14 MINUTOS DE LEITURA
SaaS white label: o que construir para cada marca


Por:
Henrique Sabino
SaaS white label é um software único que parceiros oferecem aos próprios clientes com a marca, o domínio e o e-mail deles. Para quem constrói, a marca é só a camada de cima: por baixo precisa existir um núcleo multi-inquilino que separa o dado de cada cliente e aceita um domínio diferente por parceiro.
As páginas brasileiras sobre o tema lidas em setembro de 2026, quase todas de fornecedores de plataforma pronta, falam com quem revende. Este guia fica do outro lado da mesa, com o dono do produto, e parte do princípio de que você já conhece o método de construir um SaaS do zero.
Na Wama, esse modelo chegou pelo portfólio. Em 2026 o estúdio fez o branding, o design da plataforma SaaS e o site em Framer da Stric, infraestrutura que permite a empresas operarem como bancos digitais em modelo white label. No setor financeiro, a arquitetura ainda carrega regra própria para a fintech que opera sobre a licença de uma parceira.
Revender não é construir: o lado de quem faz a plataforma
Quem revende compra uma plataforma pronta e aplica a própria marca. Quem constrói é o fornecedor, e cada item que o revendedor recebe pronto é uma funcionalidade que alguém projetou e mantém.
Uma página de fornecedor de CRM white label, atualizada em 28 de setembro de 2026, lista seis critérios para um white label de verdade: marca, domínio, identidade visual, cobrança, divisão de receita e suporte exclusivo ao parceiro. Pelo lado de quem constrói, a lista vira escopo, e cobrança com divisão de receita pede uma máquina de faturamento própria, assunto de como o plano entra na cobrança do produto.
O que um SaaS white label precisa ter por cliente?
Um SaaS white label guarda, para cada parceiro, seis coisas: tema, domínio, remetente de e-mail, forma de distribuir o app, dado isolado e suporte. Uma plataforma estrangeira de gestão de redes sociais, em página de agosto de 2026, resume: a marca é uma camada de apresentação sobre o núcleo multi-inquilino.

Peça | O que o produto faz | O que o parceiro faz |
|---|---|---|
Tema (logo, cores, fontes) | Guarda o tema por inquilino e aplica ao carregar a tela | Envia os arquivos da marca |
Domínio | Valida a posse, emite o certificado e direciona o acesso | Cria os registros no DNS dele |
Envia com assinatura do domínio do parceiro | Publica os registros de autenticação | |
App nas lojas | Oferece app agregador ou entrega o código | Mantém a conta de desenvolvedor, se o app sair no nome dele |
Dado | Isola o dado de cada inquilino | Define quem da equipe dele acessa o quê |
Suporte | Atende o parceiro | Atende o cliente final |
A coluna da direita é a que some do escopo. E o tema pesa no design: uma interface que recebe qualquer cor e qualquer logo precisa de contraste que funcione com a paleta do parceiro, cuidado que entra no design de um produto usado todo dia.
Domínio próprio por cliente: o que a plataforma precisa fazer?
No subdomínio, cada parceiro recebe um endereço como parceiro.seuproduto.com, resolvido por um único registro coringa no DNS. No domínio próprio, como app.parceiro.com.br, a plataforma valida posse, emite certificado e limpa o que sobra quando o contrato acaba.
O guia da Microsoft sobre nomes de domínio em soluções multilocatário, atualizado em setembro de 2026, pede um registro TXT com valor aleatório antes de aceitar o domínio. O risco maior é o subdomínio abandonado: o parceiro sai, esquece o apontamento no DNS dele, e um terceiro cria uma conta com o mesmo nome e herda o endereço. As travas recomendadas são exigir a remoção do registro antes de desligar o domínio e nunca reutilizar o identificador de um inquilino.
O certificado pode sair da plataforma, se o registro CAA do cliente autorizar a emissora. O custo de infraestrutura é pequeno: o plano do Cloudflare for SaaS, atualizado em agosto de 2026, inclui 100 domínios personalizados e cobra US$ 0,10 por adicional. O custo real é a implantação: um relato de construção publicado em julho de 2026 conta que a parte difícil foi fazer donos de agência sem formação técnica mexerem no DNS.
E-mail com o domínio do parceiro depende do DNS dele
E-mail enviado em nome de um domínio que não autorizou o envio é tratado como suspeito. As diretrizes de remetente do Gmail, em vigor desde fevereiro de 2024, exigem SPF ou DKIM de todo remetente e, acima de 5 mil mensagens por dia, SPF, DKIM, DMARC e o domínio do remetente alinhado.
Na prática, o produto só troca o remetente para contato@parceiro.com.br depois que o parceiro publica esses registros. Convite e recuperação de senha são as primeiras mensagens que o cliente final recebe.
App white label nas lojas: o que a Apple aceita?
A Apple rejeita app feito a partir de modelo comercializado quando o fornecedor envia em nome dos clientes. A regra 4.2.6 das diretrizes de revisão da App Store aceita dois caminhos: o provedor do conteúdo envia o app na conta dele, ou o fornecedor publica um único app agregador, com cada cliente como uma entrada.
A regra 4.3 fecha a terceira saída: nada de vários identificadores do mesmo app, um por cliente. No app por parceiro, o fornecedor entrega código e processo de publicação, e cada parceiro mantém a própria conta. Em app financeiro a exigência sobe, detalhe de a regra das lojas para apps financeiros.
Em 2025 a Wama fez o projeto e o desenvolvimento do aplicativo da Cappta, instituição de pagamento que oferece captura de pagamento e conta digital em modelo white label, com as interfaces desenhadas no Figma. Num app assim, decidir em nome de quem ele chega à loja vem antes da primeira tela.
Como separar o dado de cada cliente num SaaS white label?
Existem três padrões: um banco por cliente, um esquema por cliente no mesmo banco, ou tabelas compartilhadas com uma coluna que identifica o cliente. A página de padrões multilocatário do Azure SQL compara os três e avisa que trocar de modelo depois sai caro.
No modelo compartilhado, o banco pode fazer a separação. A documentação do PostgreSQL sobre segurança por linha, na versão 18, mostra que uma tabela com a regra ligada e sem política não devolve linha nenhuma, e que o dono da tabela ignora a regra por padrão, a menos que ela seja forçada. Dois textos técnicos brasileiros de 2026 chegam à mesma régua: banco separado só quando contrato ou regulação exige isolamento físico, como em saúde e serviço financeiro. Vale rodar o teste de isolamento que um fundador faz no próprio app antes do primeiro parceiro.
A LGPD na cadeia white label: controlador e operador
Na maioria dos arranjos, o parceiro decide sobre o dado dos clientes dele e é o controlador, e o dono do SaaS trata esse dado em nome dele e é o operador. A Lei 13.709, de 2018, define os papéis no artigo 5º, manda o operador seguir as instruções do controlador no artigo 39 e cobra medidas de segurança dos dois no artigo 46. A divisão entre empresa e fornecedor está em quem é controlador e quem é operador quando uma agência opera o produto.
Nos sites da Wama, o projeto entregue fica na conta do cliente, e quem decide trocar de fornecedor leva tudo, porque já está no nome dele. Numa plataforma white label, a lógica desce um degrau: o contrato com cada parceiro precisa dizer como ele exporta os dados dos próprios clientes ao sair, e de quem são o código e as contas.
Quanto custa e quando não vale construir white label?
White label vale quando o parceiro distribui o produto para muitos clientes finais e a marca dele é parte do que ele vende. Quando três clientes querem só o próprio logo, tema por conta e subdomínio resolvem, como plano superior.
Nos projetos da Wama, um MVP de SaaS fica entre R$ 20 mil e R$ 100 mil e pode chegar a R$ 200 mil conforme a complexidade. Os preços que a Wama registra não têm faixa separada para white label: domínio, e-mail, tema e app entram no escopo como funcionalidades e movem o orçamento pela complexidade, e quanto custa a primeira versão de um produto ajuda a situar o resto.
Erros comuns ao construir um SaaS white label
Tratar white label como troca de logo. Domínio, e-mail, app e dado são funcionalidades.
Remover o parceiro sem exigir a limpeza do DNS. O endereço abandonado pode ser tomado por outra conta.
Publicar um app por cliente na conta do fornecedor. A regra 4.2.6 da Apple rejeita esse formato.
Deixar o isolamento só no código da aplicação. Uma consulta sem o filtro do cliente expõe o dado de outro parceiro.
Perguntas frequentes sobre SaaS white label
Qual a diferença entre SaaS white label e SaaS multi-inquilino?
Multi-inquilino é a arquitetura: um único sistema atende vários clientes com o dado de cada um separado. White label é o que se vende em cima dela: cada parceiro usa o sistema com marca, domínio e e-mail próprios. Todo SaaS white label é multi-inquilino, mas nem todo SaaS multi-inquilino oferece a marca do cliente.
Cada parceiro precisa ter o próprio domínio?
Não. O subdomínio, como parceiro.seuproduto.com, é mais simples e resolve boa parte dos casos. O domínio próprio agrada quem vende a plataforma como se fosse dele, mas exige validação de posse, certificado e um processo de saída que apague o apontamento no DNS antes de remover o parceiro da conta.
Dá para publicar um app white label para cada cliente na App Store?
Só se cada cliente enviar o app na própria conta de desenvolvedor. A regra 4.2.6 da Apple rejeita apps de modelo enviados pelo fornecedor em nome dos clientes. A alternativa aceita é um único app agregador, em que cada cliente aparece como uma entrada separada dentro do mesmo aplicativo.
O banco de dados precisa ser separado por cliente?
Na maioria dos casos, não. Tabelas compartilhadas com a segurança por linha ligada no banco isolam o dado com custo menor e uma única atualização de estrutura. Banco separado por cliente faz sentido quando contrato ou regulação exige isolamento físico, como em saúde e serviço financeiro, e o valor do contrato paga a operação.
Quem é responsável pelo dado num SaaS white label?
Em geral, o parceiro é o controlador, porque decide sobre o dado dos clientes dele, e o dono do SaaS é o operador, que trata o dado seguindo as instruções recebidas. Os dois precisam de medidas de segurança, pelo artigo 46 da LGPD, e o contrato deve registrar instruções, isolamento e exportação na saída.
Se você vai transformar o seu SaaS numa plataforma white label e quer desenhar domínio, tema e isolamento desde a primeira versão, fale com a Wama sobre o seu projeto.



