Skip to main content
Violações podem resultar em suspensão do app, revogação do acesso à API ou banimento permanente da conta. Sempre revise as políticas oficiais antes de começar a desenvolver.

Acordo do Desenvolvedor

Termos legais vinculantes para acesso à API

Política do Desenvolvedor

Regras para desenvolver no X

Regras de Automação

Regras específicas para bots

Casos de Uso Restritos

Atividades proibidas

Verificação rápida: meu app é permitido?

Antes de começar a desenvolver, faça estas perguntas a si mesmo. Se a resposta for “não” para qualquer uma delas, seu app provavelmente viola as políticas do X.

Iniciado pelo usuário?

Para interações, o usuário solicitou explicitamente?

Transparente?

O propósito e o comportamento do seu app são claros para os usuários? (Contas automatizadas devem ser rotuladas.)

Fácil de cancelar?

Os usuários conseguem cancelar facilmente quaisquer interações em andamento?

Valor real?

Ele fornece valor real além da autopromoção?

Somente API oficial?

Você está usando apenas a API oficial (sem scraping/automação de navegador)?

Dentro dos limites?

Você está dentro dos rate limits e respeitando as políticas de uso?
Em caso de dúvida, pergunte: “Um usuário ficaria satisfeito com essa experiência?” Se não, reconsidere sua abordagem.

Cenários comuns: permitido ou não?

Exemplos do mundo real para ajudar você a entender o que é permitido. Estas regras se aplicam a todos os apps — seja um bot, app mobile, integração web, extensão de navegador, painel de análise ou qualquer outra ferramenta que use a X API.
CenárioPermitido?Por quê
Conta automatizada publica conteúdo programado (notícias, clima, citações)Informativo, sem menções não solicitadas
App publica atualizações de feed RSS em nome do usuárioDisseminação útil
Serviço de alerta publica notificações de terremotos/desastresValor de segurança pública
App de esportes publica atualizações de jogos na timeline do usuárioInformativo
App publica preços de ações/criptomoedas em horários programadosInformativo, sem manipulação
App publica conteúdo idêntico em várias contasSpam / manipulação da plataforma
App publica em trending topics para ganhar visibilidadeManipulação de tendências
Várias contas de alerta específicas por cidade (por exemplo, @WeatherNYC, @WeatherLA)Permitido — conteúdo não duplicado, específico por localização

Atividades proibidas

Estas atividades farão com que seu app seja suspenso ou banido permanentemente. Não há exceções.
CategoriaExemplos
Spam e ManipulaçãoConteúdo idêntico em várias contas, engajamento falso, manipulação de tendências, publicação em massa
Contato Não SolicitadoRespostas automáticas a usuários aleatórios, DMs em massa, @menções não solicitadas
Bots EnganososPersonificar humanos, ocultar a identidade do bot, links/redirecionamentos enganosos
Venda de EngajamentoApps que vendem curtidas, seguidores, reposts ou visualizações
Abuso de Rate LimitExceder limites, projetar apps que incentivam o uso excessivo
Automação Fora da APIScripting de navegador, scraping, qualquer automação fora da API oficial
Fazendas de ContasVárias contas para o mesmo propósito duplicado
VigilânciaPerfilamento, rastreamento ou monitoramento de usuários sem consentimento
Treinamento de IA Não AutorizadoUsar dados do X para treinar modelos de ML (Grok é exceção)
Derivação de Dados SensíveisInferir saúde, política, religião ou outros atributos sensíveis
Redistribuição ExcessivaCompartilhar mais de 1,5 milhão de Post IDs em um período de 30 dias

Regras de automação

Esta seção se aplica especificamente a contas automatizadas (bots) que publicam, respondem ou interagem em nome dos usuários. Se você está desenvolvendo um painel de análise, ferramenta de pesquisa ou outro app não automatizado, esses requisitos de rotulagem não se aplicam — mas as restrições técnicas ainda se aplicam.

Requisitos para contas automatizadas

Todas as contas automatizadas que usam a X API devem atender a estes requisitos:
1

Ativar o rótulo de perfil 'Automatizado'

Este rótulo aparece sob o nome/handle do seu bot no perfil. Ative-o nas configurações do app para garantir transparência.
2

Divulgar na bio

Declare claramente que é um bot e quem o opera. Exemplo: “Bot de @suaempresa” ou “Conta automatizada gerenciada pela Example Inc.”
3

Vincular a uma conta gerenciada por humano

Para fins de responsabilidade e contato, seu bot deve estar associado a uma conta gerenciada por humano.
4

Honrar pedidos de cancelamento imediatamente

Se um usuário disser “pare”, pare. Implemente detecção de palavras-chave para frases comuns de cancelamento.
5

Usar somente a X API oficial

Sem scraping, automação de navegador ou métodos não oficiais. Violações resultam em suspensão permanente.
6

Manter-se dentro dos rate limits

Não tente burlar ou abusar dos rate limits. Projete seu app para lidar com os limites de forma elegante.

Ações automatizadas: o que é permitido?

AçãoPermitido?Regras
Publicar tweetsSem @menções não solicitadas. Sem postagens cruzadas idênticas.
Responder a usuáriosSomente se o usuário interagiu primeiro. Máximo de 1 resposta por interação.
Enviar DMsSomente após o usuário enviar DM primeiro. Cancelamento fácil obrigatório.
Curtir postsDeve ser diretamente iniciado pelo usuário. Curtir automatizado, em massa e venda de curtidas são proibidos.
RepostarOK para informativo/entretenimento. Sem spam em massa.
Quote tweetMesmas regras de repost — sem spam ou manipulação.
Seguir/Deixar de seguirSem seguimento em massa, agressivo ou automatizado.
Adicionar a ListasSem adições em massa ou indiscriminadas.
Salvar como bookmarkOK para uso pessoal/automatizado.
Buscar/LerUso padrão dentro dos rate limits.

Áreas cinzentas explicadas

Muitos desenvolvedores têm dúvidas sobre casos limítrofes. Aqui está a orientação para áreas cinzentas comuns.
  • Requer aprovação prévia do X antes da implantação
  • Ainda deve seguir todas as regras (sem menções não solicitadas, devidamente rotuladas)
  • Entre em contato com o X via formulário de Policy Support antes do lançamento
  • Mesmo com aprovação, não pode personificar humanos
Implantar respostas geradas por IA sem aprovação é uma violação, mesmo que o conteúdo em si seja útil.
Não permitido como DMs automatizadas — isso conta como contato não solicitado, mesmo que tenham seguido você.Alternativas:
  • Tweet fixado dando boas-vindas a novos seguidores
  • Bio com informações de introdução e links
  • Resposta automática somente se eles enviarem DM primeiro
Permitido se:
  • Cada conta atende a propósitos não duplicados (por exemplo, @EarthquakeJP, @EarthquakeCA)
  • O conteúdo é significativamente diferente (específico por localização, específico por idioma)
  • Não é usado para burlar limites ou amplificar a mesma mensagem
Não permitido se:
  • Publicar conteúdo idêntico/similar em várias contas
  • Criadas para evadir suspensões ou rate limits
Permitido se:
  • O usuário inicia (menciona você, envia DM ou opta explicitamente)
  • Existe um mecanismo claro de cancelamento
  • As respostas são úteis, não promocionais
  • Inclui link da política de privacidade em DMs
Não permitido se:
  • Você entra em contato com usuários que reclamaram publicamente (não solicitado)
  • As respostas são primordialmente promocionais
Prossiga com cautela:
  • Exigir seguir/repostar como participação pode ser visto como manipulação de engajamento
  • Deve cumprir as diretrizes de concurso do X
  • Não use várias contas para amplificar
  • Garanta que os prêmios sejam reais e entregues
Considere métodos de participação que não exijam ações de engajamento, como responder com uma frase específica.

Requisitos de tratamento e exibição de dados

Estes requisitos são legalmente vinculantes pelo Acordo do Desenvolvedor. O não cumprimento pode resultar em rescisão e ação legal.

Exclusão de conteúdo

Você deve excluir o X Content dos seus sistemas quando solicitado:
GatilhoPrazo
X solicita exclusão24 horas
Usuário solicita exclusão24 horas
Conteúdo é suspenso/removido no X24 horas
Seu acesso à API é encerrado10 dias úteis (deve excluir todos os dados do X)
Use o Compliance Firehose para receber eventos de exclusão em tempo real e manter a conformidade automaticamente.

Correspondência fora do X (off-X matching)

Correspondência fora do X significa associar dados do X (nome de usuário, ID do usuário, posts) com identificadores fora da plataforma (seu banco de dados de clientes, listas de e-mail, IDs de dispositivos, etc.).
Permitido com consentimento explícito (opt-in):
  • O usuário concorda explicitamente em vincular sua conta X ao seu serviço
  • Divulgação clara de quais dados serão correspondidos e por quê
Sem consentimento, você só pode corresponder:
  • Informações que o usuário forneceu diretamente a você
  • Dados públicos disponíveis do X (posts, bio, nome de exibição, nome de usuário)
  • Recursos públicos como diretórios profissionais
Nunca faça correspondência se isso surpreender o usuário.

Dados sensíveis

Você não pode derivar, inferir ou armazenar informações sobre usuários do X nestas categorias:
CategoriaExemplos
SaúdeCondições médicas, gravidez, deficiências
Situação financeiraCondição financeira negativa, problemas de crédito
PolíticaFiliação partidária, crenças políticas, votação
Raça/EtniaOrigem, etnia
Religião/FilosofiaCrenças, filiações
Vida sexual/Orientação sexualQualquer inferência sobre sexualidade
SindicatoFiliação ou afiliação
CriminalAtividade criminal alegada ou real
Exceção: Análise agregada sem armazenar identificadores pessoais (sem IDs de usuário, nomes de usuário ou dados vinculáveis) pode ser permitida para fins de pesquisa, sujeita às leis aplicáveis.

Exibindo conteúdo do X

RequisitoDetalhes
AtribuiçãoUse a marca X adequada. Siga as Diretrizes de Marca.
Sem alteraçõesModifique apenas para formatação de exibição (redimensionamento). Não edite conteúdo, remova timestamps ou retire metadados.
Sem iframesNão exiba X Content em iframes. Use embeds oficiais ou renderize diretamente.
Respeite remoçõesRemova conteúdo dentro de 24 horas se excluído no X.

Restrições técnicas

Estes limites se aplicam a todos os desenvolvedores. Excedê-los pode resultar em limitação de taxa ou suspensão.
RestriçãoLimite
Redistribuição de Post IDsMáximo de 1,5 milhão de Post IDs em 30 dias por entidade
Redistribuição de conteúdo hidratadoMáximo de 50.000 Posts ou Users hidratados por destinatário por dia
Rate limitsVariam por endpoint e tier — veja a documentação da API
Treinamento de IA/MLProibido (exceto para Grok)
Acesso fora da APIProibido — scraping e automação de navegador = banimento permanente
Benchmark competitivoProibido — não pode medir o desempenho do X em comparação a concorrentes
Vários apps para o mesmo caso de usoProibido — não crie apps duplicados para burlar limites

Casos de uso especiais

Caso de UsoRequisito
Uso governamentalRequer tier Enterprise
Uso comercialRequer tier pago apropriado; o tier gratuito é apenas não comercial
Pesquisa acadêmicaPode ter limites de redistribuição diferentes; entre em contato com o X para detalhes
Pesquisa do EU Digital Services ActDisposições específicas para pesquisa não comercial disponíveis

Segurança e conformidade

Suas obrigações como desenvolvedor:
  • Use práticas de segurança padrão da indústria para proteger os dados do X
  • Nunca compartilhe suas credenciais ou tokens da API
  • Armazene credenciais com segurança (variáveis de ambiente, gerenciadores de segredos — não no código)
  • Implemente autenticação adequada em seus apps
Se você sofrer uma violação de segurança envolvendo dados do X:
  • Notifique o X imediatamente
  • Tome medidas para mitigar a violação
  • Coopere com a investigação do X
  • Trate qualquer informação não pública do X como confidencial
  • Não divulgue rate limits da API, dados internos do X ou recursos não públicos
  • Não use informações confidenciais para fins competitivos
  • O X pode auditar sua conformidade até uma vez por ano
  • Você deve fornecer acesso razoável e documentação
  • Mantenha registros de como você usa os dados do X

Resumo: faça e não faça

Para contas automatizadas:
  • Ative o rótulo de perfil “Automatizado”
  • Divulgue o operador na bio
  • Espere que os usuários iniciem a interação
  • Forneça cancelamento fácil
  • Obtenha aprovação para respostas geradas por IA
Para todos os apps:
  • Use somente a X API oficial
  • Respeite rate limits e limites de redistribuição
  • Exclua conteúdo dentro de 24 horas quando solicitado
  • Obtenha consentimento opt-in para correspondência fora do X
  • Use atribuição adequada ao exibir X Content
  • Proteja suas credenciais e notifique o X sobre violações
  • Mantenha registros do seu uso dos dados do X