Área do cliente
Painel do doador
Anti-fraude e Segurança

Doação boa entra.
Fraude fica de fora.

Cada transação passa por análise antifraude baseada em IA antes de virar doação confirmada. E o número do cartão nunca fica com a sua organização: a plataforma guarda um token que, fora daquela cobrança, não compra nada.

Antifraude com IA · Cartão tokenizado · PCI DSS Nível 1

4.400+Organizações
R$ 530 miCaptados
15 anosDe estrada
painel.doare.org/transacoes
Transações · últimos minutos
Doação aprovadaCARTÃO · RECORRENTE · BAIXO RISCO R$ 120,00
Doação aprovadaPIX · DOADOR CONHECIDO R$ 250,00
Retida para análiseCARTÃO · PADRÃO ATÍPICO R$ 4.900,00
BloqueadaCARTÃO · TENTATIVA EM SÉRIE R$ 1,00
Análise antes da confirmação Automática
Padrão atípico detectado 18 TENTATIVAS · MESMO IP · 40 SEGUNDOS
Por que fraude em ONG custa mais caro

O prejuízo da fraude raramente é o valor da fraude

Uma doação fraudulenta de R$ 200 pode custar meses de reputação: o titular do cartão contesta, o adquirente registra, a taxa piora, e a história chega ao conselho. Em captação, confiança é o ativo, e é ela que a fraude ataca primeiro.

reputação

A confiança é o produto

Uma organização vive de pessoas acreditarem que o dinheiro chega onde deveria. Um episódio de cartão clonado no seu formulário vira conversa, print e desconfiança em quem nem doou ainda.

alvo fácil

Formulário de doação é alvo preferido

Aceita valor livre, não exige cadastro, confirma na hora e raramente tem alguém olhando. É exatamente o perfil que um teste de cartão em série procura, e ONG pequena costuma descobrir só quando as contestações chegam.

sem fila

Mas trava demais também é prejuízo

Segurança que exige aprovação manual mata a doação por impulso, que é a maioria. A análise precisa acontecer em segundos e sozinha, deixando para o humano só o que realmente destoa.

Como a segurança funciona na Doare

Da análise da transação ao acesso da sua equipe

Cinco módulos: a análise que roda antes da confirmação, o cartão que vira token, o domínio próprio contra página falsa, o controle de quem vê o quê e a infraestrutura que segura pico de campanha.

MÓDULO 01

Cada transação é avaliada antes de virar doação

A análise antifraude usa tecnologia baseada em IA e acontece no fluxo, em segundos. O que é claramente legítimo passa direto; o que destoa é retido; o que tem cara de ataque é bloqueado. Sem fila humana no caminho do doador comum.

  • Análise antifraude baseada em IA em cada transação, antes da confirmação
  • A doação legítima é aprovada automaticamente, sem etapa extra para quem doa
  • Transação atípica é retida para análise em vez de simplesmente aprovada
  • Tentativas em série a partir do mesmo ponto são bloqueadas
  • O resultado aparece no status da doação, junto com o resto do histórico
painel.doare.org/transacao/analise
Sinais avaliados nesta transação
Comportamento do doadorHISTÓRICO NA BASE E PADRÃO DE DOAÇÃO
Dados do cartãoCONSISTÊNCIA E EMISSOR
Contexto da sessãoORIGEM, DISPOSITIVO E HORÁRIO
Velocidade de tentativasREPETIÇÃO NA MESMA JANELA
Aprovada automaticamente Sem fila humana
MÓDULO 02

A Doare não guarda o número do cartão

Isso muda a natureza do risco. O dado sensível vai para gateways parceiros certificados, que são quem efetivamente processa o cartão. O que fica na plataforma é um token, e token vazado não compra nada.

  • Pagamentos tokenizados: no lugar do cartão, um token válido só naquele contexto de cobrança
  • Plataforma desenvolvida aderindo às normas do PCI DSS Nível 1
  • O dado sensível do cartão é processado por gateways parceiros certificados
  • A recorrência funciona sobre o token, sem a organização custodiar cartão de ninguém
  • A documentação que o seu jurídico pede está em compliance e segurança
o que a plataforma guarda
O que o doador digita
4111 2233 4455 1234
Vai direto para o gateway certificado, que é quem processa o dado sensível.
O que a Doare guarda
tok_9f2a…c71e
Um token que só vale naquele contexto de cobrança. Fora dele, não compra nada.
Consequência prática
Um vazamento na base da organização não entrega número de cartão de ninguém, porque ele nunca esteve lá.
MÓDULO 03

Phishing morre quando o endereço certo é conhecido

O golpe mais comum contra ONG não invade nada: clona a sua página, compra um domínio parecido e coleta doação no seu nome. A defesa mais eficaz é banal: ter um endereço só, seu, repetido em toda comunicação.

  • Checkout no domínio da própria organização, sem redirecionar o doador para fora
  • E-mail do remetente com a sua marca, não com o endereço de uma plataforma
  • Proteção contra phishing como parte da plataforma
  • Um endereço único que o doador aprende a reconhecer e a desconfiar quando muda
  • Página, e-mail e recibo com a mesma identidade: nada que pareça terceirizado
endereço da sua página de doação
suaong.org.br/doarSeu domínio
O doador aprende um endereço só, com o seu certificado e a sua marca. É o endereço que você repete em toda comunicação.
doar-suaong-oficial.com/pixGolpe
A página falsa depende de o doador não saber qual é o endereço certo. Quando ele sabe, o golpe perde o efeito.
Domínio da organização no checkout
E-mail do remetente com a sua marca
Proteção contra phishing na plataforma
MÓDULO 04

Quem da sua equipe pode ver o quê

Boa parte do incidente de dados em organização pequena não é ataque: é acesso amplo demais somado a rotatividade alta. Perfis de acesso resolvem isso sem burocracia: cada grupo enxerga o que precisa para trabalhar.

  • Grupos de usuários com diferentes acessos e permissões
  • Quem faz comunicação não precisa exportar a base inteira para disparar e-mail
  • Configuração financeira separada da operação do dia a dia
  • Doação anônima disponível para quem não quer a contribuição divulgada
  • Quem sai da equipe perde o acesso: o histórico do relacionamento fica na organização
painel.doare.org/configuracoes/perfis
Perfis de acesso da equipe
PerfilVer doaçõesVer dados
do doador
Exportar
base
Config.
financeira
Administração
Captação
Comunicação
Voluntariado
MÓDULO 05

Pico de campanha não pode derrubar a doação

Disponibilidade também é segurança. A hora em que o seu formulário mais importa é exatamente a hora de maior tráfego: a live acabou, o post viralizou, a matéria saiu. Cair nesse minuto custa a campanha inteira.

  • Infraestrutura em nuvem na AWS com auto-scaling para segurar picos de acesso
  • A capacidade acompanha o tráfego sem alguém precisar avisar que a campanha vai ao ar
  • O mesmo comportamento vale para campanha de fim de ano e para viralização inesperada
  • Sem página de fila e sem formulário fora do ar no minuto que mais converte
  • Métricas da campanha continuam ao vivo em dashboards durante o pico
painel.doare.org/status
Pico da campanha de fim de ano Sem indisponibilidade
Doações no pico1.284/min
EscalaAutomática
Passo a passo

Do formulário publicado à operação protegida

Publique no seu domínio

O checkout roda no endereço da organização. É o primeiro anticorpo contra página falsa.

Um endereço só

Deixe a análise rodar

A avaliação antifraude acontece sozinha em cada transação, sem etapa extra para o doador.

Em segundos

Separe os acessos

Perfis por grupo: cada área vê o que precisa e nada além disso.

Antes de precisar

Documente para o jurídico

O material de compliance e LGPD que a área jurídica vai pedir já está pronto.

Sem correria
Recursos incluídos

Segurança que não aparece para quem doa

O doador legítimo não deve perceber nada disso. Ele preenche, confirma e recebe o recibo: o resto acontece por baixo.

Antifraude com IA

Análise de cada transação antes da confirmação.

Cartão tokenizado

A plataforma guarda um token, não o número do cartão.

PCI DSS Nível 1

Plataforma desenvolvida aderindo às normas.

Gateways certificados

Parceiros processam o dado sensível do cartão.

Proteção contra phishing

Contra a página falsa que capta no seu nome.

Domínio próprio

Checkout e e-mail com a identidade da organização.

Perfis de acesso

Grupos com permissões diferentes por área.

LGPD nativa

Tratamento de dados pensado desde a arquitetura.

AWS com auto-scaling

Capacidade acompanha o pico da campanha.

Doação anônima

Privacidade para quem não quer aparecer.

Status por transação

Aprovada, retida ou bloqueada, no histórico.

Suporte a compliance

Colaboração nos processos que o jurídico conduz.

Fale com nosso time

Seu jurídico vai perguntar. A gente já respondeu antes.

Doador corporativo, edital e conselho pedem a mesma lista de perguntas sobre tratamento de dados e segurança da transação. Nosso time colabora nesses processos e já passou por eles com organizações de todos os tamanhos, inclusive as que não têm departamento jurídico próprio.

Agende uma conversa
A plataforma da Doare permitiu a SOS Amazônia receber doações dentro do seu próprio site institucional em múltiplas moedas, isso foi um grande diferencial que nos ajudou a expandir a captação online e conectar muitas pessoas à causa ambiental.
ET
Eliz Tessinari
SOS Amazônia
FAQ · Anti-fraude e Segurança

O que todo gestor pergunta antes de confiar o checkout

Se a sua dúvida não estiver aqui, o time responde em até 24 horas.

Não. Os pagamentos são tokenizados: no lugar do número do cartão, a plataforma guarda um token que não tem valor fora daquele contexto de cobrança.

A plataforma foi desenvolvida aderindo às normas do PCI DSS Nível 1 e opera com parceiros de gateway certificados, que são quem efetivamente processa o dado sensível do cartão.

Cada transação passa por uma avaliação baseada em IA antes de ser confirmada. O fluxo legítimo é aprovado automaticamente, sem etapa extra para quem doa; o que apresenta padrão atípico é retido; tentativas em série são bloqueadas.

A decisão fica registrada no status da doação, junto com o histórico. Isso importa na hora de investigar uma contestação: você consegue ver o que aconteceu naquela transação, e não só que ela existiu.

Não, e desconfie de quem garantir. Nenhuma análise antifraude do mercado elimina a possibilidade de contestação: o titular do cartão pode contestar mesmo uma transação legítima.

O que a análise faz é reduzir muito o volume do que é claramente fraudulento e dar rastro do que aconteceu. Garantia de ressarcimento e seguro contra fraude não fazem parte do serviço.

Esta trata da operação: como cada transação é analisada, onde o dado do cartão mora, como controlar o acesso da equipe e o que acontece num pico de tráfego. A outra trata da documentação: LGPD, papéis de controlador e operador, e o material que o jurídico pede por escrito.

Na prática, gestão de captação costuma precisar desta; área jurídica e doador corporativo costumam precisar da outra. Vale conhecer as duas antes de uma auditoria ou de um edital grande.

Só se você quiser. A plataforma permite gerenciar grupos de usuários com acessos e permissões diferentes, então dá para separar quem vê a base completa de quem só precisa acompanhar resultado.

Vale configurar isso antes de precisar, e não depois: em organização com rotatividade alta, acesso amplo demais é a origem mais comum de incidente com dado de doador.

A infraestrutura roda em nuvem na AWS com auto-scaling, justamente para absorver picos de acesso sem alguém precisar avisar que a campanha vai ao ar.

Disponibilidade é parte da segurança em captação: o minuto em que o formulário mais importa é o de maior tráfego. Condições específicas de SLA, quando aplicáveis, são tratadas em contrato.

Nota: esta página descreve os controles operacionais. A documentação formal (política de privacidade, tratamento de dados sob a LGPD, papéis de controlador e operador e o material que áreas jurídicas e doadores corporativos costumam solicitar) está em /compliance-seguranca. A Doare não oferece garantia de ressarcimento, seguro contra fraude nem elimina a possibilidade de contestação: nenhuma análise antifraude do mercado faz isso. Detalhes de arquitetura, certificações vigentes e condições de suporte devem ser confirmados com o time comercial.

Confiança leva anos para construir e uma fraude para abalar

Sem compromisso · 30 min · Resposta em até 24h