API oficial do WhatsApp vs não oficial (QR Code): qual usar?
Sem risco de banimento e cobrada por mensagem, ou gratuita e com risco real? O comparativo honesto entre a API WhatsApp Cloud (oficial da Meta) e a conexão via QR Code — e o modelo híbrido que recomendamos.
Toda plataforma que coloca WhatsApp dentro de um CRM precisa responder a uma pergunta que a maioria prefere esconder no rodapé: por onde essa mensagem sai? Existem dois caminhos — a API WhatsApp Cloud, oficial da Meta, e as conexões não oficiais via QR Code, que emulam o WhatsApp Web. Eles têm custos, riscos e capacidades muito diferentes, e escolher errado custa caro: ou você paga por mensagem sem precisar, ou arrisca perder um número que sua operação usa há anos.
Este é o comparativo honesto entre os dois — incluindo o que a maioria das ferramentas não conta. Adiantando nossa posição: sempre que o seu caso de uso permitir, use a API oficial.
O que é cada uma
API WhatsApp Cloud (oficial). É o canal de integração mantido pela própria Meta para empresas. Você registra um número numa conta WhatsApp Business (WABA), recebe credenciais e envia/recebe mensagens por uma API hospedada pela Meta. É o mesmo canal usado por bancos, companhias aéreas e grandes varejistas. A Meta cobra por mensagem enviada (o valor varia por país e por categoria da mensagem — marketing, utilidade ou atendimento; respostas dentro da janela de atendimento não são cobradas).
API não oficial (QR Code). Funciona emulando o protocolo do WhatsApp Web: você escaneia um QR Code, como faria no navegador, e a plataforma passa a enviar e receber mensagens em nome do seu número pessoal ou comercial comum. Não há cobrança da Meta — e também não há autorização da Meta: esse uso viola os termos de serviço do WhatsApp, e o número pode ser banido se o comportamento parecer abusivo. É importante dizer isso com todas as letras, porque é daí que vem o risco.
O comparativo, ponto a ponto
| Critério | API oficial (Cloud) | Não oficial (QR Code) |
|---|---|---|
| Risco de banimento | Zero (canal autorizado) | Real — número pode ser perdido definitivamente |
| Custo | Cobrança por mensagem, direto pela Meta | Gratuito |
| Mensagem livre a qualquer momento | Só dentro da janela de 24h após a última mensagem do cliente; fora dela, apenas templates aprovados | Sim, sem restrição |
| Prospecção fria (quem nunca falou com você) | Não — a política da Meta exige opt-in e template aprovado | Sim (com moderação e boas práticas) |
| Número no app do celular | Não — o número migra para a API e sai do aparelho | Sim, continua funcionando normalmente |
| Estabilidade da conexão | Alta (infraestrutura da Meta, sem sessão para cair) | Depende da sessão — QR pode desconectar e exigir novo pareamento |
| Escala de envio | Alta — tiers oficiais de mensageria (1k → 10k → 100k conversas/dia) | Limitada pelos limites de segurança (dezenas a centenas/dia) |
| Conformidade com os termos do WhatsApp | Sim | Não — uso por conta e risco do titular do número |
Onde a API oficial funciona melhor
- Atendimento e relacionamento. Lead chega pelo site, anúncio ou indicação e chama você. Toda a conversa acontece dentro da janela de 24h — que, além de permitida, tem resposta gratuita.
- Notificações e pós-venda. Confirmações, cobranças, atualizações de pedido: categorias de template que a Meta aprova e entrega com alta confiabilidade.
- Times que não podem perder o número. Se o WhatsApp é o canal principal de receita da empresa, o risco de banimento é inaceitável — a estabilidade do canal oficial vale cada centavo da cobrança por mensagem.
- Volume alto com qualidade. Os tiers oficiais escalam para milhares de conversas/dia, algo que nenhuma conexão por QR Code sustenta com segurança.
Onde a não oficial (ainda) é a única opção
Sejamos francos: se a API oficial resolvesse tudo, o canal não oficial não existiria. Ele persiste porque cobre exatamente o que a Meta não permite:
- Prospecção ativa fria. Abordar uma empresa que nunca falou com você é proibido no canal oficial (exige opt-in). No canal não oficial, é possível — desde que com volume moderado, mensagem personalizada e respeito ao opt-out. É a realidade de praticamente todo time de outbound B2B no Brasil.
- Custo zero em operações iniciais. Para quem está validando canal e ICP, pagar por mensagem antes de ter conversão pode não fechar a conta.
- Manter o número no celular. No canal oficial o número sai do aparelho; no QR Code ele continua funcionando normalmente no app.
O ponto central: usar o canal não oficial é uma decisão de risco. O banimento é decisão exclusiva da Meta, costuma ser definitivo e leva junto o histórico e a identidade daquele número. Quem opera nesse canal precisa de disciplina de cadência: número aquecido, volume progressivo, alta taxa de resposta e opt-out respeitado — ou de uma plataforma que imponha esses limites automaticamente.
O modelo que recomendamos: híbrido, com viés oficial
A configuração mais madura que vemos em operações B2B é usar os dois canais, cada um no que faz melhor:
- Número principal na API oficial — atendimento, inbound, pós-venda e agentes de IA receptivos. Sem risco, com escala.
- Número secundário via QR Code — exclusivo para prospecção ativa, tratado como ativo descartável: se cair, a operação principal não para.
E uma regra de ouro: nunca use seu número pessoal ou o número principal da empresa no canal não oficial. O custo de um chip dedicado é irrisório perto do custo de perder o número que seus clientes conhecem.
Perguntas rápidas
Posso migrar do QR Code para a API oficial depois? Sim, mas o número migra para a WABA, deixa de funcionar no app do celular e o histórico do aparelho não vem junto. Planeje a migração como um projeto, não como um clique.
A API oficial é cara? Depende do uso. Respostas dentro da janela de atendimento não são cobradas — para operações de atendimento, o custo tende a ser baixo. Mensagens de marketing são a categoria mais cara. Os valores variam por país e mudam com a política de preços da Meta; consulte a tabela oficial antes de projetar custos.
Ferramentas que prometem "QR Code sem risco de ban" falam a verdade? Não. Nenhuma tecnologia elimina o risco de um canal que viola os termos do WhatsApp — boas práticas de cadência reduzem muito a probabilidade, mas a decisão final é sempre da Meta. Desconfie de quem promete risco zero.
Conclusão: a API oficial deve ser o seu padrão; o QR Code, uma escolha consciente e limitada ao que só ele faz (prospecção fria), com número dedicado e limites automáticos. É assim que estruturamos o LeadWhats — e é assim que recomendamos que você estruture sua operação, em qualquer ferramenta.