados, a exportação completa gera um JSON com os dados do estabelecimento. Na tela Reservas, o botão CSV exporta as reservas do filtro atual. Não precisa pedir ao suporte.
O cliente precisa aceitar a política?+
Sim. Antes de confirmar a reserva ele marca que leu e aceita a sua política de reserva e a Política de Privacidade. O aceite fica registrado no cadastro do cliente, e cada reserva guarda a versão dos termos vigente.
Como peço a exclusão da minha conta?+
Em Configurações > Zona de perigo, "Solicitar exclusão do estabelecimento" inicia o procedimento formal (LGPD). Você não perde o acesso na hora; a equipe entra em contato para confirmar.
Veja também
Pare de só medir o prejuízo — automatize
A Lotou confirma reservas, dispara lembretes, ativa a lista de espera e centraliza tudo numa página de reservas própria. Tudo o que estas ferramentas calculam, a plataforma resolve no piloto automático.
Sem cartão · cancele quando quiser