Confiança & Anti-fraude

Como mantemos credenciais honestas.

Verificação humana de emissores. Hash SHA-256 imutável. Reporte da comunidade. Resposta operacional a fraudes. Sem terceirizar integridade.

Verificação de emissor (KYB)

Toda organização que emite passa por revisão humana.

Para obter o status VERIFIED, a organização envia um documento oficial de registro empresarial. A análise é feita manualmente pela equipe That's Me. Não há atalhos automáticos: a verificação existe para garantir que quem emite é, de fato, quem diz ser.

  • Documento oficial obrigatório (contrato social, registro comercial, alvará ou equivalente)
  • Identificadores aceitos: CNPJ (BR), EIN (US), Business Number (CA), VAT ID (UE), entre outros
  • Análise humana pela equipe That's Me — sem auto-aprovação
  • Status VERIFIED expira após 1 ano e exige nova revisão

Auditoria de emissão (SHA-256)

Cada certificado carrega uma impressão digital imutável.

No momento da emissão, geramos um hash SHA-256 a partir de: post_id | event_id | badge_id | profile_id | user_id | created_at | kyb_verification_id. Esse hash é público, verificável por qualquer pessoa, e permanece válido para sempre — mesmo que a verificação do emissor venha a expirar depois.

  • Verificação pública em app.thatsme.com.br/certificate/verify/[hash]
  • Hash imutável: alterações nos dados do certificado quebram a verificação
  • Inclui o identificador KYB do emissor à época da emissão
  • Confirma que o certificado foi emitido pela That's Me e não foi alterado

Reporte da comunidade

Qualquer membro pode reportar uma conquista suspeita.

Se uma conquista parecer fora de contexto ou suspeita, qualquer pessoa na plataforma pode reportá-la pelo botão "..." do post. Cada reporte chega à equipe That's Me com apoio de checagens automáticas e análise de padrão. Funcionalidade ativa hoje.

  • Reporte disponível em qualquer post público da plataforma
  • Análise pela equipe com apoio de detecção automática de padrões
  • Reportes anônimos para preservar o reportante
  • Resposta operacional definida abaixo

Resposta operacional a fraudes

Quando a fraude é confirmada, agimos.

Não terceirizamos integridade. Quando uma fraude é confirmada — por reporte da comunidade, por análise interna ou por descoberta automatizada — o emissor é banido, os certificados são removidos do directory público, e os destinatários impactados são notificados. O histórico permanece registrado para auditoria.

  • Banimento do emissor e bloqueio de novas emissões
  • Remoção dos certificados afetados do directory público
  • Notificação aos destinatários impactados
  • Histórico preservado em logs internos para auditoria e suporte legal

Log de auditoria

Toda ação administrativa fica registrada.

Criação de eventos, emissões, alterações de membros, revogações — toda ação relevante é registrada com data, hora e administrador responsável. Esse log permite revisão histórica e suporte a auditoria, dentro e fora da organização.

  • Registro com data, hora e administrador responsável
  • Acessível pelo emissor para revisão interna
  • Disponibilizado para suporte a auditoria mediante solicitação
  • Imutável após registro

Reconhecer é fácil. Garantir veracidade é trabalho.

Esse é o trabalho que escolhemos fazer.