Principal Segurança

Segurança

Augusto Vaz
Por Augusto Vaz
4 artigos

Dicas de antifraude

Dicas para proteger criadores de conteúdo contra golpes Neste artigo, veremos algumas dicas e cenários úteis que você pode utilizar para se proteger dos principais golpes na internet, que pessoas com más intenções podem utilizar contra você para ganhar vantagens sobre seus cursos. Lembrando que, todas as informações deste artigo são hipóteses de cenários e não um indicativo absoluto de um golpe, cada caso deve ser analisado e estudado individualmente para que você possa se posicionar adequadamente. Qual a diferença entre Estorno/Reembolso e Disputa/Chargeback? Estorno/Reembolso é a ação de devolver o valor de uma transação de forma solidaria ao cliente. Exemplo: Um aluno entra em contato com o professor solicitando o reembolso de um curso, então você realiza a devolução do valor pela plataforma solidariamente. Disputa/Chargeback é o cenário em que o aluno entra em contato diretamente com a operadora de cartão dele solicitando a devolução de uma transação, então a operadora de cartão abre uma disputa deste valor para que ele seja devolvido ao aluno. Atualmente chargebacks são acatados automaticamente na plataforma. Em resumo, o aluno ao invés de entrar em contato com o professor solicitando o estorno, entrou em contato diretamente com a operadora de cartão abrindo uma disputa. Atenção: Um chargeback pode ser aberto a qualquer momento, mesmo que posterior aos 7 dias de compra do aluno. Dos dois cenários apresentados acima (Reembolso VS Chargaback), o reembolso solidário sempre será o mais recomendado, já que o acúmulo de chargebacks podem afetar sua capacidade de vendas, podendo até que você tenha temporariamente a capacidade de saque e de vendas pausadas, sua conta passe por analises pela equipe de antifraude, e afins. Tente deixar simples, diretas e claras as informações do seu produto, desta forma você evitará grande parte de chargebacks e reembolsos desnecessários Dica 1 Comprovante de agendamento Um comprovante de AGENDAMENTO de pagamento não substitui um comprovante de PAGAMENTO. Em alguns casos, a pessoa pode realizar um agendamento de um pagamento, baixar o arquivo de comprovante de agendamento (na maioria das vezes .pdf), e enviar para você criador de conteúdo, como forma de provar que a transação foi feita, porém, logo após lhe enviar este arquivo, a pessoa pode voltar ao banco dela e cancelar o agendamento, desta forma a transação nunca será feita. Mas você acreditando na boa índole do seu cliente liberou o curso para ela acreditando que recebeu ou receberá o pagamento. Resumo: Sempre peça aos usuários um COMPROVANTE DE PAGAMENTO, não aceite como forma de comprovação de uma transação um COMPROVANTE DE AGENDAMENTO. Evite liberação do curso por confiança, quando o pagamento do usuário tiver sido validado no sistema a matricula dele será feita automaticamente. Dica 2 Reembolsos/Estornos Uma pessoa insatisfeita com o curso que comprou pode solicitar o estorno/reembolso do produto dela, este é um direito do consumidor em compras on-line dentro do prazo de 7 dias após a compra. Porém, por qualquer que seja o motivo, o cliente pede que faça o estorno diretamente a ele, seja por uma chave PIX ou transferência, alegando que o banco/cartão que ele efetuou a compra esta com problemas. Ao fazer a devolução do dinheiro ao cliente por fora da plataforma, você perde a segurança do valor devolvido, uma vez que, o aluno pode receber este valor enviado por você, e posteriormente entrar em contato com a operadora de cartão dele abrindo uma disputa contra você para reaver o valor da transação paga por ele. Desta forma o cliente pode receber o valor duas vezes, a primeira por você ter enviado o valor por fora da plataforma, a segunda por ter solicitado a devolução do valor junto a operadora de cartão dele. Resumo: Sempre busque realizar a devolução do valor pago pelo cliente através da plataforma. Em cartão de crédito o valor será devolvido ao aluno em média na próxima fatura do cartão dele, este prazo pode ser menor ou maior de acordo com cada operadora de cartão. A devolução de um PIX, o valor é devolvido ao aluno em poucos minutos. A única exceção é o BOLETO, que não pode ser devolvido pela plataforma, já que é um pagamento de titulo, e também não existe uma disputa com operadora de cartão, já que não foi pago com cartão. Neste caso o valor o boleto pode ser devolvido por fora da plataforma de forma acordada com o aluno previamente. Dica 3 Identidade do cliente Se o aluno no momento da compra utilizou os dados de uma pessoa X (CPF, CNPJ), pagou por boleto e posteriormente solicitou o valor pago por ele, porém, pede que envie o valor para uma pessoa Y (outro CPF, outro CNPJ, CONTA BANCARIA de outra pessoa), isso pode ser um forte indicio de uma tentativa de golpe, uma vez, que você devolvendo o valor para a pessoa Y, nada impede da pessoa X entrar em contato posterior a sua devolução alegando que não recebeu o estorno e você terá dificuldades em argumentar já que enviou o valor para os dados de outra pessoa. Resumo: Em caso de devolução de valores por fora da plataforma, devolva o valor exclusivamente para os dados utilizados na compra (NOME, CPF/CNPJ, CONTA BANCÁRIA DAQUELA PESSOA/EMPRESA), desta forma você está um pouco mais respaldado quanto a legitimidade da solicitação de estorno. Dica 4 Veracidade dos comprovantes de pagamento Algumas pessoas com a intenção de obter vantagem dos desavisados, podem facilmente alterar ou forjar comprovantes de pagamentos na intenção de obter o produto sem ter pago. Resumo: Desconfie de comprovantes de pagamento com baixa qualidade de imagem, com erros de ortografia, com datas inconsistentes, com dados diferentes dos da compra. A Mindz utiliza como gateway de pagamentos a empresa Iugu Serviços na Internet S.A. para processamento das transações, agindo como uma intermediaria entre a Mindz e o sistema bancário. Dica 5 Prazo de reembolso/estorno previsto por lei Por lei, os consumidores tem até 7 dias corridos o direito de arrependimento sem justificativa após uma compra on-line. Porém, em alguns casos o cliente agindo de má fé pode consumir e baixar todos os conteúdos do curso em questão e solicitar reembolso dentro do prazo de 7 dias previsto por lei. Resumo: Você, criador de conteúdo, pode lidar com este cenário de algumas formas: Primeira, utilizando a funcionalidade de pré-requisito de matricula em dias, assim, você pode travar parte do seu conteúdo para que seja acessível somente após 7 dias da matricula do aluno. Porém, você deve deixar explicito ao aluno antes da compra que parte do conteúdo só é liberado após 7 dias da compra para evitar conflitos por desinformação. Segunda: Deixar todo seu conteúdo sem pré-requisito, porém, em seus termos de uso tratar a respeito de solicitações de reembolso dentro dos 7 dias e pós 7 dias da compra. Lembrando que reembolso dentro de 7 dias após a compra é um direito do consumidor previsto por lei. Frisando que, independente de quando foi realizada a compra do cliente, ele ainda pode entrar em contato com a operadora de cartão dele e abrir uma disputa para reaver o valor pago, mesmo que posterior aos 7 dias da compra. Dica 6 Códigos LRs Em nosso artigo https://docs.mindz.com.br/pt-br/article/tabela-de-codigos-de-retorno-lr-cielo-1f84dtb/ você pode conferir alguns erros LR do setor bancário. Quando ocorrem erros nas transações de cartão do aluno, estes erros geram logs, e nestes logs você pode encontrar o erro LR daquela tentativa de cobrança em especifico. De acordo com o LR de erro daquela tentativa, você pode identificar se o cartão esta marcado como fraudulento ou indicio de fraude, se não há limite de crédito, erro de senha, código de segurança invalido, dentre outras possibilidade de erros. Com o conhecimento sobre qual LR de erro o aluno teve você tem a possibilidade de orientar seu aluno de forma mais adequada, ou se precaver em casos de tentativas de fraudes ou testadores de cartões clonados. Dica 7 Transação ainda não validada Em alguns casos o cliente pode apresentar um comprovante de pagamento alegando que a transação foi feita, o valor já foi devidamente cobrado dele, porém, a matricula no curso não foi realizada. Devido a isso, ele solicita que o professor matricule-o, já que ele pagou e apresentou um comprovante de pagamento. Porém, você administrador, verifica no sistema que o pagamento ainda não foi compensado (não consta como pago), ou esta transação consta como vencida, aguardando. Resumo: Evite matricular manualmente o cliente, mesmo que quando apresentado um comprovante de pagamento, pois, caso realmente tenha sido pago o sistema irá realizar automaticamente a matricula do aluno assim que o pagamento tiver sido validado. Pagamentos por BOLETO a validação do pagamento pode levar até 2 dias úteis, pagamentos por CARTÃO DE CRÉDITO ou PIX a validação do pagamento ocorre em poucos minutos, então, oriente o aluno que aguarde a matricula dele ser realizada automaticamente assim que o pagamento dele tiver sido validado. Isso evita que você caia no golpe de um comprovante falso, em que o pagamento nunca foi realizado e mesmo assim você matriculou o aluno. Em caso de dúvidas, busque o nosso suporte! Dica 8 Informações da fatura No link de fatura, o cliente tem a possibilidade de, realizar o pagamento via Cartão de Crédito informando os dados do cartão, realizar o pagamento via Boleto scaneando o código de barras, ou realizar o pagamento via PIX, seja pelo Copia e Cola ou pelo QRCode. Não existem chaves para pagamentos por PIX. Lembrando que em todos os casos haverá o intermédio do gateway de pagamentos Iugu Serviços na Internet S.A..

Última atualização em Oct 16, 2025

O que é e como funciona o limite de acesso as aulas.

Funcionalidade de acesso a aulas A funcionalidade Limite de acesso a aulas foi criada para reforçar a segurança da plataforma contra acessos automatizados em massa, como raspadores de conteúdo e ferramentas de download de aulas. Com ela, é possível definir limites de abertura de aulas em determinados períodos de tempo, reduzindo o risco de cópia indevida de conteúdos e garantindo maior proteção para os materiais disponibilizados na plataforma. Como funciona O recurso monitora a quantidade recursos abertos por cada aluno dentro de janelas de tempo configuráveis. Quando o limite definido é ultrapassado, o aluno é temporariamente impedido de acessar novos recursos. Recursos pode-se entender por aulas, questionários e demais recursos que você adicionar em sua plataforma. Acessando a funcionalidade Para acessar essa funcionalidade primeiro devemos acessar o caminho “Configurações > Segurança” Lembrando que somente administradores tem acesso a esse ambiente. Após acessar o caminho indicado, teremos acesso a esse ambiente As configurações disponíveis são: - Acessos máximos por minuto Define quantas aulas um aluno pode abrir dentro de um intervalo de 1 minuto. - Acessos máximos por hora Define quantas aulas um aluno pode abrir dentro de um intervalo de 1 hora. - Bloqueio (minutos) Determina por quanto tempo o aluno ficará bloqueado após exceder qualquer um dos limites configurados. Inclusive também há 3 ambientes onde poderá acessar para ver mais informações sobre. Alunos bloqueados: A listagem de alunos que estão no momento bloqueados Alunos Isentos: A listagem de alunos que estão no momento isentos Estatísticas: A listagem com os alunos, quantidade de ocorrências e mais algumas estatísticas sobre esse cenário Gerenciamento de alunos bloqueados Caso necessário, administradores podem liberar manualmente alunos bloqueados pela funcionalidade através da opção “Ver alunos bloqueados” Essa área permite acompanhar quais usuários tiveram o acesso temporariamente restringido e realizar a liberação imediata quando necessário. Onde teremos acesso a essa tela: Para desbloquear um aluno imediatamente, bastará clicar no cadeado e confirmar a ação. Você também poderá marcar um determinado usuário como “isento”, isso é, ao marcar essa opção e confirmar a ação, esse usuário não poderá mais ser bloqueado pelo sistema e ficará livre para acessar sem preocupações de novos bloqueios. Benefícios da funcionalidade Entre os principais benefícios do recurso estão: - Maior proteção contra download automatizado de conteúdo por bots; - Redução de acessos suspeitos ou abusivos; - Preservação da integridade do material educacional; - Maior controle sobre o consumo de aulas na plataforma. Essa funcionalidade contribui diretamente para a segurança do ambiente educacional e para a maior proteção do conteúdo do produtor. Qualquer dúvida, não deixe de chamar nosso time de suporte via whatsapp!

Última atualização em May 20, 2026

Politica de Segurança

Segurança de acesso: login, criação de conta e senha A segurança da sua conta é prioridade na Mindz. Desde o momento em que você cria o cadastro até cada novo login, várias camadas de proteção trabalham em conjunto para manter o seu acesso e os seus dados seguros. Abaixo explicamos, de forma transparente, como protegemos a sua senha, quais e-mails são aceitos e o que fazemos para evitar acessos indevidos. Como protegemos a sua senha Ao criar a conta, a sua senha precisa atender a requisitos mínimos de segurança, justamente para evitar senhas fáceis de adivinhar: - Ter pelo menos 8 caracteres. - Não ser muito parecida com os seus dados pessoais (como nome, sobrenome, nome de usuário ou e-mail). - Não estar na lista das senhas mais comuns e já vazadas na internet. - Não ser composta apenas por números. A sua senha nunca é armazenada como texto legível. Guardamos apenas uma versão protegida por hash criptográfico, combinada com um componente aleatório e exclusivo de cada usuário (o chamado salt), seguindo o padrão da indústria. Na prática, isso significa que ninguém — nem mesmo a nossa equipe — consegue ver a sua senha. Por isso, se você esquecê-la, o caminho é sempre redefinir, e nunca recuperar a senha original. Quais e-mails são aceitos no cadastro Não aceitamos qualquer endereço de e-mail. Para garantir que você receba comunicações importantes e para reduzir cadastros fraudulentos, validamos cada endereço: - O formato do endereço precisa ser válido. - O e-mail precisa ser único — não pode já estar em uso em outra conta. Confirmação da conta por e-mail Depois do cadastro, a conta só é liberada após você confirmar o seu e-mail, clicando no link que enviamos. Enquanto essa confirmação não acontece, o login permanece bloqueado. Esse passo garante que o endereço informado é realmente seu e impede que alguém cadastre uma conta usando o e-mail de outra pessoa. Proteções no acesso (login) O login conta com camadas para impedir tentativas automatizadas e acessos indevidos: - Verificação anti-robô: pedimos uma verificação que distingue pessoas de programas automatizados no login, no cadastro e na recuperação de senha. - Limite de tentativas: monitoramos e limitamos tentativas repetidas vindas de uma mesma origem, bloqueando temporariamente comportamentos suspeitos — uma proteção contra ataques de força bruta. - Contas suspensas não acessam: uma conta suspensa fica impedida de entrar até que a situação seja resolvida. Aviso de novo acesso Sempre que um login é realizado na sua conta, enviamos um e-mail de aviso com informações sobre o acesso (como dispositivo e origem aproximada) e um link rápido para proteger a conta, caso você não reconheça aquele acesso. Assim, mesmo que algo fuja do esperado, você fica sabendo na hora. Recuperação de senha com segurança Se você esquecer a senha, a redefinição é feita de forma controlada: - O link de redefinição é enviado apenas para o e-mail cadastrado na conta. - O link é assinado e tem prazo de validade, deixando de funcionar após um período. - Existe um intervalo mínimo entre pedidos de redefinição, para evitar abuso. - A redefinição só está disponível para contas já confirmadas. Acesso pelo aplicativo e controle de sessões No aplicativo, o acesso é mantido por um token com prazo de validade e renovação automática, sem precisar digitar a senha a cada uso. Além disso, a plataforma pode definir quantas sessões simultâneas cada pessoa mantém ao mesmo tempo: - Sessão única (padrão): um novo acesso encerra automaticamente a sessão anterior, garantindo que apenas um dispositivo permaneça conectado por vez — se alguém entrar com a sua conta em outro aparelho, o seu acesso original é encerrado. - Múltiplas sessões: quando a plataforma habilita essa opção, o mesmo usuário pode permanecer conectado em mais de um dispositivo ao mesmo tempo. Essa escolha fica a cargo do administrador da plataforma, de acordo com a política de cada escola. Camadas de proteção da plataforma Além do login, a própria estrutura da plataforma adiciona proteções: - Conexão criptografada (HTTPS) entre o seu navegador e a plataforma. - Isolamento de dados: cada escola/cliente opera em um ambiente isolado, sem que os dados de um se misturem com os de outro. - Proteções contra ataques web comuns, como CSRF e tentativas de incorporar a plataforma em sites falsos (clickjacking). - Arquivos internos da plataforma protegidos, acessíveis apenas por pessoas autorizadas e com permissão da equipe da plataforma, sejam professores ou administradores. - Pagamentos em ambiente dedicado e separado: A Mindz não armazena os dados do seu cartão — as transações são processadas por um ambiente de pagamento separado e especializado. A segurança é um trabalho contínuo: revisamos e aprimoramos essas camadas constantemente para proteger o seu acesso e a sua experiência na Mindz. Segurança da aplicação e testes de invasão A proteção da plataforma não para no login. Mantemos um conjunto de práticas para reduzir riscos e responder rápido a qualquer problema: - Desenvolvimento seguro: novas funcionalidades passam por revisão antes de serem publicadas. - Testes de invasão (pentests) periódicos: simulamos ataques reais para identificar e corrigir vulnerabilidades antes que possam ser exploradas. - Monitoramento contínuo: acompanhamos erros e comportamentos anômalos em tempo real, o que permite agir rapidamente diante de qualquer incidente. - Correção de vulnerabilidades: as falhas identificadas são tratadas com prioridade. Infraestrutura e disponibilidade A Mindz roda em infraestrutura de nuvem da Amazon Web Services (AWS), um dos maiores e mais confiáveis provedores do mundo. Isso traz robustez, segurança e estabilidade para o seu dia a dia: - Escalabilidade automática: a plataforma se ajusta à demanda, mantendo o desempenho mesmo em momentos de pico de acesso. - Backups gerenciados: os dados são copiados de forma gerenciada pela infraestrutura de nuvem. - Monitoramento contínuo da disponibilidade dos serviços. - Alta disponibilidade: temos mantido 99,9% de disponibilidade nos últimos 90 dias. Você pode acompanhar o status dos nossos serviços em tempo real na nossa página de status pública: status.mindz.com.br. Na Mindz, a segurança é nossa principal prioridade. Mantemos um trabalho contínuo de revisão e aprimoramento das nossas camadas de proteção para oferecer um acesso seguro e uma experiência cada vez mais confiável.

Última atualização em Jun 30, 2026