/

SaaS white label: o que construir para cada marca

14 MINUTOS DE LEITURA

SaaS white label: o que construir para cada marca

Colagem vintage: três latas iguais com rótulos em branco e cadeados, mãos aplicam marca, o SaaS white label
Logo do Visor, app de finanças com IA e Open Finance

Por:

Henrique Sabino

SaaS white label é um software único que parceiros oferecem aos próprios clientes com a marca, o domínio e o e-mail deles. Para quem constrói, a marca é só a camada de cima: por baixo precisa existir um núcleo multi-inquilino que separa o dado de cada cliente e aceita um domínio diferente por parceiro.

As páginas brasileiras sobre o tema lidas em setembro de 2026, quase todas de fornecedores de plataforma pronta, falam com quem revende. Este guia fica do outro lado da mesa, com o dono do produto, e parte do princípio de que você já conhece o método de construir um SaaS do zero.

Na Wama, esse modelo chegou pelo portfólio. Em 2026 o estúdio fez o branding, o design da plataforma SaaS e o site em Framer da Stric, infraestrutura que permite a empresas operarem como bancos digitais em modelo white label. No setor financeiro, a arquitetura ainda carrega regra própria para a fintech que opera sobre a licença de uma parceira.

Revender não é construir: o lado de quem faz a plataforma

Quem revende compra uma plataforma pronta e aplica a própria marca. Quem constrói é o fornecedor, e cada item que o revendedor recebe pronto é uma funcionalidade que alguém projetou e mantém.

Uma página de fornecedor de CRM white label, atualizada em 28 de setembro de 2026, lista seis critérios para um white label de verdade: marca, domínio, identidade visual, cobrança, divisão de receita e suporte exclusivo ao parceiro. Pelo lado de quem constrói, a lista vira escopo, e cobrança com divisão de receita pede uma máquina de faturamento própria, assunto de como o plano entra na cobrança do produto.

O que um SaaS white label precisa ter por cliente?

Um SaaS white label guarda, para cada parceiro, seis coisas: tema, domínio, remetente de e-mail, forma de distribuir o app, dado isolado e suporte. Uma plataforma estrangeira de gestão de redes sociais, em página de agosto de 2026, resume: a marca é uma camada de apresentação sobre o núcleo multi-inquilino.

Caixa de madeira vintage com seis compartimentos sobre quadrado verde-lima, o que o SaaS white label guarda por cliente

Peça

O que o produto faz

O que o parceiro faz

Tema (logo, cores, fontes)

Guarda o tema por inquilino e aplica ao carregar a tela

Envia os arquivos da marca

Domínio

Valida a posse, emite o certificado e direciona o acesso

Cria os registros no DNS dele

E-mail

Envia com assinatura do domínio do parceiro

Publica os registros de autenticação

App nas lojas

Oferece app agregador ou entrega o código

Mantém a conta de desenvolvedor, se o app sair no nome dele

Dado

Isola o dado de cada inquilino

Define quem da equipe dele acessa o quê

Suporte

Atende o parceiro

Atende o cliente final

A coluna da direita é a que some do escopo. E o tema pesa no design: uma interface que recebe qualquer cor e qualquer logo precisa de contraste que funcione com a paleta do parceiro, cuidado que entra no design de um produto usado todo dia.

Domínio próprio por cliente: o que a plataforma precisa fazer?

No subdomínio, cada parceiro recebe um endereço como parceiro.seuproduto.com, resolvido por um único registro coringa no DNS. No domínio próprio, como app.parceiro.com.br, a plataforma valida posse, emite certificado e limpa o que sobra quando o contrato acaba.

O guia da Microsoft sobre nomes de domínio em soluções multilocatário, atualizado em setembro de 2026, pede um registro TXT com valor aleatório antes de aceitar o domínio. O risco maior é o subdomínio abandonado: o parceiro sai, esquece o apontamento no DNS dele, e um terceiro cria uma conta com o mesmo nome e herda o endereço. As travas recomendadas são exigir a remoção do registro antes de desligar o domínio e nunca reutilizar o identificador de um inquilino.

O certificado pode sair da plataforma, se o registro CAA do cliente autorizar a emissora. O custo de infraestrutura é pequeno: o plano do Cloudflare for SaaS, atualizado em agosto de 2026, inclui 100 domínios personalizados e cobra US$ 0,10 por adicional. O custo real é a implantação: um relato de construção publicado em julho de 2026 conta que a parte difícil foi fazer donos de agência sem formação técnica mexerem no DNS.

E-mail com o domínio do parceiro depende do DNS dele

E-mail enviado em nome de um domínio que não autorizou o envio é tratado como suspeito. As diretrizes de remetente do Gmail, em vigor desde fevereiro de 2024, exigem SPF ou DKIM de todo remetente e, acima de 5 mil mensagens por dia, SPF, DKIM, DMARC e o domínio do remetente alinhado.

Na prática, o produto só troca o remetente para contato@parceiro.com.br depois que o parceiro publica esses registros. Convite e recuperação de senha são as primeiras mensagens que o cliente final recebe.

App white label nas lojas: o que a Apple aceita?

A Apple rejeita app feito a partir de modelo comercializado quando o fornecedor envia em nome dos clientes. A regra 4.2.6 das diretrizes de revisão da App Store aceita dois caminhos: o provedor do conteúdo envia o app na conta dele, ou o fornecedor publica um único app agregador, com cada cliente como uma entrada.

A regra 4.3 fecha a terceira saída: nada de vários identificadores do mesmo app, um por cliente. No app por parceiro, o fornecedor entrega código e processo de publicação, e cada parceiro mantém a própria conta. Em app financeiro a exigência sobe, detalhe de a regra das lojas para apps financeiros.

Em 2025 a Wama fez o projeto e o desenvolvimento do aplicativo da Cappta, instituição de pagamento que oferece captura de pagamento e conta digital em modelo white label, com as interfaces desenhadas no Figma. Num app assim, decidir em nome de quem ele chega à loja vem antes da primeira tela.

Como separar o dado de cada cliente num SaaS white label?

Existem três padrões: um banco por cliente, um esquema por cliente no mesmo banco, ou tabelas compartilhadas com uma coluna que identifica o cliente. A página de padrões multilocatário do Azure SQL compara os três e avisa que trocar de modelo depois sai caro.

No modelo compartilhado, o banco pode fazer a separação. A documentação do PostgreSQL sobre segurança por linha, na versão 18, mostra que uma tabela com a regra ligada e sem política não devolve linha nenhuma, e que o dono da tabela ignora a regra por padrão, a menos que ela seja forçada. Dois textos técnicos brasileiros de 2026 chegam à mesma régua: banco separado só quando contrato ou regulação exige isolamento físico, como em saúde e serviço financeiro. Vale rodar o teste de isolamento que um fundador faz no próprio app antes do primeiro parceiro.

A LGPD na cadeia white label: controlador e operador

Na maioria dos arranjos, o parceiro decide sobre o dado dos clientes dele e é o controlador, e o dono do SaaS trata esse dado em nome dele e é o operador. A Lei 13.709, de 2018, define os papéis no artigo 5º, manda o operador seguir as instruções do controlador no artigo 39 e cobra medidas de segurança dos dois no artigo 46. A divisão entre empresa e fornecedor está em quem é controlador e quem é operador quando uma agência opera o produto.

Nos sites da Wama, o projeto entregue fica na conta do cliente, e quem decide trocar de fornecedor leva tudo, porque já está no nome dele. Numa plataforma white label, a lógica desce um degrau: o contrato com cada parceiro precisa dizer como ele exporta os dados dos próprios clientes ao sair, e de quem são o código e as contas.

Quanto custa e quando não vale construir white label?

White label vale quando o parceiro distribui o produto para muitos clientes finais e a marca dele é parte do que ele vende. Quando três clientes querem só o próprio logo, tema por conta e subdomínio resolvem, como plano superior.

Nos projetos da Wama, um MVP de SaaS fica entre R$ 20 mil e R$ 100 mil e pode chegar a R$ 200 mil conforme a complexidade. Os preços que a Wama registra não têm faixa separada para white label: domínio, e-mail, tema e app entram no escopo como funcionalidades e movem o orçamento pela complexidade, e quanto custa a primeira versão de um produto ajuda a situar o resto.

Erros comuns ao construir um SaaS white label

  1. Tratar white label como troca de logo. Domínio, e-mail, app e dado são funcionalidades.

  2. Remover o parceiro sem exigir a limpeza do DNS. O endereço abandonado pode ser tomado por outra conta.

  3. Publicar um app por cliente na conta do fornecedor. A regra 4.2.6 da Apple rejeita esse formato.

  4. Deixar o isolamento só no código da aplicação. Uma consulta sem o filtro do cliente expõe o dado de outro parceiro.

Perguntas frequentes sobre SaaS white label

Qual a diferença entre SaaS white label e SaaS multi-inquilino?

Multi-inquilino é a arquitetura: um único sistema atende vários clientes com o dado de cada um separado. White label é o que se vende em cima dela: cada parceiro usa o sistema com marca, domínio e e-mail próprios. Todo SaaS white label é multi-inquilino, mas nem todo SaaS multi-inquilino oferece a marca do cliente.

Cada parceiro precisa ter o próprio domínio?

Não. O subdomínio, como parceiro.seuproduto.com, é mais simples e resolve boa parte dos casos. O domínio próprio agrada quem vende a plataforma como se fosse dele, mas exige validação de posse, certificado e um processo de saída que apague o apontamento no DNS antes de remover o parceiro da conta.

Dá para publicar um app white label para cada cliente na App Store?

Só se cada cliente enviar o app na própria conta de desenvolvedor. A regra 4.2.6 da Apple rejeita apps de modelo enviados pelo fornecedor em nome dos clientes. A alternativa aceita é um único app agregador, em que cada cliente aparece como uma entrada separada dentro do mesmo aplicativo.

O banco de dados precisa ser separado por cliente?

Na maioria dos casos, não. Tabelas compartilhadas com a segurança por linha ligada no banco isolam o dado com custo menor e uma única atualização de estrutura. Banco separado por cliente faz sentido quando contrato ou regulação exige isolamento físico, como em saúde e serviço financeiro, e o valor do contrato paga a operação.

Quem é responsável pelo dado num SaaS white label?

Em geral, o parceiro é o controlador, porque decide sobre o dado dos clientes dele, e o dono do SaaS é o operador, que trata o dado seguindo as instruções recebidas. Os dois precisam de medidas de segurança, pelo artigo 46 da LGPD, e o contrato deve registrar instruções, isolamento e exportação na saída.

Se você vai transformar o seu SaaS numa plataforma white label e quer desenhar domínio, tema e isolamento desde a primeira versão, fale com a Wama sobre o seu projeto.

Veja também