Skip to content

0.0%

Conversão do fluxo completo

Captura do telefone incluída

0.0s

Tempo mediano até verificado

Nenhum número ou código digitado

0

Gasto com SMS, para sempre

A mensagem é enviada pelo usuário

0+

Países cobertos

Em qualquer lugar onde o WhatsApp funcione

Medido em produção real, de ponta a ponta (metodologia)

Como funciona

Três etapas. Zero atrito.

O OTP clássico envia um segredo e espera que ele retorne. O Phone-Verif extrai o número verificado direto do usuário.
A mensagem viaja com segurança até seus servidores — impossível interceptar ou falsificar.

o que seu servidor vê
$ curl "https://api.phone-verif.com/start-verification" \
-H "x-api-key: pv_live_9f2…"
{
"session_id": "b7e1-44c0",
"qr_code": "https://api.phone-verif.com/qr/b7e1…",
"whatsapp": { "deeplink": "https://wa.me/338…" }
}

Por que é diferente

O OTP, invertido.

A verificação da era Twilio envia um segredo e cobra de você, chegue ou não. Achamos que deveria ser o contrário: o usuário envia, você recebe, cobrança só no sucesso.

o padrão estabelecido

Enviar um código

  1. Usuário digita o número

    erros de digitação, formatos de país errados

  2. Você paga uma operadora para enviar um código

    US$ 0,01–0,40 por tentativa, entregue ou não

  3. O código atravessa a rede SS7

    interceptação, troca de SIM, fraude de bombeamento AIT

  4. Usuário espera, troca de app, memoriza

    o momento de abandono

  5. Usuário digita os seis dígitos de volta

    erro de digitação → reenvio → nova cobrança

  6. Você compara as strings e espera

    um código encaminhado passa nesse teste

o padrão invertido

Extrair uma prova

  1. Usuário toca no link ou escaneia o QR

    número capturado automaticamente

  2. Usuário toca em enviar no WhatsApp

    a prova chega, a sessão muda para verificada

Um código pode ser phishado, encaminhado ou usado em fraude. Uma mensagem enviada pelo próprio número não pode. Você não verifica se alguém conhece um segredo: deixa o telefone falar por si.

a partir de 0,01€ por verificação bem-sucedida.
Tentativas falhas não custam nada, créditos nunca expiram.

Etapas até a verificação

OTP por SMS
6
Phone Verif
2

Segredos em trânsito

OTP por SMS
1
Phone Verif
0

Digitação exigida do usuário

OTP por SMS
~16 chars
Phone Verif
none

Fluxo do desenvolvedor

A API inteira cabe na sua cabeça.

Dois endpoints: abra uma sessão, leia a prova. Sem contorções de webhook, sem prisão a SDK de fornecedor, sem console de 40 páginas. Se você sabe chamar uma API HTTP, já sabe como isso funciona.

terminal
# 1 — open a verification session
curl "https://api.phone-verif.com/start-verification" \
-H "x-api-key: pv_live_9f2…"
# 2 — show the returned QR or deep link, then read the proof
curl "https://api.phone-verif.com/check-verification-status?session_id=b7e1-44c0" \
-H "x-api-key: pv_live_9f2…"
# → { "status": "verified", "validated_phone_number": "+33612345647" }

Modo de teste incluído - execute o fluxo completo sem gastar um crédito.

Ler o guia de integração

Blocos de construção

Cada superfície, já pronta.

Web, mobile, quiosque, com ou sem backend — cada sessão expõe todas as superfícies de uma vez. Comece com uma, adote as demais sem mudar nada.

API REST

Dois endpoints: um inicia a sessão, outro a verifica. JSON, chave no cabeçalho. Tudo abaixo é construído sobre isso.

POST /start-verification

Webhooks assinados

Cada mudança de status é enviada ao seu backend na hora, assinada para verificar a origem. Sem polling.

X-Webhook-Signature: sha256=…

Três fluxos, uma integração

Os mesmos endpoints executam verificação, login sem senha e 2FA. Trocar de uso é um parâmetro, não uma reescrita.

?flow=phone | login | 2fa

Código QR + deep link

Cada sessão traz uma imagem QR pronta para o desktop e um deep link que abre o WhatsApp pré-preenchido no celular.

<img src={session.qr_code} />

Fluxo hospedado

Uma página de verificação que executamos por você. Passe uma URL de callback, receba o usuário verificado de volta. Sem backend.

?callback_url=…

Identidade de usuário estável

Cada número verificado resolve para um user_id estável, vinculável aos seus próprios IDs — reconheça usuários recorrentes desde o primeiro retorno.

"is_new_user": false

Segurança e desempenho

Nada para interceptar. Nada para vazar.

A maior parte da segurança em verificação protege o segredo em trânsito. A nossa é mais simples: removemos o segredo.

Nenhum código para phishar

Phishar um OTP exige um OTP. A mensagem viaja do seu usuário até nós — o atacante não tem nada para pedir à vítima.

Posse, de fato comprovada

A mensagem vem de uma conta do WhatsApp vinculada ao número, por um canal criptografado de ponta a ponta — não uma string digitada em um formulário.

Nenhum segredo armazenado

Não existe tabela de OTP para violar. As sessões armazenam status, timestamps e o número validado. Chaves de API são hashes, nunca em texto puro.

Mínimo por design

Mantemos exatamente o que a verificação exige, nada mais — sem upload de contatos, sem acesso à agenda, sem coleta de perfil.

medido em produção

16.7smediana, do toque à verificação — captura do número incluída
62.9%conversão do fluxo completo em tráfego de produção
180+países, uma integração, sem acordos com operadoras
€0.00gasto em tentativas falhas — cobrança apenas em caso de sucesso

Estudo de caso

Milhares de estudantes, verificados pelo WhatsApp.

A Emy, plataforma de aprendizagem com IA, cadastra estudantes brasileiros para uma olimpíada nacional de educação financeira — contas com telefone verificado, sem senhas, sem SMS.

Emy
“Se seus usuários estão no WhatsApp, é a decisão óbvia. Integração extremamente simples — dois endpoints de API —, experiência muito superior aos códigos por SMS, e ainda ganha números verificados como bônus para o CRM. Fomos do zero à produção em um dia.”
Pedro Gaya

Pedro Gaya

Desenvolvedor líder, Emy

Ler o estudo de caso

63%

conversão de verificação para cadastro

contra os 50% que a equipe esperava

1 dia

da primeira chamada de API à produção

~100 linhas de código de backend no total

≈0

tentativas de fraude e chamados de login

com prêmios em dinheiro em jogo

Perguntas frequentes

As perguntas que engenheiros realmente fazem.

Mais perguntas? FAQ completo · Sobre nós

Sua primeira prova está a
cinco minutos de distância.

Execute a demonstração no seu telefone, obtenha uma chave e apague de vez o campo de telefone do seu formulário.