O primeiro MFA com auditoria em blockchain

MFA via RCS com prova
em blockchain.

Substitua SMS vulnerável por autenticação via RCS e WhatsApp, com fallback para SMS. Integre em 5 minutos. Cada evento fica registrado em blockchain, auditável para sempre.

Criar conta gratuita → Ver integração em 3 linhas
< 5 min
Para integrar
97%
Menos fraudes
3 canais
RCS + WhatsApp + SMS
SMS não é segurança.
É teatro de segurança.

SIM swap, protocolo SS7, zero rastreabilidade. O SMS foi criado nos anos 80. E os atacantes sabem disso.

📡

SIM Swap

Criminosos clonam o chip do usuário e recebem o SMS no lugar dele. O token chega, só que para a pessoa errada.

👻

SMS interceptado

Protocolo SS7, criado nos anos 70, permite interceptar mensagens em trânsito. Seu código de 6 dígitos viaja sem criptografia.

🕳️

Zero rastreabilidade

SMS não deixa rastro. Você não sabe se o token foi lido, por quem, de onde, ou em qual dispositivo. Em caso de fraude, não há prova.

4 segundos. 3 canais. 1 prova imutável.

RCS, WhatsApp ou SMS: o Authentik escolhe o melhor canal automaticamente. Cada evento é registrado em blockchain. Ninguém pode negar que aconteceu.

01 // TRIGGER

Usuário clica em "Entrar"

Sua aplicação chama authentik.init(). O widget embed abre como popup e fica escutando os eventos.

02 // VERIFY

Verificação via RCS

O usuário recebe uma mensagem RCS interativa. Pode confirmar com um toque no botão, ou inserir o token OTP no popup.

03 // CALLBACK

Validação + Registro

Nosso backend valida a resposta, registra o evento na blockchain e gera o authorization code.

04 // REDIRECT

Redirect automático

O popup fecha e redireciona o usuário para sua aplicação com o token de sessão, igual ao fluxo OAuth 2.0.

3 linhas de código.
5 minutos. Pronto.

Cole o script, configure o callback e o Authentik cuida do resto. Sem SDK pesado, sem dependências, sem fricção. Funciona com React, Vue, Angular, Next.js ou HTML puro.

  • Widget embed leve, menos de 12kb gzipped
  • Funciona com React, Vue, Angular, Next.js, HTML puro
  • Popup inteligente escuta eventos RCS em tempo real
  • Redirect configurável, mesma lógica do OAuth 2.0
  • Fallback automático para OTP caso RCS não disponível
  • Sandbox para testes, sem custo
index.html
<!-- 1. Cole o script --> <script src="https://cdn.authentik.io/v1/widget.js"></script> <!-- 2. Inicialize --> <script> Authentik.init({ appId: 'sua-app-id', redirectUri: 'https://app.com/callback', mode: 'popup', // ou 'embed' method: 'rcs', // fallback: 'otp' }); // 3. Escute o callback Authentik.onSuccess((token) => { // token de sessão → sua API console.log('Autenticado!', token); }); </script>

Cada login é uma
prova judicial.

⛓️ Blockchain-verified

Toda autenticação gera um registro imutável com IP, geolocalização, dispositivo, navegador, timestamp e hash criptográfico ancorado em blockchain.

Em caso de fraude, chargeback ou disputa legal, você tem a prova. Não uma planilha editável, mas um registro que não pode ser alterado.

🔗

Registro em blockchain

Hash SHA-256 do evento ancorado on-chain. Imutável e verificável por terceiros.

📍

Fingerprint completo

IP, cidade, device, OS, browser, timezone. Tudo capturado automaticamente.

📊

Dashboard no Admin Portal

Visualize todos os eventos, filtre por usuário, período ou status. Exporte para CSV ou PDF.

🚨

Alertas de anomalia

Login de país diferente? Device novo? Horário atípico? Receba alertas em tempo real.

audit_log
LIVE
2026-03-20 14:32 ✓ AUTH_SUCCESS   user:carlos@empresa.com   via:RCS   São Paulo, BR
2026-03-20 14:31 ◉ RCS_DELIVERED   user:carlos@empresa.com   device:Samsung S24
2026-03-20 14:30 ✓ AUTH_SUCCESS   user:ana@loja.com.br   via:OTP   Curitiba, BR
2026-03-20 14:28 ✗ AUTH_FAILED   user:fulano@test.com   reason:INVALID_TOKEN   ??
2026-03-20 14:27 ✓ AUTH_SUCCESS   user:maria@fintech.io   via:RCS   Rio de Janeiro, BR
⛓️ último bloco: 0x7f3a...c4d2 → tx confirmada em 2 blocos

Bloqueio automático
antes do dano.

IP, geolocalização, device fingerprint e padrão comportamental analisados em milissegundos contra listas globais de ameaças. A IA decide: liberar, desafiar ou bloquear.

2.847 ataques bloqueados nas últimas 24h. Seu time nem precisou saber.

🌐

Threat Intelligence em tempo real

Cada IP é verificado contra listas globais de bloqueio (AbuseIPDB, Spamhaus, OTX). IPs de proxies, VPNs suspeitas e botnets conhecidas são sinalizados automaticamente.

🔁

Detecção de brute force

Múltiplas tentativas do mesmo IP, device ou range? A IA detecta o padrão em milissegundos, aplica rate limiting progressivo e bloqueia antes do dano.

👤

Análise comportamental

Login às 3h da manhã de um país diferente, num device novo? O modelo de risco cruza histórico de comportamento e calcula um score de confiança em tempo real.

🚫

Listas de banimento dinâmicas

Crie blocklists por IP, range CIDR, device fingerprint ou geolocalização. A IA sugere automaticamente novos bloqueios com base nos padrões de ataque detectados.

📣

Alertas para o admin

Webhook, e-mail ou Slack. Escolha como receber alertas de ameaças. Cada alerta inclui contexto completo: IP, localização, tipo de ataque e ação recomendada.

threat_monitor
AI ENGINE v2
🔴
Brute force detectado CRITICAL
IP: 185.220.101.34 → 47 tentativas em 12s
Tor Exit Node · Listed: AbuseIPDB (100% confidence)
Target: auth endpoint /v1/verify · user:*@fintech.io
⛔ AUTO-BLOCKED · IP + /24 range banido por 24h
🟠
Geolocalização anômala HIGH
user:carlos@empresa.com · Login habitual: São Paulo, BR
Tentativa atual: Kyiv, UA · Device novo · Risk score: 87/100
Último login válido: 14min atrás em SP
⚠️ FLAGGED · Desafio adicional exigido + admin notificado
🔵
Credential stuffing pattern MEDIUM
3 IPs distintos · mesma subnet /16 · 12 users diferentes em 90s
Padrão: lista de e-mails sequencial (a→z) · Datacenter IP (AWS us-east-1)
Nenhum login com sucesso
👁️ WATCHING · Rate limit aplicado · Monitorando evolução
Bloqueados (24h) 2.847
Flagged (24h) 184
Score médio 12/100
Banlist ativa 4.291 IPs
Uma API. Todos os canais.
Zero complexidade.

Plug and Play

Um script, uma config, um callback. Integre em qualquer stack sem mudar sua arquitetura.

🔄

Fallback inteligente

Se o device não suporta RCS, o Authentik alterna automaticamente para WhatsApp e, como última opção, SMS. O usuário nunca fica travado.

🌐

Multi-tenant

Um painel, múltiplas aplicações. Gerencie todas as suas apps com chaves API independentes.

📱

RCS Rich Messages

Mensagens branded com logo, cores e botões interativos. Seu MFA não precisa parecer spam.

🛡️

Rate Limiting & Brute Force

Proteção automática contra tentativas massivas. Bloqueio por IP, device fingerprint e comportamento.

📈

Analytics em tempo real

Taxa de sucesso, tempo médio de autenticação, métodos preferidos, dispositivos. Dados que informam decisões.

🔑

Webhooks & API REST

Receba eventos em tempo real via webhook ou consulte via API. Documentação completa com exemplos.

🏢

Compliance LGPD

Dados processados em território brasileiro. Consentimento, retenção e exclusão configuráveis por tenant.

🎨

White-label

Customize o widget com suas cores, logo e domínio. O Authentik desaparece. Sua marca aparece.

Plano Sandbox gratuito.
Sem cartão. Sem compromisso.
Sua primeira verificação em 5 minutos.

50 autenticações por mês para testar com dados reais. Quando estiver pronto, faça upgrade. Se não gostar, cancele. Sem perguntas.

Comece grátis hoje.
Pague só quando crescer.

Sandbox gratuito com 50 autenticações/mês. Sem cartão de crédito. Sem surpresas.

SANDBOX
Grátis

Para testar e prototipar

  • 50 autenticações/mês
  • 2 apps
  • RCS + WhatsApp
  • Dashboard básico
Começar grátis
POPULAR
STARTER
R$ 199/mês

Para produtos em crescimento

  • 1.000 autenticações/mês
  • Apps ilimitados
  • Anti-fraude IA
  • 7 dias trial
Começar trial
PROFESSIONAL
R$ 499/mês

Para operações robustas

  • 2.500 autenticações/mês
  • Anti-fraude + Blockchain
  • Audit trail completo
  • Suporte prioritário
Começar trial
ENTERPRISE
Custom

Volume ilimitado

  • Autenticações ilimitadas
  • SLA 99.99%
  • Dedicated support
  • On-premise opcional
Falar com vendas