No ecossistema de onboarding digital, validação de documentos e biometria facial, grande parte dos esforços de prevenção à fraude costuma focar na análise das imagens. No entanto, dados recentes apontam um cenário crítico: 77,9% das fraudes de biometria e documentos vêm de dispositivos comprometidos.
Mesmo a melhor tecnologia de biometria ou OCR pode ser burlada se a captura for realizada em um ambiente onde o sistema operacional foi adulterado, o aplicativo foi clonado ou há ferramentas interceptando os dados antes de chegarem aos servidores.
Para fechar essa porta de entrada e blindar o ciclo de captura de ponta a ponta, apresentamos o Device Integrity, uma solução acoplada ao SDK Capture Suite da idwall. Continue a leitura para entender melhor o que é e como funciona essa nova solução do SDK da idwall.
O que é o Device Integrity do SDK?
O Device Integrity é a camada de segurança do SDK Capture Suite focada em analisar a integridade do ambiente e a execução em tempo real (runtime) do dispositivo móvel.
A solução combina a inteligência in-house do SDK idwall com motores avançados de proteção contra engenharia reversa. O objetivo não é apenas checar as configurações do celular, mas responder a duas perguntas vitais no momento exato em que o usuário faz a captura:
- Camada de Ambiente: o sistema operacional ou aparelho possui alterações de fábrica (como root ou jailbreak) ou está sendo simulado?
- Camada de Execução (Runtime): há algum processo malicioso interferindo no aplicativo cliente no exato momento da captura.
Veja também: Conheça a feature do SDK Capture Suite Web: o Link Dinâmico por SMS, e-mail e Whatsapp
Na prática, o que essa camada extra de proteção previne?
Ao unir a verificação de ambiente com a análise de execução, a funcionalidade protege sua operação contra diversos vetores de ataque, como:
- Execuções em root ou jailbreak;
- Uso de emuladores e ambientes virtualizados;
- Injeção de dados via hooking / interceptação de requisições;
- Adulteração do código do aplicativo (tampering) e clonagem (repack);
- Depuração ativa (debugging) e varredura de memória;
- Uso de máscaras de hardware e ferramentas de engenharia reversa.
Essa camada extra de proteção tem impacto direto na prevenção das dores de negócios mais críticas do mercado, como:
- Apostas: o Device Integrity previne fraudes de multi-conta e o bonus abuse;
- Instituições Financeiras: a funcionalidade é crucial para blindar o onboarding digital em processos de crédito e abertura de contas PJ/PF contra a fraude com deepfake injection;
- Seguros e Saúde: em processos de sinistro e cadastro de beneficiários, a solução previne o uso de identidades reutilizadas em “devices sujos”;
- E-commerce: a solução auxilia na redução de chargeback, account takeover e cadastros fraudulentos para o abuso de cupom e frete;
- Transporte e Logística: no onboarding de motoristas e validação de identidade em escala, o Device Integrity assegura que a checagem de antecedentes ocorra em um dispositivo seguro.
Veja mais: Como a biometria vai além do onboarding e fortalece seus processos de revalidação
Como funciona o Device Integrity no fluxo do usuário?
No exato momento em que a foto do documento ou a selfie é tirada, o SDK coleta os dados e os envia juntamente com indicadores invisíveis do dispositivo e do ambiente de execução. Essa análise em tempo real não adiciona atrito à experiência de uso e permite avaliar a segurança da sessão sem interromper o fluxo.
A partir da análise simultânea das camadas de ambiente e de runtime, a tecnologia consolida as informações obtidas e as classifica em três níveis de risco distintos para orientar o fluxo:
- Potencialmente Seguro: nenhum alerta de ambiente ou runtime foi detectado durante a sessão, e o fluxo segue normalmente;
- Potencialmente Modificado: caso sejam identificadas alterações no sistema operacional do aparelho, como root, jailbreak ou o uso de emuladores, a sessão é marcada nesta categoria e o sistema pode aplicar regras atentas de validação ou exigir etapas adicionais de segurança;
- Potencialmente Comprometido: aqui foram detectados sinais de interferência direta no app e, neste caso, acontece o bloqueio preventivo da sessão ou revisão.
Como usar o SDK Capture na plataforma da idwall?
O Device Integrity fecha o cerco contra a fraude no onboarding móvel. Ao proteger o aplicativo antes que os dados sejam enviados, sua empresa reduz custos de análises desnecessárias e constrói uma jornada digital pautada pela confiança e pela segurança.
Para adotar essa nova solução, se você já é cliente idwall é simples: dentro do Workflow Manager, é só arrastar a caixinha do Device Integrity para o fluxo e atualiza/publicar o workflow. Sem isso, a captura pode rodar, mas o veredito não entra na decisão. Agora, se você não é cliente da idwall, entre em contato com nossos especialistas e veja como essa solução e todo nosso ecossistema pode auxiliar a sua operação a ter jornadas ágeis, seguras e automatizadas.