Confirme que o e-mail informado chega a quem se cadastra
E-mail digitado errado vira recibo perdido, redefinição de senha que não chega e cliente que some. E-mail de terceiro vira canal que o fraudador controla. Aqui o titular recebe um código na caixa que informou e o digita no widget, e você fica sabendo que aquele endereço funciona e está com quem se cadastrou.
Prova posse da caixa de entrada: código de 6 dígitos enviado ao e-mail informado. Não prova identidade.
- Validação de e-mail
"status": "approved"Para quem é
Serve a todo produto em que o e-mail é o canal de relacionamento: envio de nota fiscal e comprovante, redefinição de senha, alerta de segurança, comunicação exigida em contrato. Confirmar a caixa na entrada evita uma base cheia de endereços inválidos e o custo de suporte de quem nunca recebeu nada.
Serve também como camada complementar no onboarding de fintechs e marketplaces, ao lado da biometria. Ele prova posse da caixa naquele momento e mais nada: não diz quem é a pessoa, por isso não substitui documento nem rosto. É um sinal a mais, nunca o único autenticador.
Faz ainda mais sentido onde o endereço vira login: plataformas SaaS, lojas virtuais, clubes de assinatura e serviços de streaming, em que perder a caixa significa perder a conta. Confirmar cedo evita que o primeiro contato com o suporte seja um pedido de recuperação sem saída.
O que você recebe
O webhook traz verified, o instante da confirmação em verified_at, quantas tentativas e quantos envios foram gastos, o email_domain e o endereço mascarado em email_masked. O código e o endereço completo nunca aparecem no evento. Os contadores revelam ao seu time de produto em que ponto a confirmação emperra, útil para ajustar textos e prazos da tela.
O campo email_fp é uma impressão digital do destino, estável: o mesmo endereço gera sempre o mesmo valor. Com ele você correlaciona cadastros que usaram a mesma caixa sem armazenar o e-mail em claro no sistema que recebe os eventos.
Caixa não confirmada deixa a verificação em review e nunca reprova sozinha. Entrega de e-mail falha por razões que nada têm de fraude, como filtro corporativo, caixa lotada ou lixo eletrônico, e o seu time decide o caso com o restante da verificação em mãos.
Os módulos email_otp, telefone e sms_otp provam a posse do canal de contato, com os endpoints de envio e de conferência do código.
O módulo se chama email_otp no flow e no webhook.
Como entra no seu flow
O titular digita o endereço dentro do widget, e o próprio widget envia e confere o código. Você não manda contato na criação da sessão e não chama rota nenhuma do seu servidor para isso. O código tem 6 dígitos e vale por 10 minutos; o reenvio libera 60 segundos depois do envio anterior.
Planeje a tela e o suporte com dois limites diferentes. Depois de 3 tentativas erradas, aquele código morre, e a pessoa pede outro enquanto sobrar envio. Gastos os 3 envios da sessão, a caixa não recebe mais nada ali, e o caminho é abrir uma sessão nova.
O grupo do módulo
Provam POSSE do canal informado no momento da verificação. Não provam identidade e não substituem documento nem biometria.
Preço
R$ 0,10por verificação
O valor é lido do mesmo catálogo que o painel usa para montar um flow, somando os módulos que este exige, se exigir. Ver preços.
Perguntas frequentes
Ler a documentaçãoConfirmar o e-mail prova a identidade do cliente?
Não. Prova que quem conduz a sessão acessa aquela caixa de entrada agora. Identidade se prova pelo documento e pela biometria; o e-mail confirmado entra como evidência que soma a elas.
Como testo sem disparar e-mail de verdade?
No sandbox nada é enviado: o código 000000 confirma, e um endereço terminado em 9 simula destino recusado, sem cobrança. Assim você exercita o caminho feliz e o de falha antes de ligar a produção.
Dá para achar a mesma caixa usada em várias contas?
Dá, pelo email_fp. Como ele é estável para o mesmo destino, basta comparar o valor entre verificações da sua base para achar cadastros que compartilham a caixa, sem guardar o endereço completo em lugar nenhum.
O domínio da empresa do cliente aparece no resultado?
Sim, em email_domain. Ele ajuda a separar cadastro pessoal de corporativo, a reconhecer um cliente empresarial pelo domínio da companhia e a montar regras próprias para provedores gratuitos, tudo sem receber o endereço inteiro.

Crie a conta, monte um flow com este módulo e rode a verificação inteira no ambiente de teste, sem consumir saldo.

