Aprove o ato, e não só a pessoa
O titular confirma cada pedido sensível com a credencial dele, fora do canal do golpe. Você recebe no webhook qual credencial aprovou qual ato.
- Troca de chave Pix
- Sua passkey
"status": "approved"O golpe acontece dentro da chamada
O golpe não precisa enganar o seu sistema: ele engana uma pessoa, numa chamada que o golpista ofereceu, com o rosto e a voz de quem ela conhece. Em Hong Kong, uma videoconferência pré-gravada levou um funcionário a transferir cerca de HK$ 200 milhões, segundo o governo local. Perguntar se o vídeo é falso é jogar no terreno do golpista. O controle que funciona fica fora da chamada, com um pedido que só o titular aprova.
O método da prova de vida está em como medimos.
Três jeitos de usar
Aprovação verificada
O titular aprova o pagamento, a troca de chave Pix ou a mudança de cadastro com a passkey vinculada à conta dele. A assinatura cobre o resumo do ato e não serve para outro pedido. Um site falso não consegue produzir a aprovação.
Na documentaçãoConfirmação fora de banda
Um pedido chegou por chamada ou mensagem. Você manda um link pontual pelo canal já cadastrado, válido por dez minutos, e só o titular confirma, com a passkey ou com a reautenticação facial. Ele também pode dizer que não reconhece o pedido.
Na documentaçãoPessoa real
Depois da prova de vida, a plataforma recebe um atestado assinado de pessoa real verificada, sem nome, CPF nem rosto, que um parceiro confere sem nos consultar. Com a busca de múltiplas contas, ele diz que não há outra conta no seu serviço.
Na documentaçãoNo gate transacional, o veredito step_up abre a aprovação verificada com o fator que a conta tem.
O que chega para você
Tudo chega assinado no seu webhook, e o painel mostra cada pedido ao vivo.
- Qual credencial aprovou qual ato.
- Se a passkey é sincronizável ou de um aparelho só.
- Qual fator confirmou: a passkey ou a reautenticação facial.
- A evidência da assinatura, conferível sem consultar a UNIFOKAL.
- O atestado assinado, apresentado só com o que você escolher.
Na tela

Como integra
São as mesmas rotas de sessão e de link hospedado que você já usa, com um bloco act que descreve o pedido, e o mesmo script do widget. Leia a entrada da documentação e rode o resto do fluxo no sandbox.
Privacidade
O atestado não leva nome, CPF, rosto nem data de nascimento, e cada plataforma recebe um identificador diferente para a mesma pessoa. Na passkey, a biometria fica no aparelho do titular: a UNIFOKAL recebe a assinatura, nunca a digital nem o rosto.
Para quem
Quanto custa
O valor é lido do mesmo catálogo que o painel usa. O selo Em breve sai sozinho no dia em que a venda abrir.
Perguntas frequentes
Ler a documentaçãoRecebi uma mensagem em nome da UNIFOKAL pedindo documento ou selfie. É legítimo?
Não. A UNIFOKAL não entra em contato com o titular para pedir documento, selfie ou código, e não cobra nada dele. A verificação sempre acontece dentro do site ou do aplicativo da empresa que pediu a verificação. Na dúvida, não responda e procure a empresa pelo canal oficial dela.
Como funciona a cobrança?
A cobrança é por verificação, e o preço de um flow é a soma dos módulos que ele usa. Não há contrato, mínimo mensal nem taxa de instalação. O valor de cada módulo aparece na página de preços e vem do mesmo catálogo que o painel usa.
Preciso falar com um vendedor para começar?
Não. Você cria a conta, gera a chave de sandbox e integra no mesmo dia. O ambiente de teste roda o fluxo inteiro com resultado determinístico, sem consumir saldo, com teto de 500 sessões por mês.
Vocês entram na videochamada?
Não. A confirmação acontece fora dela: você manda um link pontual pelo canal que já tinha cadastrado para a pessoa, um canal que quem está na chamada não controla, e só o titular confirma o pedido.
O titular precisa instalar aplicativo?
Não. A passkey usa o navegador e o gerenciador de senhas que o titular já tem, e a confirmação abre numa página no navegador, com a sua marca e o resumo do pedido.
E se o aparelho do titular não tiver passkey?
A confirmação também aceita a reautenticação facial com prova de vida, que confirma que é a mesma pessoa aprovada no cadastro. Se a pessoa não tiver nenhum dos dois, a API diz isso na hora, e o pedido segue pelo seu próprio processo.
O que a plataforma recebe no atestado?
Uma declaração assinada de que a pessoa passou pela prova de vida, com um identificador que é diferente em cada plataforma, sem nome, CPF, rosto ou data de nascimento. Quem recebe confere a assinatura sem consultar a UNIFOKAL, e você apresenta só as informações que escolher.

Crie a conta e integre o fluxo no ambiente de teste, sem consumir saldo. A prova de humano entra no flow quando a venda abrir.
