—
Um bloco só
Guard em Observe sobre uma ação crítica. Ou só o ID no onboarding. Ou o IoT numa planta, sem nuvem. Cada um entrega valor sozinho.
Antifraude · KYC · Dispositivo · Pagamento
A nCorp responde com evidência — da pessoa, do aparelho e da sessão — e decide: passa, desafia ou bloqueia. O cliente legítimo não sente. A fraude não executa. E cada decisão sai com o motivo, para o seu time e para o regulador.
Observe não bloqueia nada. Você mede primeiro, decide depois.
Decisão ligada à ação exata · replay não executa
Silencioso por padrão · desafio só quando o risco pede
Regra versionada · trilha auditável · sem abrir log
Como funciona
Cada ponto adiciona evidência. Só um decide. Quem executa — o seu backend ou o nCorp Payments — entra pela mesma porta.
AÇÃO
Login, PIX, depósito, troca de senha. A ação crítica começa no app ou no site.
NC-SDK
Captura o contexto permitido e fecha a ação exata. Não decide nada.
NC-DVT
Prova que o aparelho e a sessão são quem dizem ser.
NC-ID
Prova que a pessoa é quem diz ser — só quando o risco pede.
NC-GRD
Junta tudo e decide: passa, desafia ou bloqueia. E registra o evento.
NC-PAY / SEU BACKEND
Consome a autorização pela mesma porta e executa. Uma vez.
Blocos
Cada produto tem autoridade, dados e operação próprios. O encaixe é por contrato, não por reescrita.
Aplicações
NC-PAY
NC-IOT
NC-CNX
Plataforma
NC-SDK
NC-DVT
NC-ID
NC-GRD
NC-SEC
Fundação
NC-CTR
—
Guard em Observe sobre uma ação crítica. Ou só o ID no onboarding. Ou o IoT numa planta, sem nuvem. Cada um entrega valor sozinho.
+
Guard com Device Trust fecha o canal. Guard com ID fecha a identidade. Você adiciona um bloco quando o anterior já provou valor.
=
Payments, IoT e Connect não têm atalho: consomem a plataforma pelo mesmo contrato que o seu backend vai usar.
Produtos
Guard, ID e Device Trust são o que se contrata hoje.
A plataforma · produz a decisão
NC-GRD
Observe disponívelDecida em tempo real. Explique depois, sem abrir log.
NC-ID
Produção configuradaKYC brasileiro que não derruba a conversão.
NC-DVT
Web avançadoO aparelho também tem que provar quem é.
NC-SEC
Alpha fechadoEvidência sobre o código que roda a operação.
Fundação · vem com a plataforma
Aplicações · consomem a decisão pela mesma porta que o seu backend
NC-PAY
Só executa o que foi autorizado. Uma vez.
Recomputa o binding, consome a autorização atomicamente e executa o efeito exato. Ocupa a mesma posição do seu backend e usa o mesmo contrato.
Em desenvolvimentoNC-IOT
Decide na borda, sem internet.
Controle de acesso e automação que continuam funcionando offline. Quando ligado, federa evidência e consome decisão — adaptador desligado por padrão.
Adaptador default-offNC-CNX
Canal humano e consumidor da decisão.
Atende review e challenge com gente — e valida as ações do próprio atendente: reembolso, troca de cadastro, envio em nome do cliente.
Integração propostaPara quem
Por que a nCorp
01
Modo Observe: a plataforma decide em paralelo e você compara com o que a sua operação fez. Nenhum cliente bloqueado no primeiro dia.
02
Mudou o valor, o destinatário ou o aparelho, a autorização morre. Replay não executa. É o que separa decisão de score.
03
Regra versionada, evidência com fonte e confiança, trilha pronta para o regulador. Seis meses depois, a resposta está em uma linha.
04
Decisão agora, inteligência depois. Como tudo atravessa o mesmo ponto e fala a mesma linguagem, a base vira relatório, inferência e BI — sem um segundo pipeline de dados.
Pacotes
Nenhum degrau entra por tempo: cada um exige evidência do anterior e novo escopo contratual.
Degrau 01
DisponívelUma ação crítica, um dono, uma linha de base. Regras, simulação, console e fila de revisão — sem bloquear produção.
Sob consulta
Degrau 02
Canal WebTudo do degrau 01 mais evidência de dispositivo e sessão pelo canal do cliente, com passkey opcional.
Sob consulta
Degrau 03
Por escopoTudo do degrau 02 mais KYC e KYB do ID, orquestração de casos e revisão humana sobre a mesma decisão.
Sob consulta
Degrau 04
Não disponívelAutorização, ledger e reconciliação. Entra apenas depois dos gates jurídicos e financeiros.
—
Cobrança por decisão avaliada. Observe entra sem compromisso de volume — o escopo e o preço saem da primeira conversa.
Roadmap
Publicamos a última coluna de propósito. Um fornecedor de confiança que esconde o que não faz é um problema, não uma solução.
Disponível hoje
Em qualificação
No roadmap
Não prometido
Como começar
1
Login, PIX, saque, depósito ou troca de credencial. Uma só, com dono e linha de base.
2
Integração pelo backend. A plataforma decide em paralelo; nada bloqueia.
3
Você vê o que teria sido permitido, desafiado ou negado — e escolhe quando ligar o step-up.
Para o time técnico
Contrato público, versionado e com vetores de teste. O snippet é o schema real payments-risk/v1 do repositório de contratos.
Requisição · do seu backend
POST /v1/decisions payments-risk/v1
{
"schema_version": "1.0",
"idempotency_key": "pay_2f81c04b9a",
"operator_id": "0f8c...-acme",
"risk_subject_id": "3b1e...-91a4",
"flow": "payment",
"transaction": {
"transaction_id": "7d21...-c04b",
"amount_minor": 490000,
"currency": "BRL",
"payment_method": "pix"
},
"context": { "channel": "mobile", "device_id": "..." }
}Resposta · allow | challenge | deny | review
200 OK
{
"schema_version": "1.0",
"decision_id": "7f21c9",
"decision": "challenge",
"risk_score": 620,
"reason_codes": ["PLATFORM_ATTESTATION_ABSENT"],
"policy_name": "pix_payout_br",
"policy_version": "v14",
"challenge_methods": ["passkey"],
"decided_at": "2026-09-02T14:02:37.118Z"
}idempotency_key: replay não gera segunda execuçãopolicy_version vem em toda respostaunavailable, nunca um allow silenciosoPerguntas
A integração de Observe é uma chamada HTTP no seu backend sobre uma ação crítica. O que costuma levar tempo não é o código — é escolher a ação e definir a linha de base com o dono dela.
Não. Em Observe a nCorp decide em paralelo e você compara. Quem decide de verdade continua sendo o que você já tem, até que os números justifiquem a troca — ou a convivência.
A resposta é unavailable e a decisão volta para a sua política de contingência. A plataforma nunca devolve um allow porque não conseguiu avaliar.
O ID processa e descarta o que não precisa persistir. Biometria bruta, documento completo e dados de cartão ficam fora dos logs e dos eventos da plataforma. Retenção e residência entram no contrato, com inventário por tipo de evidência.
Porque um vocabulário que cresce quebra integração. Estados internos como step-up, review e unavailable orientam a orquestração, mas não atravessam a fronteira sem uma nova versão de contrato.
Dá. O ID entrega um assessment de identidade que o seu próprio backend consome. O Guard só passa a ser necessário quando você quiser uma decisão combinada e uma autorização ligada à ação.
Não. Não temos certificação publicada e não vamos dizer que temos. O que existe é contrato versionado, evidência com proveniência e trilha auditável por decisão. Se certificação for requisito de compra hoje, ainda não somos o fornecedor.
Começar
Escolha uma ação crítica e escreva.
contato@ncorp.co