Antifraude · KYC · Dispositivo · Pagamento

Quem está do outro lado desta transação?

A nCorp responde com evidência — da pessoa, do aparelho e da sessão — e decide: passa, desafia ou bloqueia. O cliente legítimo não sente. A fraude não executa. E cada decisão sai com o motivo, para o seu time e para o regulador.

Observe não bloqueia nada. Você mede primeiro, decide depois.

Observe
Fluxo de decisões · amostra

Menos fraude

Decisão ligada à ação exata · replay não executa

Menos fricção

Silencioso por padrão · desafio só quando o risco pede

Um motivo por decisão

Regra versionada · trilha auditável · sem abrir log

Como funciona

Uma ação crítica atravessa a plataforma em cinco pontos.

Cada ponto adiciona evidência. Só um decide. Quem executa — o seu backend ou o nCorp Payments — entra pela mesma porta.

AÇÃO

Seu cliente

Login, PIX, depósito, troca de senha. A ação crítica começa no app ou no site.

NC-SDK

Device SDKs

Captura o contexto permitido e fecha a ação exata. Não decide nada.

NC-DVT

Device Trust

Prova que o aparelho e a sessão são quem dizem ser.

NC-ID

ID

Prova que a pessoa é quem diz ser — só quando o risco pede.

NC-GRD

Guard

Junta tudo e decide: passa, desafia ou bloqueia. E registra o evento.

NC-PAY / SEU BACKEND

Execução

Consome a autorização pela mesma porta e executa. Uma vez.

Blocos

Independente ou encaixado. Você escolhe.

Cada produto tem autoridade, dados e operação próprios. O encaixe é por contrato, não por reescrita.

Aplicações

NC-PAY

Payments

NC-IOT

IoT

NC-CNX

Connect

Plataforma

NC-SDK

Device SDKs

NC-DVT

Device Trust

NC-ID

ID

NC-GRD

Guard

NC-SEC

Security

Fundação

NC-CTR

Contracts

Um bloco só

Guard em Observe sobre uma ação crítica. Ou só o ID no onboarding. Ou o IoT numa planta, sem nuvem. Cada um entrega valor sozinho.

+

Encaixado

Guard com Device Trust fecha o canal. Guard com ID fecha a identidade. Você adiciona um bloco quando o anterior já provou valor.

=

A mesma porta

Payments, IoT e Connect não têm atalho: consomem a plataforma pelo mesmo contrato que o seu backend vai usar.

Produtos

A plataforma produz a decisão. As aplicações consomem.

Guard, ID e Device Trust são o que se contrata hoje.

A plataforma · produz a decisão

NC-GRD

Observe disponível

Guard

Decida em tempo real. Explique depois, sem abrir log.

Problema
A fraude passa e o cliente bom trava — e ninguém consegue dizer por quê.
Entrega
Regras versionadas, simulação, modo Observe, fila de revisão e uma resposta única por operação: allow, challenge ou deny, com o motivo. Todo evento fica registrado.
Para quem
Casas de apostas, fintechs, bancos digitais, e-commerce e marketplaces.

NC-ID

Produção configurada

ID

KYC brasileiro que não derruba a conversão.

Problema
KYC é obrigatório — bets em 2026, LGPD, crédito — e cada etapa a mais é cliente que desiste.
Entrega
CPF e CNPJ, OCR de documento, liveness facial e checagens de base, num assessment que o Guard consome direto.
Para quem
Casas de apostas, fintechs, seguradoras e plataformas de crédito.

NC-DVT

Web avançado

Device Trust

O aparelho também tem que provar quem é.

Problema
Roubo de conta, emulador, sessão sequestrada: a senha certa no aparelho errado.
Entrega
Binding da ação ao dispositivo, prova de instalação, atestação de plataforma e passkey — sem o app decidir nada.
Para quem
Quem já tem Guard e quer fechar o canal Web ou mobile.

NC-SEC

Alpha fechado

Security

Evidência sobre o código que roda a operação.

Problema
A decisão confia em serviços cujo código ninguém auditou desde o último deploy.
Entrega
Eventos técnicos minimizados sobre código e repositório, publicados em outbox para o Guard.
Para quem
Design partner. Não entra no pacote por padrão.

Fundação · vem com a plataforma

NC-CTRContractsA mesma linguagem em todos os produtos: schemas, vetores de teste e hashes pináveis por release.Publicado
NC-SDKDevice SDKsWeb, Android, iOS, Flutter e React Native. Capturam contexto e executam a UX de desafio; nunca decidem.Web · Android parcial

Aplicações · consomem a decisão pela mesma porta que o seu backend

NC-PAY

Payments

Só executa o que foi autorizado. Uma vez.

Recomputa o binding, consome a autorização atomicamente e executa o efeito exato. Ocupa a mesma posição do seu backend e usa o mesmo contrato.

Em desenvolvimento

NC-IOT

IoT

Decide na borda, sem internet.

Controle de acesso e automação que continuam funcionando offline. Quando ligado, federa evidência e consome decisão — adaptador desligado por padrão.

Adaptador default-off

NC-CNX

Connect

Canal humano e consumidor da decisão.

Atende review e challenge com gente — e valida as ações do próprio atendente: reembolso, troca de cadastro, envio em nome do cliente.

Integração proposta

Para quem

Três mercados, três dores diferentes, uma decisão.

Casas de apostas

  • KYC obrigatório com a regulação de 2026
  • Fraude de bônus e multi-conta
  • Saque para conta de terceiro
  • Onboarding que precisa fechar em minutos

Fintechs e bancos digitais

  • Fraude no PIX e roubo de conta
  • Troca de telefone, e-mail e fator de autenticação
  • Aumento de limite e inclusão de beneficiário
  • Trilha para compliance e auditoria

E-commerce e marketplaces

  • Chargeback e teste de cartão
  • Fraude de vendedor
  • Conversão que cai a cada desafio
  • Regra que ninguém lembra por que existe

Por que a nCorp

O que você não encontra em um motor de score.

01

Começa sem risco

Modo Observe: a plataforma decide em paralelo e você compara com o que a sua operação fez. Nenhum cliente bloqueado no primeiro dia.

02

A decisão vale para uma ação só

Mudou o valor, o destinatário ou o aparelho, a autorização morre. Replay não executa. É o que separa decisão de score.

03

Cada decisão tem um motivo

Regra versionada, evidência com fonte e confiança, trilha pronta para o regulador. Seis meses depois, a resposta está em uma linha.

04

Todo evento passa pelo Guard

Decisão agora, inteligência depois. Como tudo atravessa o mesmo ponto e fala a mesma linguagem, a base vira relatório, inferência e BI — sem um segundo pipeline de dados.

Pacotes

Você compra uma fronteira, não a plataforma inteira.

Nenhum degrau entra por tempo: cada um exige evidência do anterior e novo escopo contratual.

Degrau 01

Disponível

Guard Observe

Uma ação crítica, um dono, uma linha de base. Regras, simulação, console e fila de revisão — sem bloquear produção.

Sob consulta

Degrau 02

Canal Web

Guard + Device Trust

Tudo do degrau 01 mais evidência de dispositivo e sessão pelo canal do cliente, com passkey opcional.

Sob consulta

Degrau 03

Por escopo

Trust Platform

Tudo do degrau 02 mais KYC e KYB do ID, orquestração de casos e revisão humana sobre a mesma decisão.

Sob consulta

Degrau 04

Não disponível

Payments Trust

Autorização, ledger e reconciliação. Entra apenas depois dos gates jurídicos e financeiros.

Cobrança por decisão avaliada. Observe entra sem compromisso de volume — o escopo e o preço saem da primeira conversa.

Roadmap

O que está pronto, o que está sendo qualificado e o que ainda não existe.

Publicamos a última coluna de propósito. Um fornecedor de confiança que esconde o que não faz é um problema, não uma solução.

Disponível hoje

  • Guard Observe: regras versionadas, simulação, console e fila de revisão
  • nCorp ID: CPF, CNPJ, OCR de documento e liveness, com produção configurada
  • Contracts: schemas, vetores de teste e hashes publicados por release
  • Device SDK Web

Em qualificação

  • Device Trust em Android e iOS
  • Step-up e enforcement limitado, após baseline em Observe
  • Pacote Guard + Device Trust em canal de cliente
  • SDKs Flutter e React Native sobre os mesmos cores

No roadmap

  • Guard Intelligence: relatórios, inferência e BI sobre a base de decisões — sem um segundo pipeline de dados
  • Payments Trust: autorização, ledger e reconciliação
  • Security Evidence com design partner
  • Connect como canal de review e challenge

Não prometido

  • Check de PEP com dado real: a chave do provedor não está contratada e o check roda simulado
  • Latência medida em produção com tráfego de cliente
  • Cliente de referência publicado
  • Certificação SOC 2 ou ISO 27001

Como começar

Uma ação crítica. Um dono. Duas semanas em Observe.

1

Escolha a ação

Login, PIX, saque, depósito ou troca de credencial. Uma só, com dono e linha de base.

2

Ligue o Guard em Observe

Integração pelo backend. A plataforma decide em paralelo; nada bloqueia.

3

Compare e decida

Você vê o que teria sido permitido, desafiado ou negado — e escolhe quando ligar o step-up.

Para o time técnico

Uma chamada no backend. Sem SDK obrigatório, sem agente, sem proxy.

Contrato público, versionado e com vetores de teste. O snippet é o schema real payments-risk/v1 do repositório de contratos.

Requisição · do seu backend

POST /v1/decisions            payments-risk/v1

{
  "schema_version":  "1.0",
  "idempotency_key": "pay_2f81c04b9a",
  "operator_id":     "0f8c...-acme",
  "risk_subject_id": "3b1e...-91a4",
  "flow":            "payment",
  "transaction": {
    "transaction_id": "7d21...-c04b",
    "amount_minor":   490000,
    "currency":       "BRL",
    "payment_method": "pix"
  },
  "context": { "channel": "mobile", "device_id": "..." }
}

Resposta · allow | challenge | deny | review

200 OK

{
  "schema_version": "1.0",
  "decision_id":    "7f21c9",
  "decision":       "challenge",
  "risk_score":     620,
  "reason_codes":   ["PLATFORM_ATTESTATION_ABSENT"],
  "policy_name":    "pix_payout_br",
  "policy_version": "v14",
  "challenge_methods": ["passkey"],
  "decided_at":     "2026-09-02T14:02:37.118Z"
}

O que a plataforma não faz

  • Não fica no caminho do seu tráfego: não é proxy nem gateway
  • Não decide no cliente: o app e o SDK não fabricam decisão nem autorização
  • Não exige migração: o Observe roda em paralelo ao que você já tem
  • Não amplia o vocabulário: a resposta externa não cresce sem nova versão de contrato

Privacidade e dados

  • Biometria bruta, documento completo, dados de cartão e segredos ficam fora de log e evento
  • Evidência minimizada: a decisão carrega reason codes, não o dado que os gerou
  • Retenção, residência e acesso definidos em contrato, não por padrão do produto
  • LGPD: finalidade e necessidade declaradas por tipo de evidência

Operação

  • Idempotência por idempotency_key: replay não gera segunda execução
  • Regra versionada e reversível: policy_version vem em toda resposta
  • Simulação antes de publicar: você vê o efeito da regra sobre tráfego passado
  • Falha fechada por desenho: sem evidência suficiente, a resposta é unavailable, nunca um allow silencioso

Perguntas

O que perguntam antes de assinar.

Quanto tempo até a primeira decisão?

A integração de Observe é uma chamada HTTP no seu backend sobre uma ação crítica. O que costuma levar tempo não é o código — é escolher a ação e definir a linha de base com o dono dela.

Preciso trocar meu antifraude atual?

Não. Em Observe a nCorp decide em paralelo e você compara. Quem decide de verdade continua sendo o que você já tem, até que os números justifiquem a troca — ou a convivência.

E se a plataforma cair no meio de um pagamento?

A resposta é unavailable e a decisão volta para a sua política de contingência. A plataforma nunca devolve um allow porque não conseguiu avaliar.

Vocês guardam foto de documento e biometria?

O ID processa e descarta o que não precisa persistir. Biometria bruta, documento completo e dados de cartão ficam fora dos logs e dos eventos da plataforma. Retenção e residência entram no contrato, com inventário por tipo de evidência.

Por que allow, challenge e deny e mais nada?

Porque um vocabulário que cresce quebra integração. Estados internos como step-up, review e unavailable orientam a orquestração, mas não atravessam a fronteira sem uma nova versão de contrato.

Dá para começar só com o ID, sem o Guard?

Dá. O ID entrega um assessment de identidade que o seu próprio backend consome. O Guard só passa a ser necessário quando você quiser uma decisão combinada e uma autorização ligada à ação.

Vocês têm SOC 2?

Não. Não temos certificação publicada e não vamos dizer que temos. O que existe é contrato versionado, evidência com proveniência e trilha auditável por decisão. Se certificação for requisito de compra hoje, ainda não somos o fornecedor.

Começar

Aponte o Guard para uma ação crítica e veja o que a sua operação teria decidido.

Falar com a nCorp

Escolha uma ação crítica e escreva.
contato@ncorp.co