Integre verificação de identidade
com credencial privada reutilizável

Verificação por provedor certificado (documento + selfie + prova de vida), triagem de sanções e PEP e decisão via webhook — sem publicar uma lista reutilizável de carteiras verificadas.

Programa de lançamento: plataformas de tokenização, RWA e web3 aprovadas usam gratuitamente — até 500 verificações/mês por parceiro, enquanto durar o programa. Parceiros de lançamento mantêm condição preferencial quando a tabela pós-lançamento entrar em vigor.

Como funciona a integração

1
Aplique ao programa
Escreva para contact@brazilcarbon.com com o nome da plataforma, volume mensal estimado e caso de uso. Resposta no mesmo dia útil. Aprovado o cadastro, assinamos contrato de serviço + DPA (LGPD) — você permanece o controlador; a Attesta atua como operadora.
2
Receba chaves e sandbox
Você recebe a chave de tenant (server-side, nunca no navegador), o segredo de webhook e acesso ao ambiente de testes — com gatilhos de sandbox para simular aprovação, alerta de sanções e recusa de documento.
3
Conecte o fluxo hospedado
Seu backend cria um desafio; o usuário faz uma autorização assinada da carteira; então uma requisição autenticada abre a verificação hospedada. A autorização é parte obrigatória da integração, e a decisão chega por webhook assinado (HMAC). Sem iframe obrigatório.
4
Vá à produção
Checklist de produção: URL de webhook HTTPS, tratamento de idempotência, estados de revisão, isolamento da chave HMAC em KMS e prazos de retenção.
# depois da autorização EIP-712 da carteira, criar o fluxo hospedado
curl -X POST https://kyc.brazilcarbon.com/v1/flows \
  -H 'X-API-Key: SUA_CHAVE_TENANT' -H 'Content-Type: application/json' \
  -d '{"full_name":"Joana Silva","request_id":"0x<32-bytes>",
       "policy_id":"0x<32-bytes>","chain_id":43113,
       "authorization_mode":"direct_wallet","signer_address":"0x<signer>",
       "wallet_address":"0x<business-wallet>","deadline":1800000000,
       "signature":"0x<65-byte-signature>"}'

# resposta: flow_id + hosted_url; a carteira e a assinatura não são persistidas
# decisão: webhook case.approved|rejected|in_review, assinado com HMAC-SHA256

Uma API pública; o restante fica hospedado

API
Uma chamada do seu servidor
Depois da autorização da carteira, seu backend chama POST /v1/flows uma vez e abre a URL devolvida. Não há SDK obrigatório.
Hospedado
Documento e retomada por nossa conta
Troca do token, sessão, abertura do provedor e retomada são rotas internas da Attesta. Sua empresa não implementa nem chama essas rotas.
Resultado
Webhook assinado e status opcional
Você recebe apenas request_id, política, status e validade. O webhook tem retry; um GET autenticado existe apenas para reconciliação.

O que está incluído — e o que custa

Programa de lançamentoBase pós-lançamento
Verificação (documento + selfie + prova de vida)R$ 0 (até 500/mês)R$ 4–7 por verificação aprovada
Triagem de sanções e PEP na entradaincluídaincluída · monitoramento contínuo no roadmap
Usuário já verificado na rede (reuso)instantâneo, R$ 0instantâneo, preço reduzido
Credencial privada reutilizávelincluídaincluída
Webhooks, reconciliação, expiração e revogaçãoincluídosincluídos
Mensalidade / setup / mínimosR$ 0R$ 0

Verificação processada por provedor certificado — documentos e selfies não são armazenados pela Attesta nem pela sua plataforma. A sua empresa permanece responsável pelo próprio programa de PLD-FT; a Attesta fornece a verificação, o monitoramento e as evidências que o sustentam.

Pronto para integrar?

Vagas limitadas no programa de lançamento. Escreva com o nome da plataforma e o volume estimado — nossa equipe responde no mesmo dia útil.

Aplicar ao programa de lançamento Ver a demo