Antifraude (Threatmetrix)

Configuração do Fingerprint para a análise Cybersource

O que é o Fingerprint?

O Fingerprint é a identificação digital do dispositivo do comprador. Essa identificação é composta por uma série de dados coletados na página de checkout do site ou aplicativo como:

  • IP do dispositivo do comprador;
  • Versão do navegador;
  • Sistema operacional;
  • Compatibilidade entre idioma e país.

O Fingerprint faz a identificação do dispositivo usado por sessão de navegação e persiste por aproximadamente 24 horas. Se a página for fechada e o comprador retornar ao site abrindo uma nova página, ou se fechar o aplicativo e abrir novamente, você deverá gerar uma nova sessão e uma nova identificação de sessão.

O Fingerprint é importante para a análise de fraude porque, muitas vezes, somente os dados do carrinho não são suficientes para garantir uma análise assertiva. Os dados coletados pelo Fingerprint complementam a análise e aumentam a segurança da sua loja.


Quem cria o Fingerprint?

Para análises via Cybersource, o Fingerprint é criado antes da requisição de análise de fraude pela Threatmetrix, empresa que faz a identificação do dispositivo.

Para estabelecer a comunicação entre a sua página de checkout e a Threatmetrix e enviar os dados do comprador, você precisa inserir um código do Fingerprint em seu e-commerce;


<head>
    <script type="text/javascript" src="https://h.online-metrix.net/fp/tags.js?org_id=k8vif92e&session_id=braspag_simpayIdentifier"></script>
</head>


<body>
    <noscript>
        <iframe style="width: 100px; height: 100px; border: 0; psition:absolute; top: -5000px;" src="https://h.online-metrix.net/fp/tags.js?org_id=k8vif92e&session_id=braspag_simpayIdentifier"></iframe>
    </noscript>
</body>

O session_id será composto pela string braspag_simpay + 6 Primeiros dígitos do CNPJ do Vendedor (Apenas números) + um identificador único da venda em seu checkout.

Ex: Ao iniciar uma nova venda ela foi identificada com o id d7813ae5-f22a-4044-802a-971b3ca421b3 e o CNPJ do vendedor é 13.068.569/0001-30, logo, deverá ser utilizado o session_id braspag_simpay130685d7813ae5-f22a-4044-802a-971b3ca421b3 durante a adição do script e iframe em seu código


Envio do Fingerprint

Ao enviar a venda, o session_id deverá ser enviado como fingerprint_antifraud na sessão payment_info

{
    "payment_info": {
        "fingerprint_antifraud": "braspag_simpay130685d7813ae5-f22a-4044-802a-971b3ca421b3"
    }
}