Перейти к содержимому

Аналитика безопасности · 11 мин чтения · обновлено 2026-05-03

7 рисков серого WhatsApp в CRM — что грозит клинике без официального API

Большинство недорогих CRM в KZ (Yclients, Altegio, amoCRM, Битрикс24) подключают WhatsApp через серые коннекторы — Wazzup, Salesbot, Baileys, WAHA. Это работает до момента бана. Разберём 7 конкретных рисков с кейсами из реальных клиник Алматы — что может случиться и сколько вы потеряете.

Серый WhatsApp
  • • Подключение через Baileys / WAHA / Web-эмулятор
  • • Бесплатно или дёшево (Wazzup от 1 990 ₸/мес)
  • • Meta может забанить в любой момент
  • • Лимиты: 50-100 сообщений/день/номер
  • • Нет verified-метки (зелёной галочки)
  • • При обновлении WhatsApp ломается на 2-14 дней
Meta Cloud API
  • • Прямая интеграция с официальным API Meta
  • • Юридический договор с Meta
  • • Зелёная галочка верифицированного бизнеса
  • • Никаких лимитов на легальные шаблоны
  • • Banов не бывает принципиально
  • • Все обновления WhatsApp поддерживаются Meta
1

Бан номера без предупреждения

Meta может заблокировать ваш WhatsApp в любой момент за нарушение Terms of Service. Никаких писем заранее.

Meta активно борется с автоматизацией через Web-эмуляторы. Их алгоритмы детектят паттерны — массовые рассылки, одинаковые тайминги, отправку с серверных IP. Когда детект срабатывает — номер блокируется в течение часа. Обжалование возможно, но в 80% случаев — отказ. Чем больше объём сообщений, тем выше риск: салон с 1-2 рассылками в неделю может прожить год, клиника с 200+ напоминаниями в день — недели.

Реальный кейс

Реальный кейс знакомой стоматологии в Алматы (2025): использовали Wazzup на 3 номера, делали ежедневные напоминания по базе 5000 пациентов. Через 4 месяца — последовательный бан всех трёх номеров за 48 часов. Восстановить не смогли.

2

Потеря всей переписки и базы контактов

После бана вы теряете доступ к истории сообщений — годы переписки с клиентами утекают мгновенно.

Серый коннектор хранит сообщения локально в своей базе, но без доступа к WhatsApp-номеру вы не можете ни ответить старым клиентам, ни возобновить переписку. Контакты в адресной книге сохраняются, но не привязаны к каналу. Все open-conversations с клиентами кто пишет именно «через WhatsApp» — мёртвые. Перенести на новый номер нельзя — старые клиенты не знают что у вас новый WA.

3

Невозможность восстановить после бана

Apple и Meta ужесточили policy — после блокировки серого номера повторная регистрация почти невозможна.

Раньше можно было заблокированный номер «отлежать» 90 дней и восстановить через симку. С 2024 года Meta усилила detection — fingerprint номера сохраняется по IMEI/SIM/связке устройств. Повторная регистрация через тот же номер часто блокируется автоматически. Купить новую симку и зарегистрировать заново — 2-3 недели работы (новый WA Business profile, верификация, подключение к CRM, переобучение клиентов на новый номер).

Реальный кейс

Из тех 3 номеров стоматологии — 2 не восстановили вообще, 1 заработал на 6 месяцев и снова забанили. Итого: 12 месяцев перебоев в коммуникации с клиентами.

4

Обновления WhatsApp ломают серые коннекторы

Каждые 2-3 месяца Meta меняет что-то в protocol — Baileys и WAHA отстают на недели до фикса.

Серые коннекторы реверс-инжинирят протокол WhatsApp Web. Когда Meta выпускает обновление (а они выпускают регулярно), коннекторы перестают работать до того как разработчики Baileys или Wazzup найдут новый подход. Эти периоды — от 2 дней до 2 недель. В это время рассылки не уходят, бот молчит, заявки теряются. Для клиники это месячные потери.

Реальный кейс

В мае 2024 Meta обновила authentication flow — все Baileys-based коннекторы лежали 11 дней. Wazzup восстановил работу через 4 дня, но без AI-функций ещё неделю. Сколько потеряли клиники на этом — никто не считал.

5

Невозможность проводить рассылки на объёме

Серые коннекторы могут шлёпать 50-100 сообщений в день. Клиника с базой 3000+ — это месяцы на одну кампанию.

Серый WhatsApp не может рассылать массово — это единственная вещь которую Meta точно банит за 24-48 часов. Wazzup и аналоги сами ограничивают: 50-100 сообщений/день/номер, паузы между сообщениями, ручная отправка из чата. Рассылка по базе 3000 пациентов = 30-60 рабочих дней. С Meta Business Cloud API — час, потому что Meta не банит легальные шаблоны рассылок.

Реальный кейс

Клиника объявила акцию «−30% на чистку зубов до конца месяца». На сером WhatsApp успели разослать 1200 пациентам из 4500 за 30 дней. При среднем чеке 8 000 ₸ и конверсии акции 25% упустили ~6.5 млн ₸ потенциальной выручки от тех 3 300 пациентов кому не дошло сообщение.

6

Нет зелёной галочки — нет доверия клиентов

Серый WhatsApp — обычный аккаунт. Без verified-метки клиенты не различают вас и спам-номера.

Клиент получает сообщение «здравствуйте, ваш приём завтра в 14:00». Если это с verified-business-аккаунта (зелёная галочка Meta) — клиент верит и записывает в календарь. Если с обычного номера — половина блокирует как спам, треть пропускает мимо. Verified-статус снижает no-show на 5-10% дополнительно к самим напоминаниям. Получить verified — только через официальный Meta Business Cloud API.

7

Юридические риски при работе с медданными

Закон РК «О ПД» требует защищённого канала для передачи медданных. Серый WhatsApp не считается таким.

Если ваша клиника отправляет пациенту через серый WhatsApp медицинскую информацию — результаты анализов, диагноз, назначения — формально нарушает закон РК «О персональных данных» (статья 9 о медданных). Meta Business Cloud API сертифицирован Meta как защищённый бизнес-канал, серый Web-эмулятор — нет. При жалобе пациента в Минцифры — штраф или предписание прекратить деятельность. Для платной стоматологии или дерматологии это реальный риск.

Что технически такое «серый» WhatsApp

У WhatsApp есть три способа подключения автоматизации:

  1. WhatsApp Business app — обычное приложение на телефоне, которое мы все знаем. Личное использование, ручные сообщения, без автоматизации.
  2. WhatsApp Business Cloud API — официальное API от Meta для автоматизации. Регистрация бизнеса, верификация, юридический договор, прямой доступ к серверам Meta. Это легальный способ.
  3. WhatsApp Web эмуляторы (Baileys, WAHA, Web-Whatsapp libs) — open-source инструменты которые имитируют поведение WhatsApp Web в браузере. Reverse-engineered без согласия Meta. Это серая зона — используется большинством дешёвых CRM-коннекторов.

Wazzup, Salesbot, Chat2Desk и другие популярные в KZ-rynке коннекторы — это в основном Web-эмуляторы (3-й тип). Подаются как «WhatsApp в CRM», но технически не имеют разрешения от Meta. Когда Meta меняет protocol или ужесточает detection — эти коннекторы перестают работать.

Kanri изначально использует только официальный Cloud API (2-й тип). Это стоит денег за каждое сообщение (Meta берёт 0.005-0.05$ в зависимости от страны и типа сообщения), но мы включаем эту стоимость в общий тариф 5000 ₸ за сотрудника без отдельной оплаты.

Частые вопросы

А Wazzup / Salesbot / Chat2Desk — это всё «серый» WhatsApp?+

Не все одинаково серые. Wazzup частично работает через WhatsApp Cloud API (легально) и частично через Web-эмулятор (серо). Без проверки на каком тарифе сидит клиент — нельзя сказать. Salesbot от amoCRM — точно серый, через WhatsApp Web. Chat2Desk — гибрид, у них есть и Cloud API, и Web-эмулятор, выбор зависит от тарифа. Если хотите проверить — попросите вашего провайдера написать чёрным по белому: «мы используем Meta Business Cloud API с прямым договором с Meta». Если уклончиво — серый.

У меня уже год работает WhatsApp через Wazzup, ничего не банят. Я преувеличиваю риск?+

Не преувеличиваете — но и не паникуйте. Бан зависит от объёма и поведения. Если делаете 5-10 сообщений в день, отвечаете людям которые сами вам пишут — Meta вас не трогает. Если шлёте массовые рассылки 50+ в день, делаете автоответы 24/7, рассылаете промо — попадаете в зону риска. Безопасный потолок на сером — ~30-50 исходящих/день/номер. Выше — вопрос времени до бана. Кстати, год это нормальный жизненный цикл: знакомые клиники успевали год-два до первого бана.

Что такое Meta Business Cloud API и как его получить?+

Это официальное API Meta для бизнеса. Подключение в 3 шага: создать Meta Business аккаунт (бесплатно), верифицировать бизнес (предоставить ИП/ТОО документы — 5-10 рабочих дней), подключить номер через Cloud API. Самостоятельно это занимает 2-4 недели и требует технических навыков. Через Kanri — 1 рабочий день, мы делаем всю верификацию и интеграцию за вас. Включено в основной тариф 5000 ₸/сотрудник, без доплат за «WhatsApp-модуль».

Если Meta Cloud API такой хороший — почему все ещё много кто использует серый?+

Три причины. Первая — деньги: серый «бесплатный», Cloud API стоит 0.005-0.05$ за сообщение от Meta плюс подключение через провайдера. Для маленького салона с 200 сообщений в день это 30-300$ в месяц — заметно. Вторая — сложность: самостоятельное подключение Cloud API требует Meta Business Manager и верификацию. Третья — невидимость риска: пока не забанили, кажется что серый работает «как обычный WhatsApp». Бан случается редко но болезненно — выживший selection bias.

Если я перейду на Meta Cloud API — мой текущий номер можно сохранить?+

Да, в большинстве случаев. Если ваш номер сейчас работает в WhatsApp Business app (зелёная иконка) или в обычном WhatsApp — можно перенести в Cloud API без смены номера. Клиенты пишут на тот же +7 777 ... как и писали. Если ваш номер был в Wazzup или подобном коннекторе — сначала отвязываете от них, потом подключаете в Cloud API. Переход обычно занимает 2-3 дня на перевод + верификацию Meta.

А если я использую WhatsApp вручную (без CRM, без бота) — это безопасно?+

Полностью безопасно — Meta не банит обычное использование. Риск возникает только когда подключается автоматизация (CRM, бот, рассылки). Если вы пишете руками 30-50 сообщений в день — никакой опасности. Но и преимуществ автоматизации не получите — ручные ответы 24/7 невозможны, no-show напоминания делаете вручную, рассылки на 1000 человек — недели работы.

У меня в Kanri уже включён WhatsApp Business Cloud API. Как удостовериться?+

Зайдите в /dashboard/settings/channels в вашей админке Kanri. У подключённого канала тип будет whatsapp_meta (а не whatsapp_baileys или whatsapp_wazzup). В Meta Business Manager на business.facebook.com вы увидите ваш бизнес как owner подключённого WhatsApp Business Account (WABA). Зелёная галочка верифицированного бизнеса появляется в течение 1-2 недель после подключения. Если что-то из этого не так — пишите в [email protected], проверим.

Сколько в среднем теряет клиника при бане серого WhatsApp?+

Прямые потери: 2-4 недели работы по перенастройке нового номера + переобучение клиентов. Косвенные: потеря 30-50% клиентов кто перестаёт отвечать после смены номера (клиент думает «новый номер = странно, пропустим»). Для маленькой клиники 6 мастеров — 1.5-3 млн ₸ упущенной выручки. Для крупной сети 30+ человек — 10-25 млн ₸. Плюс репутационный удар если клиент жалуется в соцсетях «они меня заблокировали».

Перейти на официальный WhatsApp за 1 рабочий день

Сохраним ваш текущий номер, верифицируем бизнес в Meta, подключим Cloud API. Всё внутри основного тарифа Kanri 5 000 ₸ за сотрудника — никаких доплат за «WhatsApp-модуль». 14 дней бесплатно для теста.

Создать аккаунт — 14 дней бесплатно