Monitoramento de sessão

Vigie a sessão já logada e pague só pelo achado

Em breve A venda deste módulo está em preparação: ele ainda não entra num flow.

O KYC aprova a pessoa na porta. Depois dela, a sessão pode mudar de mãos, de país ou de ritmo sem que ninguém perceba. Este módulo acompanha a sessão já logada no seu site e avisa quando algo nela deixa de fazer sentido, como um salto geográfico improvável entre duas ações seguidas ou uma rotina que muda de repente.

Depois que o titular já está aprovado e logado no seu site, o navegador do titular, com a credencial daquela sessão, envia para a nossa rota de ingestão o que acontece na sessão dele: ações de negócio (entrada na conta, depósito, saque), um sinal de vida a cada 30 minutos, a localização que o navegador conceder e o aparelho. Um conjunto de regras determinísticas roda no nosso servidor e, quando uma fecha, você recebe um alerta no mesmo webhook assinado de sempre, com a evidência em número (distância, intervalo, velocidade implícita) e o nome da regra que disparou: nada de score de caixa-preta. A janela, o sinal de vida e os eventos são grátis: você paga só pelo achado. E o alerta nunca recusa ninguém sozinho: o pior desfecho é sempre revisão humana, com a evidência na mão de quem revisa. Não substitui o Monitoramento Contínuo, que reconsulta listas de compliance sobre a pessoa e cobra por mês.

demonstração
Seu flow
  • Monitoramento de sessãoEm breve
200verification.completed
"status": "approved"

Para quem é

Serve a carteiras e plataformas de investimento em que o dinheiro se move durante a sessão: entrada, depósito, saque. É ali que a conta emprestada, o acesso compartilhado e a sessão sequestrada aparecem, bem depois do onboarding aprovado.

Serve também a quem não quer pagar por observação que não encontra nada. Os eventos enviados, o sinal de vida e a janela acompanhada não entram na conta; a cobrança nasce quando uma regra fecha e vira alerta.

Carteiras e corretoras enxergam, enquanto a sessão acontece, a conta usada por outra pessoa, o acesso de lugar inesperado e o ritmo de ação fora do comum, e não na auditoria do mês seguinte.

O que você recebe

O alerta vem dentro de monitoring, com kind valendo session_monitor_alert para o seu sistema não confundir o evento com uma verificação de onboarding. Junto chegam alert_id, a rule que fechou, a severity, que é high ou medium, e a evidence, cujas chaves mudam conforme a regra e são sempre números do achado.

No resumo checks, o módulo aparece com o nome da regra que fechou ou com clean quando a sessão foi observada sem achado. Coordenada, endereço de rede e identificador de aparelho não saem no payload: um deslocamento chega como distância, intervalo e velocidade implícita, nunca como mapa.

O módulo sessao_monitor acompanha a sessão já logada depois da aprovação e manda alerta no mesmo webhook assinado.

O módulo se chama sessao_monitor no flow e no webhook.

Como entra no seu flow

Use o kind para separar o alerta do resultado do KYC: quem guarda a última verificação por reference_id sobrescreveria o onboarding com um alerta de sessão. O pior desfecho é revisão, em qualquer severidade, e quem decide encerrar a sessão, pedir nova prova ou seguir é o seu time.

Para cada rule, defina de antemão a resposta do seu produto: pedir nova autenticação, pausar o saque até um analista olhar, ou apenas registrar e seguir. Assim o alerta vira ação imediata no seu sistema, e não um chamado esquecido.

Guarde alert_id para correlacionar o achado com o atendimento: quando o cliente contestar uma pausa, o operador encontra o alerta, a regra e a evidência que a motivaram, sem reconstruir a sessão de memória.

O grupo do módulo

Sinais de risco da sessão, sem passo novo para o usuário.

Preço

R$ 0,15por verificaçãoEm breve

A venda está em preparação e o valor acima é o de catálogo. Módulo marcado como "Em breve" não está à venda e não pode ser adicionado a um flow hoje.

O valor é lido do mesmo catálogo que o painel usa para montar um flow, somando os módulos que este exige, se exigir. Ver preços.

Perguntas frequentes

Ler a documentação
Qual a diferença para o Monitoramento Contínuo?

Aquele reconsulta listas de compliance sobre a pessoa e cobra por mês. Este observa uma sessão no tempo e cobra por achado. São perguntas diferentes, feitas em momentos diferentes da vida do cliente.

Por que o alerta traz números e não uma nota?

Porque o seu analista precisa julgar o caso, e número de evidência se julga. Um deslocamento grande demais para o intervalo entre dois eventos diz mais do que uma nota fechada, e o nome da regra diz qual pergunta foi respondida.

Que eventos o navegador envia?

Ações de negócio, como entrada na conta, depósito e saque, um sinal periódico de que a sessão continua aberta, a localização que o titular autorizar e dados do aparelho. A coleta acontece com a credencial da própria sessão logada.

Comece agora
Comece pelo sandbox

Crie a conta, monte um flow com os módulos que já estão à venda e rode a verificação inteira no ambiente de teste, sem consumir saldo.