Uniwaba: centinaia di account WhatsApp Business da un'unica piattaforma
Una piattaforma multi-tenant e white label per gestire centinaia di account WhatsApp Business da una dashboard o via API. Dal primo commit alla produzione in meno di tre mesi.

- Anno
- 2026
- Cliente
- PuntoGira
Chi rivende WhatsApp alle aziende si scontra sempre con lo stesso muro. La piattaforma di Meta è pensata perché un'azienda parli ai propri clienti, non perché qualcuno ne gestisca decine o centinaia. Ogni cliente finale vuole dire un'app Cloud API da creare, una review di Meta da attendere, token da custodire, un numero da registrare e ogni singolo template da far approvare daccapo.
Il conto si fa presto: mesi per aprire un cliente, moltiplicati per quanti clienti si vogliono servire. E c'è un vincolo che rende tutto più stretto, perché il negozio o lo studio dall'altra parte non ha nessuna intenzione di smettere di rispondere dal telefono. La soluzione non può chiedergli di rinunciare all'app che usa tutti i giorni.

Una struttura ad albero
La struttura della piattaforma ha quattro livelli, da Global a Partner a Brand fino al singolo Account, e ognuno vede e comanda soltanto il proprio ramo. È ciò che permette a un'agenzia di gestire i suoi clienti senza vedere quelli di nessun altro, e a una catena con 20 punti vendita di trattarli come 20 account veri invece che come 20 righe in un foglio.
Sopra quell'albero passano le operazioni che prima si facevano a mano una per volta. Un template approvato da Meta si propaga a tutti i figli in un colpo, con lo stato di ciascuno e un nuovo tentativo per quelli non riusciti. Un amministratore può agire come un suo discendente per risolvergli un problema, con un banner sempre visibile e una riga di audit per ogni sessione. Un utente eliminato finisce in quarantena per 30 giorni con tutto il suo sotto-albero, invece di sparire insieme ai dati.
Due pubblici, una sola API
Le agenzie vogliono una dashboard, le software house vogliono un'API da incastrare nel loro gestionale. La scelta che tiene insieme le due cose è che l'API pubblica non è un'aggiunta per i partner: è la stessa che usa il frontend. Quello che funziona nell'interfaccia funziona via API per definizione, e la documentazione si genera dalle route invece di essere scritta a parte e invecchiare in silenzio.
Per le software house c'è anche un percorso in cui il cliente finale non entra mai in Uniwaba. Il partner crea l'account via API, senza login e senza email, e riceve un codice usa-e-getta; il cliente lo inserisce su una pagina con il marchio del partner e collega il suo numero da lì. Di Uniwaba non vede nulla, perché per chi rivende il proprio prodotto deve restare il proprio prodotto.
Chi rivende non vuole una piattaforma con il nostro nome sopra. Vuole la sua, che funziona.
Le campagne, dove i limiti sono di Meta
Un invio massivo parte da un CSV o direttamente da un foglio Google, comprese le viste filtrate che il cliente usa già, con i parametri mappati per nome di colonna. Il mittente si sceglie riga per riga, e questo è ciò che serve a una catena multi-sede: ogni destinatario riceve dal numero della propria sede, non da un numero centrale che non riconoscerebbe. Prima di partire si fa una prova a vuoto, riga per riga.
Poi ci sono i limiti di Meta, che non si aggirano ma si rispettano: la campagna si diluisce su più giorni con un tetto giornaliero, saltando i fine settimana e le festività italiane. Quando qualcosa fallisce, il log non mostra il codice di errore grezzo ma cosa significa, con i filtri per stato, mittente e tipo di errore e il nuovo invio in blocco dei soli messaggi non consegnati.
Tre mesi dal primo commit alla produzione
Il primo commit è del 19 febbraio 2026, la produzione con Coexistence attiva del 15 maggio: meno di tre mesi. I primi messaggi veri sono partiti a giugno, e a fine agosto la prima campagna oltre i 2.000 destinatari ha fatto da stress test. Le cose che ha rotto, cioè la paginazione dei log, il nuovo invio in blocco dei messaggi non consegnati e i codici di errore illeggibili, sono state rilasciate lo stesso pomeriggio.
Questo ritmo ha una ragione precisa, ed è che il collaudo si è fatto in due, con il cliente dentro i flussi di produzione e con numeri veri. In una call è stato lui, facendo reverse engineering sulla console di Meta, a individuare la chiamata che registra un numero: è diventata una funzione della piattaforma nel pomeriggio stesso.
Nato per un cliente solo, Uniwaba è stato impostato da subito come prodotto rivendibile: multi-tenant, white label e API pubblica c'erano dalle prime settimane, quando ancora nessuno le usava. Oggi ci sono 13 partner attivi e 41 fra brand e account sotto di loro, e l'infrastruttura serverless fa sì che il costo di esercizio segua l'uso invece di precederlo.
DEEP DIVE TECNICO
Frontend React 19 con il React Compiler, Vite, TanStack Query e Tailwind 4, interfaccia in italiano e inglese, ospitato su AWS Amplify con un sottodominio per ogni partner. Il backend è Node con Hono e Zod OpenAPI, dove le route sono letteralmente la specifica: la documentazione dell'API pubblica non si scrive, si genera. I dati stanno su PostgreSQL in RDS dentro una VPC privata, con RDS Proxy e point-in-time recovery a 14 giorni. L'infrastruttura è AWS SAM su eu-west-1: API Gateway, otto Lambda, SQS con coda di scarto, EventBridge Scheduler per i messaggi programmati, S3 e Secrets Manager. Autenticazione Cognito per la dashboard, API key per i partner, HMAC per i webhook di Meta. La qualità è tenuta da TypeScript strict e da circa 1.400 test, di cui 750 end-to-end girati su Postgres e MinIO in testcontainers con Meta e Google finti: si sviluppa e si collauda senza spendere un messaggio vero.
Stack: React 19, Vite, TanStack Query, Node.js, Hono, Zod OpenAPI, Drizzle ORM, PostgreSQL, AWS SAM, Lambda, SQS, EventBridge, Cognito, WhatsApp Cloud API
DEEP DIVE TECNICO
Frontend React 19 con il React Compiler, Vite, TanStack Query e Tailwind 4, interfaccia in italiano e inglese, ospitato su AWS Amplify con un sottodominio per ogni partner. Il backend è Node con Hono e Zod OpenAPI, dove le route sono letteralmente la specifica: la documentazione dell'API pubblica non si scrive, si genera. I dati stanno su PostgreSQL in RDS dentro una VPC privata, con RDS Proxy e point-in-time recovery a 14 giorni. L'infrastruttura è AWS SAM su eu-west-1: API Gateway, otto Lambda, SQS con coda di scarto, EventBridge Scheduler per i messaggi programmati, S3 e Secrets Manager. Autenticazione Cognito per la dashboard, API key per i partner, HMAC per i webhook di Meta. La qualità è tenuta da TypeScript strict e da circa 1.400 test, di cui 750 end-to-end girati su Postgres e MinIO in testcontainers con Meta e Google finti: si sviluppa e si collauda senza spendere un messaggio vero.
Stack: React 19, Vite, TanStack Query, Node.js, Hono, Zod OpenAPI, Drizzle ORM, PostgreSQL, AWS SAM, Lambda, SQS, EventBridge, Cognito, WhatsApp Cloud API
- Anno
- 2026
- Cliente
- PuntoGira
Hai un progetto simile in mente?
Raccontaci cosa vuoi costruire: ti aiutiamo a capire il percorso più veloce.






