Segurança no momento do pagamento

Sua loja está protegida?
O golpe que entra pelo checkout — sem você ver.

É aí — entre o clique e a confirmação — que o seu checkout pode ser atacado: dados de cartão roubados, QR de Pix trocado, formulários falsos, redirecionamentos. O Proteside protege a integridade de cada pagamento, em tempo real, sem você mexer no que já funciona.

14 dias grátis · sem cobrança no período de teste · cancele quando quiser.

Demonstração · bloqueio em tempo real

Pagamento · PixProteside ativo

Valor a pagar

R$ 248,90

Quem vai receber

Loja do João

Cliente prestes a pagar — tudo parece normal.

Todo dia uma nova história

O ataque é invisível. O prejuízo, não!

A Dona Maria juntou dinheiro durante meses para comprar uma geladeira nova. Economizou moeda por moeda e decidiu comprar pela internet, no Pix, porque sai mais barato. Concluiu o pagamento confiante e ficou esperando a confirmação. Ela não chegou — a loja dizia que a compra não havia sido paga.

O que Dona Maria nunca soube é que, no instante em que ela leu o QR Code, um script injetado substituiu o código original por outro, no valor exato da compra, para a conta de um laranja. O dinheiro saiu da conta dela — para alguém que ela nunca viu.

A loja, que não fez nada de errado, perdeu uma cliente, ganhou uma reclamação pública e não tem como provar que o problema não foi no seu sistema de e-commerce.

Não é um caso isolado — histórias como essas se repetem todos os dias. O Proteside existe para proteger sua loja e seus clientes.

Exame — Novo malware ataca e-commerces e rouba dados de cartão de crédito
Olhar Digital — Trojan GoPix agora rouba Pix, boletos e criptomoedas
Canaltech — Cada fraude online pode custar até US$ 15 mil para lojas virtuais
G1 — Golpes do Pix podem causar perdas de R$ 3 bilhões até 2027

Proteside cuida do único ponto do pagamento que ninguém estava vigiando...

O ponto cego

O ponto fraco de uma loja é onde o ataque vai acontecer.

Seu site, seu gateway e seu antifraude cuidam de tudo até o pagamento sair do seu servidor. Mas o pagamento acontece no navegador do seu cliente — e é lá, fora do alcance deles, que o checkout é atacado.

Protegido

Onde a sua segurança alcança

  • Seu site
  • Seu servidor
  • Gateway de pagamento
  • Antifraude
Ponto cego

Onde o ataque acontece

O navegador do seu cliente, no instante do pagamento. Ali rodam dezenas de códigos — do seu site, de plugins, de integrações, de anúncios e até de extensões e vírus no aparelho dele. Qualquer um pode ser sequestrado para roubar dados ou desviar o dinheiro — e o seu servidor já terminou o trabalho, sem ver nada.

E não é um golpe só. São muitos — e sempre novos.

  • Roubo de dados de cartão
  • Troca de QR ou chave Pix
  • Formulário falso sobreposto
  • Redirecionamento do pagamento
  • Vazamento de dados do cliente
  • Captura do que é digitado
  • Script de terceiro comprometido
  • Página de pagamento clonada
  • …e variações novas surgem toda semana

Você não consegue listar todo ataque possível — e é exatamente esse o problema. Em vez de perseguir cada golpe, o Proteside vigia a integridade do momento do pagamento, seja qual for o ataque. Não é mais uma ferramenta contra um golpe específico: é a camada que protege o seu checkout inteiro.

Veja como funciona

A camada de cibersegurança que faltava

Protege todas as formas de pagamento do seu checkout.

O Proteside não é só um script — é uma plataforma completa. Você pode acompanhar tudo por um painel em tempo real: páginas monitoradas, scripts bloqueados, alertas e a integridade de cada forma de pagamento.

  • Cartão de crédito
  • Pix
  • Boleto
  • Carteiras digitais
  • Pagamentos instantâneos
  • Cripto

Pronto para os pagamentos instantâneos do mundo todo:

  • UPI
  • PayNow / SGQR
  • DuitNow
  • PromptPay
  • QR Ph
  • HK FPS / HKQR
  • CoDi
  • Transferências 3.0
app.proteside.com
Painel do Proteside — proteção em tempo real do checkout, com integridade de cada forma de pagamento

A solução · como funciona

Registra, confere e bloqueia — tudo em milissegundos.

O Proteside vigia o seu checkout dentro do navegador do seu cliente e bloqueia tentativas de adulteração na hora. Funciona junto com o que você já usa — sem prejudicar o funcionamento da sua loja.

  1. 1

    Registra

    O Proteside guarda o que é legítimo no seu checkout: os dados do pagamento (cartão, chave Pix, valor), os campos do formulário e os scripts esperados na página.

  2. 2

    Confere

    A cada pagamento, compara o que o cliente vai pagar com o que foi registrado. Qualquer divergência — dado de cartão capturado, QR ou chave trocados, campo ou script adulterado — é detectada na hora.

  3. 3

    Bloqueia

    Bloqueia o ataque, não o pagamento! Registra a evidência mantendo a integridade do pagamento — em qualquer forma de pagamento.

checkout.minhaloja.com.br
Scripts ativos
4 carregados
0/4 verificados
analytics.js
12kb
cdn-lib.js
45kb
stripe.js
28kb
tracker.min.js
3kb
Monitorando scripts ativosao vivo

Veja o Proteside conferir cada script do checkout em tempo real e bloquear o que for malicioso — antes da confirmação.

É só colar um script — em minutos. O Proteside não exige integração pré-formatada: funciona em qualquer plataforma e qualquer tecnologia, das mais conhecidas à sua loja feita sob medida.

<script src="proteside.js">
VTEXShopifyWooCommerceNuvemshopLoja IntegradaMagentoWixTrayPagar.meMercado PagoStripePagSeguroPlataforma própriaSob medidaVTEXShopifyWooCommerceNuvemshopLoja IntegradaMagentoWixTrayPagar.meMercado PagoStripePagSeguroPlataforma própriaSob medida
Sob medidaPlataforma própriaPagSeguroStripeMercado PagoPagar.meTrayWixMagentoLoja IntegradaNuvemshopWooCommerceShopifyVTEXSob medidaPlataforma própriaPagSeguroStripeMercado PagoPagar.meTrayWixMagentoLoja IntegradaNuvemshopWooCommerceShopifyVTEX

Por que Proteside

A diferença está em verificar o pagamento.

A maioria das ferramentas só monitora scripts ou avisa depois do prejuízo. O Proteside verifica o pagamento e bloqueia a adulteração em milissegundos, sem deixar você perder vendas.

CapacidadeProtesideSegurança globalAntifraude / selos
Bloqueia a troca de QR / chave Pix
Bloqueia o roubo de dados de cartão
Evidência de PCI DSS (6.4.3 / 11.6.1)
Verifica o pagamento no instante da confirmação
Protege cripto e pagamentos EMV
Integra com qualquer plataforma de e-commerce

Conformidade PCI DSS

Feche 6.4.3 e 11.6.1 pelo caminho mais rápido.

Desde 31/03/2025 esses requisitos são obrigatórios para todo e-commerce aplicável. O Proteside gera a evidência automaticamente — pronta para QSAs, adquirentes e parceiros financeiros. Sem reconstrução manual depois do prejuízo.

  • 6.4.3Gestão e autorização de todos os scripts da página de pagamento — inventário e verificação de integridade.
  • 11.6.1Detecção de modificações não autorizadas no checkout, com alerta contínuo (no mínimo semanal).

Relatório de conformidade

checkout.minhaloja.com.br

Conforme
Inventário de scripts14 autorizados · 0 não autorizados
Integridade de páginamonitorada · sem adulteração
Monitoramento contínuoativo · alerta semanal (11.6.1)
Evidência forenseexportável (PDF / JSON)
gerado automaticamente · pronto para auditoria de QSA

Segurança em 1º lugar

+ Credibilidade para sua loja

Selo Proteside — pagamento protegido

Exiba o selo no seu checkout: seus clientes veem que o pagamento é protegido pelo Proteside.

  • Conformidade com a LGPD

    Dados tratados no Brasil, com privacidade desde a concepção. O Proteside protege o pagamento sem coletar dados sensíveis do seu cliente.

  • Não substitui — completa

    Roda junto com o que você já tem e cobre só a camada que falta: o navegador do cliente, no instante da confirmação.

  • Construído no Brasil, para o mundo

    Padrões de ataque locais, integração com Pix, gateways e PSPs brasileiros — e arquitetura pronta para escalar a outros mercados.

Teste sem risco: 14 dias grátis · sem cobrança durante o teste · cancele quando quiser.

Preços

A proteção é completa em todos os planos.

Integridade de página, integridade Pix e bloqueio ativo vêm em todos os planos — sem exceção. O que muda é o volume de pageviews do checkout, os domínios, os usuários, a retenção de dados e a evidência de conformidade PCI.

Essential

Para a loja que quer proteção desde o primeiro dia.

R$ 97 /mês

no plano mensal

Começar grátis
  • Só contam os pageviews de carrinho, checkout e páginas relacionadas ao pagamento.
  • 1 domínio
  • 30 dias de histórico
Recomendado

Standard

O plano que a maioria das lojas escolhe.

R$ 197 /mês

no plano mensal

Começar grátis
  • Só contam os pageviews de carrinho, checkout e páginas relacionadas ao pagamento.
  • 2 domínios
  • 3 usuários
  • 90 dias de histórico
  • Incluído: Evidência PCI exportável

Growth

Para operações em crescimento com mais volume.

R$ 497 /mês

no plano mensal

Começar grátis
  • Só contam os pageviews de carrinho, checkout e páginas relacionadas ao pagamento.
  • 5 domínios
  • 11 usuários
  • 180 dias de histórico
  • Incluído: Evidência PCI exportável

Pro

Para grandes lojas e múltiplas operações.

R$ 997 /mês

no plano mensal

Começar grátis
  • Só contam os pageviews de carrinho, checkout e páginas relacionadas ao pagamento.
  • 20 domínios
  • Usuários ilimitados
  • 12 meses de histórico
  • Incluído: Evidência PCI exportável

14 dias grátis · cartão pedido no cadastro, sem cobrança durante o teste · cancele quando quiser.

Enterprise

Volume acima de 1M, SSO/SAML, integração SIEM, multi-domínio, SLA e suporte dedicado.

Plataformas e parceiros

Distribua o Proteside via atacado por lojista, revenue share e white-label, com billing integrado.

O problema em escala

Já é grande demais para ignorar.

Não é o azar de uma loja. É a nova escala do crime online — e o checkout, onde o dinheiro muda de mãos, está bem no centro do alvo.

R$ 0 bi

em perdas no Brasil

com golpes e fraudes financeiras em apenas 12 meses, segundo o Fórum Brasileiro de Segurança Pública.

0 bi

tentativas de ataque

cibernético registradas no Brasil só em 2025 — boa parte mirando dados e pagamentos.

6.4.3· 11.6.1

agora é exigência

Desde março de 2025, monitorar os scripts do checkout virou obrigação do PCI DSS para todo e-commerce que aceita cartão.

Fontes: Fórum Brasileiro de Segurança Pública · Link News (R7) · PCI Security Standards Council (PCI DSS 6.4.3 e 11.6.1).

Perguntas frequentes

O que perguntam antes de começar.

Preciso cadastrar cartão para testar?
Sim. O cadastro pede um cartão (via Stripe), mas você não é cobrado durante os 14 dias de teste. Se cancelar antes do fim do período, nada é cobrado. É o que garante que a proteção comece a valer imediatamente, sem fricção depois.
O que acontece quando o teste de 14 dias acaba?
Se você não cancelar, a assinatura passa a valer no plano que escolheu e a primeira cobrança é feita no cartão cadastrado. Você pode trocar de plano ou cancelar a qualquer momento pelo portal de assinatura, sem multa.
Quais formas de pagamento o Proteside protege?
Todo o instante do pagamento online no checkout: cartão, Pix, boleto, carteiras digitais, pagamentos instantâneos e cripto. Não substituímos o seu antifraude nem o seu firewall — protegemos a camada que eles não cobrem: o navegador do seu cliente, no momento exato em que o pagamento é confirmado.
Vai impactar a performance ou a conversão do meu checkout?
Não — e isso foi um cuidado de projeto. Uma parte mínima do script carrega com prioridade, para conseguir barrar um script malicioso antes que ele rode; todo o restante (monitoramento e relatórios) carrega de forma assíncrona, sem travar a sua página — quem compra de boa-fé não percebe diferença. No backend, cada loja é processada de forma isolada na nossa arquitetura, e usamos a Cloudflare na borda para entrega rápida e mitigação de ataques: foi desenhado para que um pico de acesso — ou até um ataque DDoS — em uma loja não comprometa o atendimento das outras. Em resumo, o Proteside age só quando há adulteração: bloqueia a fraude, nunca o cliente.
O Proteside pode bloquear vendas do meu site?
Não. Ele foi desenhado para bloquear a fraude, não a venda. Pagamentos legítimos passam normalmente; o Proteside só intervém quando detecta uma adulteração real no momento do pagamento — como a troca de um QR ou a injeção de um script malicioso. E você mantém o controle: pode operar em modo de monitoramento (só alerta) ou de bloqueio, acompanhando tudo pelo painel. O objetivo é proteger as suas vendas, nunca atrapalhá-las.
O Proteside é compatível com PCI DSS?
Sim — é um dos pilares do produto. Geramos automaticamente as evidências exigidas pelos requisitos 6.4.3 (gestão de scripts em páginas de pagamento) e 11.6.1 (detecção de modificações), em formato auditável por QSAs e adquirentes. A evidência exportável está disponível a partir do plano Standard.
Como é a integração e em quais plataformas funciona?
É só colar um script (ou usar o SDK), em poucos minutos e sem alteração na infraestrutura crítica. Como é apenas um script, funciona em qualquer plataforma de e-commerce e qualquer tecnologia — das soluções prontas mais usadas do mercado até a sua loja feita sob medida.
Sou uma plataforma ou PSP. Como funciona para mim?
Plataformas e PSPs não compram um plano: distribuem o Proteside via atacado por lojista, revenue share e white-label, com billing integrado. Fale com a gente pela seção de planos e parceiros.

Comece hoje

A partir de R$ 97/mês para proteger o que você levou meses para construir.

Uma única fraude no checkout custa muito mais do que a assinatura inteira de um ano. Ative a proteção no instante do pagamento e teste por 14 dias, sem compromisso.

Sem cobrança durante o teste · cancele quando quiser.