Skip to content Skip to footer

Conheça o Device Integrity, nova atualização de segurança do SDK Capture Suite Mobile

No ecossistema de onboarding digital, validação de documentos e biometria facial, grande parte dos esforços de prevenção à fraude costuma focar na análise das imagens. No entanto, dados recentes apontam um cenário crítico: 77,9% das fraudes de biometria e documentos vêm de dispositivos comprometidos.

Mesmo a melhor tecnologia de biometria ou OCR pode ser burlada se a captura for realizada em um ambiente onde o sistema operacional foi adulterado, o aplicativo foi clonado ou há ferramentas interceptando os dados antes de chegarem aos servidores.

Para fechar essa porta de entrada e blindar o ciclo de captura de ponta a ponta, apresentamos o Device Integrity, uma solução acoplada ao SDK Capture Suite da idwall. Continue a leitura para entender melhor o que é e como funciona essa nova solução do SDK da idwall. 

O que é o Device Integrity do SDK?

O Device Integrity é a camada de segurança do SDK Capture Suite focada em analisar a integridade do ambiente e a execução em tempo real (runtime) do dispositivo móvel.

A solução combina a inteligência in-house do SDK idwall com motores avançados de proteção contra engenharia reversa. O objetivo não é apenas checar as configurações do celular, mas responder a duas perguntas vitais no momento exato em que o usuário faz a captura:

  • Camada de Ambiente: o sistema operacional ou aparelho possui alterações de fábrica (como root ou jailbreak) ou está sendo simulado?
  • Camada de Execução (Runtime): há algum processo malicioso interferindo no aplicativo cliente no exato momento da captura.

Veja também: Conheça a feature do SDK Capture Suite Web: o Link Dinâmico por SMS, e-mail e Whatsapp

Na prática, o que essa camada extra de proteção previne?

Ao unir a verificação de ambiente com a análise de execução, a funcionalidade protege sua operação contra diversos vetores de ataque, como:

  • Execuções em root ou jailbreak;
  • Uso de emuladores e ambientes virtualizados;
  • Injeção de dados via hooking / interceptação de requisições;
  • Adulteração do código do aplicativo (tampering) e clonagem (repack);
  • Depuração ativa (debugging) e varredura de memória;
  • Uso de máscaras de hardware e ferramentas de engenharia reversa.

Essa camada extra de proteção tem impacto direto na prevenção das dores de negócios mais críticas do mercado, como:

  • Apostas: o Device Integrity previne fraudes de multi-conta e o bonus abuse;
  • Instituições Financeiras: a funcionalidade é crucial para blindar o onboarding digital em processos de crédito e abertura de contas PJ/PF contra a fraude com deepfake injection;
  • Seguros e Saúde: em processos de sinistro e cadastro de beneficiários, a solução previne o uso de identidades reutilizadas em “devices sujos”;
  • E-commerce: a solução auxilia na redução de chargeback, account takeover e cadastros fraudulentos para o abuso de cupom e frete;
  • Transporte e Logística: no onboarding de motoristas e validação de identidade em escala, o Device Integrity assegura que a checagem de antecedentes ocorra em um dispositivo seguro.

Veja mais: Como a biometria vai além do onboarding e fortalece seus processos de revalidação

Como funciona o Device Integrity no fluxo do usuário?

No exato momento em que a foto do documento ou a selfie é tirada, o SDK coleta os dados e os envia juntamente com indicadores invisíveis do dispositivo e do ambiente de execução. Essa análise em tempo real não adiciona atrito à experiência de uso e permite avaliar a segurança da sessão sem interromper o fluxo.

A partir da análise simultânea das camadas de ambiente e de runtime, a tecnologia consolida as informações obtidas e as classifica em três níveis de risco distintos para orientar o fluxo:

  • Potencialmente Seguro: nenhum alerta de ambiente ou runtime foi detectado durante a sessão, e o fluxo segue  normalmente;
  • Potencialmente Modificado: caso sejam identificadas alterações no sistema operacional do aparelho, como root, jailbreak ou o uso de emuladores, a sessão é marcada nesta categoria e o sistema pode aplicar regras atentas de validação ou exigir etapas adicionais de segurança;
  • Potencialmente Comprometido: aqui foram detectados sinais de interferência direta no app e, neste caso, acontece o bloqueio preventivo da sessão ou revisão.

Como usar o SDK Capture na plataforma da idwall?

O Device Integrity fecha o cerco contra a fraude no onboarding móvel. Ao proteger o aplicativo antes que os dados sejam enviados, sua empresa reduz custos de análises desnecessárias e constrói uma jornada digital pautada pela confiança e pela segurança.

Para adotar essa nova solução, se você já é cliente idwall é simples: dentro do Workflow Manager, é só arrastar a caixinha do Device Integrity para o fluxo e atualiza/publicar o workflow. Sem isso, a captura pode rodar, mas o veredito não entra na decisão. Agora, se você não é cliente da idwall, entre em contato com nossos especialistas e veja como essa solução e todo nosso ecossistema pode auxiliar a sua operação a ter jornadas ágeis, seguras e automatizadas.

Insira um email válido.

Origem Pré-Venda:

A idwall utiliza essas informações para entrar em contato com você em relação a produtos e serviços. Você pode bloquear o recebimento dessas comunicações através do cancelamento de inscrição disponível nos e-mails enviados pela idwall.
Confira nossa Política de Privacidade