Área do cliente
Painel do doador
Anti-fraude e Segurança

Doação boa entra.
Fraude fica de fora.

Cada transação passa por análise antifraude baseada em IA antes de virar doação confirmada. E o número do cartão nunca fica com a sua organização: a plataforma guarda um token que, fora daquela cobrança, não compra nada.

Antifraude com IA · Cartão tokenizado · PCI DSS Nível 1

4.400+Organizações
R$ 530 miCaptados
15 anosDe estrada
painel.doare.org/transacoes
Transações · últimos minutos
Doação aprovadaCARTÃO · RECORRENTE · BAIXO RISCO R$ 120,00
Doação aprovadaPIX · DOADOR CONHECIDO R$ 250,00
Retida para análiseCARTÃO · PADRÃO ATÍPICO R$ 4.900,00
BloqueadaCARTÃO · TENTATIVA EM SÉRIE R$ 1,00
Análise antes da confirmação Automática
Padrão atípico detectado 18 TENTATIVAS · MESMO IP · 40 SEGUNDOS
Por que fraude em ONG custa mais caro

O prejuízo da fraude raramente é o valor da fraude

Uma doação fraudulenta de R$ 200 pode custar meses de reputação: o titular do cartão contesta, o adquirente registra, a taxa piora, e a história chega ao conselho. Em captação, confiança é o ativo — e é ela que a fraude ataca primeiro.

reputação

A confiança é o produto

Uma organização vive de pessoas acreditarem que o dinheiro chega onde deveria. Um episódio de cartão clonado no seu formulário vira conversa, print e desconfiança em quem nem doou ainda.

alvo fácil

Formulário de doação é alvo preferido

Aceita valor livre, não exige cadastro, confirma na hora e raramente tem alguém olhando. É exatamente o perfil que um teste de cartão em série procura — e ONG pequena costuma descobrir só quando as contestações chegam.

sem fila

Mas trava demais também é prejuízo

Segurança que exige aprovação manual mata a doação por impulso, que é a maioria. A análise precisa acontecer em segundos e sozinha, deixando para o humano só o que realmente destoa.

Como a segurança funciona na Doare

Da análise da transação ao acesso da sua equipe

Cinco módulos: a análise que roda antes da confirmação, o cartão que vira token, o domínio próprio contra página falsa, o controle de quem vê o quê e a infraestrutura que segura pico de campanha.

MÓDULO 01

Cada transação é avaliada antes de virar doação

A análise antifraude usa tecnologia baseada em IA e acontece no fluxo, em segundos. O que é claramente legítimo passa direto; o que destoa é retido; o que tem cara de ataque é bloqueado. Sem fila humana no caminho do doador comum.

  • Análise antifraude baseada em IA em cada transação, antes da confirmação
  • A doação legítima é aprovada automaticamente, sem etapa extra para quem doa
  • Transação atípica é retida para análise em vez de simplesmente aprovada
  • Tentativas em série a partir do mesmo ponto são bloqueadas
  • O resultado aparece no status da doação, junto com o resto do histórico
painel.doare.org/transacao/analise
Sinais avaliados nesta transação
Comportamento do doadorHISTÓRICO NA BASE E PADRÃO DE DOAÇÃO
Dados do cartãoCONSISTÊNCIA E EMISSOR
Contexto da sessãoORIGEM, DISPOSITIVO E HORÁRIO
Velocidade de tentativasREPETIÇÃO NA MESMA JANELA
Aprovada automaticamente Sem fila humana
MÓDULO 02

A Doare não guarda o número do cartão

Isso muda a natureza do risco. O dado sensível vai para gateways parceiros certificados, que são quem efetivamente processa o cartão. O que fica na plataforma é um token — e token vazado não compra nada.

  • Pagamentos tokenizados: no lugar do cartão, um token válido só naquele contexto de cobrança
  • Plataforma desenvolvida aderindo às normas do PCI DSS Nível 1
  • O dado sensível do cartão é processado por gateways parceiros certificados
  • A recorrência funciona sobre o token, sem a organização custodiar cartão de ninguém
  • A documentação que o seu jurídico pede está em compliance e segurança
o que a plataforma guarda
O que o doador digita
4111 2233 4455 1234
Vai direto para o gateway certificado, que é quem processa o dado sensível.
O que a Doare guarda
tok_9f2a…c71e
Um token que só vale naquele contexto de cobrança. Fora dele, não compra nada.
Consequência prática
Um vazamento na base da organização não entrega número de cartão de ninguém — porque ele nunca esteve lá.
MÓDULO 03

Phishing morre quando o endereço certo é conhecido

O golpe mais comum contra ONG não invade nada: clona a sua página, compra um domínio parecido e coleta doação no seu nome. A defesa mais eficaz é banal — ter um endereço só, seu, repetido em toda comunicação.

  • Checkout no domínio da própria organização, sem redirecionar o doador para fora
  • E-mail do remetente com a sua marca, não com o endereço de uma plataforma
  • Proteção contra phishing como parte da plataforma
  • Um endereço único que o doador aprende a reconhecer e a desconfiar quando muda
  • Página, e-mail e recibo com a mesma identidade — nada que pareça terceirizado
endereço da sua página de doação
suaong.org.br/doarSeu domínio
O doador aprende um endereço só, com o seu certificado e a sua marca. É o endereço que você repete em toda comunicação.
doar-suaong-oficial.com/pixGolpe
A página falsa depende de o doador não saber qual é o endereço certo. Quando ele sabe, o golpe perde o efeito.
Domínio da organização no checkout
E-mail do remetente com a sua marca
Proteção contra phishing na plataforma
MÓDULO 04

Quem da sua equipe pode ver o quê

Boa parte do incidente de dados em organização pequena não é ataque: é acesso amplo demais somado a rotatividade alta. Perfis de acesso resolvem isso sem burocracia — cada grupo enxerga o que precisa para trabalhar.

  • Grupos de usuários com diferentes acessos e permissões
  • Quem faz comunicação não precisa exportar a base inteira para disparar e-mail
  • Configuração financeira separada da operação do dia a dia
  • Doação anônima disponível para quem não quer a contribuição divulgada
  • Quem sai da equipe perde o acesso — o histórico do relacionamento fica na organização
painel.doare.org/configuracoes/perfis
Perfis de acesso da equipe
PerfilVer doaçõesVer dados
do doador
Exportar
base
Config.
financeira
Administração
Captação
Comunicação
Voluntariado
MÓDULO 05

Pico de campanha não pode derrubar a doação

Disponibilidade também é segurança. A hora em que o seu formulário mais importa é exatamente a hora de maior tráfego: a live acabou, o post viralizou, a matéria saiu. Cair nesse minuto custa a campanha inteira.

  • Infraestrutura em nuvem na AWS com auto-scaling para segurar picos de acesso
  • A capacidade acompanha o tráfego sem alguém precisar avisar que a campanha vai ao ar
  • O mesmo comportamento vale para campanha de fim de ano e para viralização inesperada
  • Sem página de fila e sem formulário fora do ar no minuto que mais converte
  • Métricas da campanha continuam ao vivo em dashboards durante o pico
painel.doare.org/status
Pico da campanha de fim de ano Sem indisponibilidade
Doações no pico1.284/min
EscalaAutomática
Passo a passo

Do formulário publicado à operação protegida

Publique no seu domínio

O checkout roda no endereço da organização. É o primeiro anticorpo contra página falsa.

Um endereço só

Deixe a análise rodar

A avaliação antifraude acontece sozinha em cada transação, sem etapa extra para o doador.

Em segundos

Separe os acessos

Perfis por grupo: cada área vê o que precisa e nada além disso.

Antes de precisar

Documente para o jurídico

O material de compliance e LGPD que a área jurídica vai pedir já está pronto.

Sem correria
Recursos incluídos

Segurança que não aparece para quem doa

O doador legítimo não deve perceber nada disso. Ele preenche, confirma e recebe o recibo — o resto acontece por baixo.

Antifraude com IA

Análise de cada transação antes da confirmação.

Cartão tokenizado

A plataforma guarda um token, não o número do cartão.

PCI DSS Nível 1

Plataforma desenvolvida aderindo às normas.

Gateways certificados

Parceiros processam o dado sensível do cartão.

Proteção contra phishing

Contra a página falsa que capta no seu nome.

Domínio próprio

Checkout e e-mail com a identidade da organização.

Perfis de acesso

Grupos com permissões diferentes por área.

LGPD nativa

Tratamento de dados pensado desde a arquitetura.

AWS com auto-scaling

Capacidade acompanha o pico da campanha.

Doação anônima

Privacidade para quem não quer aparecer.

Status por transação

Aprovada, retida ou bloqueada, no histórico.

Suporte a compliance

Colaboração nos processos que o jurídico conduz.

Fale com nosso time

Seu jurídico vai perguntar. A gente já respondeu antes.

Doador corporativo, edital e conselho pedem a mesma lista de perguntas sobre tratamento de dados e segurança da transação. Nosso time colabora nesses processos e já passou por eles com organizações de todos os tamanhos — inclusive as que não têm departamento jurídico próprio.

Agende uma conversa
A plataforma da Doare permitiu a SOS Amazônia receber doações dentro do seu próprio site institucional em múltiplas moedas, isso foi um grande diferencial que nos ajudou a expandir a captação online e conectar muitas pessoas à causa ambiental.
ET
Eliz Tessinari
SOS Amazônia
FAQ · Anti-fraude e Segurança

O que todo gestor pergunta antes de confiar o checkout

Se a sua dúvida não estiver aqui, o time responde em até 24 horas.

Não. Os pagamentos são tokenizados: no lugar do número do cartão, a plataforma guarda um token que não tem valor fora daquele contexto de cobrança.

A plataforma foi desenvolvida aderindo às normas do PCI DSS Nível 1 e opera com parceiros de gateway certificados, que são quem efetivamente processa o dado sensível do cartão.

Cada transação passa por uma avaliação baseada em IA antes de ser confirmada. O fluxo legítimo é aprovado automaticamente, sem etapa extra para quem doa; o que apresenta padrão atípico é retido; tentativas em série são bloqueadas.

A decisão fica registrada no status da doação, junto com o histórico. Isso importa na hora de investigar uma contestação: você consegue ver o que aconteceu naquela transação, e não só que ela existiu.

Não, e desconfie de quem garantir. Nenhuma análise antifraude do mercado elimina a possibilidade de contestação — o titular do cartão pode contestar mesmo uma transação legítima.

O que a análise faz é reduzir muito o volume do que é claramente fraudulento e dar rastro do que aconteceu. Garantia de ressarcimento e seguro contra fraude não fazem parte do serviço.

Esta trata da operação: como cada transação é analisada, onde o dado do cartão mora, como controlar o acesso da equipe e o que acontece num pico de tráfego. A outra trata da documentação — LGPD, papéis de controlador e operador, e o material que o jurídico pede por escrito.

Na prática, gestão de captação costuma precisar desta; área jurídica e doador corporativo costumam precisar da outra. Vale conhecer as duas antes de uma auditoria ou de um edital grande.

Só se você quiser. A plataforma permite gerenciar grupos de usuários com acessos e permissões diferentes, então dá para separar quem vê a base completa de quem só precisa acompanhar resultado.

Vale configurar isso antes de precisar, e não depois: em organização com rotatividade alta, acesso amplo demais é a origem mais comum de incidente com dado de doador.

A infraestrutura roda em nuvem na AWS com auto-scaling, justamente para absorver picos de acesso sem alguém precisar avisar que a campanha vai ao ar.

Disponibilidade é parte da segurança em captação: o minuto em que o formulário mais importa é o de maior tráfego. Condições específicas de SLA, quando aplicáveis, são tratadas em contrato.

Nota: esta página descreve os controles operacionais. A documentação formal — política de privacidade, tratamento de dados sob a LGPD, papéis de controlador e operador e o material que áreas jurídicas e doadores corporativos costumam solicitar — está em /compliance-seguranca. A Doare não oferece garantia de ressarcimento, seguro contra fraude nem elimina a possibilidade de contestação: nenhuma análise antifraude do mercado faz isso. Detalhes de arquitetura, certificações vigentes e condições de suporte devem ser confirmados com o time comercial.

Confiança leva anos para construir e uma fraude para abalar

Sem compromisso · 30 min · Resposta em até 24h