A presente invenção refere-se a um sistema que tem como objetivo construir um código de autenticação, que é uma assinatura digital dos dados do usuário + dados do negócio, permitindo uma autenticação segura de uma transação qualquer efetuada por um usuário, estando ele presente ou não, por meio de qualquer dispositivo existente no mercado, sem limitação geográfica, para pagamentos, saques, autenticidade, aprovação de alçadas e novos produtos 1 serviços, válido exclusivamente para aquela transaçao específica, com aquelas características, sem repúdio. Engloba, também, o COBAM, que é uma ferramenta inédita, de forte e superior segurança digital, para identificação de uma interface falsa e interrupção do fornecimento de dados sensíveis pelo usuário, antes da conclusão da captura, destes dados sensíveis por um fraudador.The present invention relates to a system which aims to construct an authentication code, which is a digital signature of user data + business data, enabling secure authentication of any transaction by a user, whether present or present. no, by any existing device on the market, without geographical limitation, for payments, withdrawals, authenticity, approval of qualifications and new products 1 services, valid exclusively for that specific transaction, with those characteristics, without repudiation. It also includes COBAM, which is an unprecedented tool with strong and superior digital security to identify a fake interface and interrupt the provision of sensitive data by the user, before the capture of this sensitive data by a fraudster.



Este sistema tem como objetivo construir umcódigo final, que é uma assinatura digital, permitindo umaautenticação segura de uma transação qualquer efetuada por umusuário, estando ele presente ou não, por meio de qualquerdispositivo existente no mercado, sem limitação geográfica, parapagamentos, saques, autenticidade e novos produtos.This system aims to build a final code, which is a digital signature, allowing a secure authentication of any transaction made by a user, whether present or not, through any device in the market, without geographical limitation, for payments, withdrawals, authenticity and new products.

0 código final gerado é válido para uma únicatransação, reflete tanto os dados pessoais do usuário do serviço,bem como todos os atributos e valores da transação exclusivamenteautorizados e limitados por este, validando por tempo, seqüência eoutros atributos mais que se façam necessários.The generated final code is valid for a single transaction, reflects both the service user's personal data, as well as all the attributes and values of the transaction that are unauthorized and limited by the service, validating for time, sequence and other attributes as needed.


- transação presencial ou não (acesso a sites,pagamento de taxis, delivery, entretenimento em geral,transferências monetárias, aprovações de alçadas, confirmação de- face-to-face or non-face transactions (access to websites, taxis, delivery, general entertainment, money transfers, authority approvals,

identificação/autenticidade na entrega demercadorias, identificação para acesso a locais fisicos,pagamentos em sites da Internet com cartões de crédito remotamentecom autenticação (sem repúdio) seguida ou não de autorização,dentre outros.identification / authenticity in the delivery of goods, identification for access to physical locations, payments on Internet sites with credit cards remotely with authentication (without repudiation) followed or not by authorization, among others.

- em uma mesma transação podem ser realizadastarefas adicionais pela empresa ofertadora do serviço DNA, sem anecessidade de onerar ou mudar o fluxo transacional do serviçofinal que esta já oferece.- In the same transaction, additional tasks may be performed by the DNA service provider company, without the need to burden or change the transactional flow of the final service it already offers.

solicitação de dados sensíveis do usuário,atrelando informações do negócio na geração do código final(assinatura digital). Atualmente são utilizados o Token, o Cartãode Senhas, mas estes não solicitam dados sensíveis do usuário equalquer um que tiver eles em mãos pode utilizá-los;request of sensitive user data, linking business information in the generation of the final code (digital signature). Token, the Password Card are currently used, but they do not solicit sensitive user data as anyone who has it in hand can use it;

Devido ao processo/protocolo de construçãodesse código de autenticação o mesmo revela-se como uma novasolução em segurança digital, que pode ser ofertada domesticamenteou internacionalmente, permitindo disponibilizar diversosprodutos/serviços e efetuar diversas operações, além da criação denovas, otimizando o investimento da empresa em uma solução nãoengessada para atender seus diversos tipos de clientes e negócios.Due to the process / protocol of construction of this authentication code it reveals itself as a new solution in digital security, which can be offered domestically or internationally, allowing to make available various products / services and perform various operations, besides creating new ones, optimizing the company's investment in an unattended solution to serve your diverse types of customers and businesses.

- 0 mesmo tem ainda a vantagem de poder serinformado abertamente, sem segredo, permitindo portanto aousuário, ter a segurança de estar efetuando e concluindoexatamente aquilo que foi transacionado (negociado) e, também, deque todos seus dados e os dados informados dessa transação estejamtotalmente seguros e protegidos;- It also has the advantage that it can be informed openly, without secrecy, thus allowing the user to have the security to be doing and concluding exactly what was transacted (negotiated) and also that all his data and the reported data of that transaction are fully secure. and protected;

Agregamos a este sistema uma inovadoraferramenta de segurança digital, à qual denominamos COBAM quepossibilita, a quem estiver digitando seus dados sensíveis(senha...) em uma interface de entrada de dados (tela do InternetBanking, por exemplo) de uma empresa/prestadora de serviço, aidentificação de uma interface falsa à medida que vai entrando comestes dados, permitindo a interrupção do restante da digitaçãoantes da conclusão da captura destes dados sensíveis por umfraudador.We have added to this system an innovative digital security tool, which we call COBAM that enables anyone who is entering their sensitive data (password ...) into a data entry interface (InternetBanking screen, for example) of a company / provider. service, the identification of a fake interface as this data enters, allowing the rest of the typing to be interrupted before completion of the capture of this sensitive data by a fraudster.


Atualmente, no ramo de autenticação, possuímosuma gama de soluções, como por exemplo, digitação de senhasestáticas, frases secretas, carteia de códigos/senhas (chamadas deTAM codes) e chaveiros do tipo tokens, que geram códigos/senhasdinâmicos, do tipo OTP (One-Time-Password), dentre outros.Currently, in the authentication business, we have a range of solutions, such as static password typing, passphrases, code cards (passwords calledTATA codes) and token keychains that generate dynamic OTP (One Code) passwords. -Time-Password), among others.

Esses sistemas que pedem digitação de códigos,senhas estáticas, digitação frases secretas ou digitação decódigos e senhas contidas em carteia (Chamadas de TAM Codes) sãosão liberados por uma simples checagem. Também, existem oschaveiros do tipo tokens, que geram códigos/senhas dinâmicas quetêm como uma de suas características de funcionamento osincronismo por tempo ou seqüência no acesso.These systems that require code entry, static passwords, typing passphrases or keying codes and passwords contained in cartouche (TAM Codes Calls) are released by a simple check. Also, there are tokens, which generate dynamic codes / passwords which have as one of their operating characteristics the synchronization by time or sequence in access.

Desta forma, podemos citar alguns exemplos doporquê os sistemas de autenticação praticados atualmente estãosaturados, não conseguindo suprir satisfatoriamente a demanda demercado, visando otimizá-la:Thus, we can cite some examples of why the authentication systems currently practiced are unsaturated, unable to satisfactorily supply the market demand, aiming to optimize it:

Necessidade da busca de alternativas quelevem à sua expansão, diminuição de fraudes (principalmente nãopresenciais), aumento do faturamento e diminuição nos custos;Need to look for alternatives to expand, decrease fraud (mainly non-presence), increase revenues and decrease costs;

- Extremamente competitivo e focalizado, em suamaior parte, nas transações presenciais com dispositivos fixos debaixo custo (faz-se necessárias soluções que mantenham o legado,sem canibalização, face todo investimento já despedido);- Extremely competitive and focused mostly on face-to-face fixed cost transactions (solutions that maintain the legacy without cannibalization are necessary, given any investment already made redundant);

As transações através da rede Internetcontinuam crescendo mais do que em outros canais, favorecendo amigração de usuários, potencializando investimentos econseqüentemente as fraudes;Transactions through the Internet continue to grow more than in other channels, favoring user friendliness, potentially increasing investments and fraud;

- Portanto, é alto o indice de fraudes em meios eacessos remotos (Portais de Bancos, Compras On-line, dentreoutros), contribuindo para a perda financeira de instituições,dificultando expansão de negócio e afetando negativamente aimagem das mesmas;- Therefore, there is a high rate of fraud in remote areas (Bank Portals, Online Purchases, among others), contributing to the financial loss of institutions, hindering business expansion and negatively affecting their image;

- As metas financeiras das instituições estãocada vez mais desafiadoras. Os segmentos explorados atualmente jáestão saturados, acarretando em stress competitivo (interno eexterno), pressão demasiada da área comercial e resultados cadavez menos proporcionais ao esforço demandado;- The financial goals of the institutions are increasingly challenging. The exploited segments are already saturated, resulting in competitive stress (internal and external), excessive pressure from the commercial area and results less and less proportional to the effort demanded;

- As soluções para o mercado B2B são cada vezmais atraentes devido ao alto valor agregado, maior controle ebaixo custo transacional, o que vem a necessitar de umaautenticação forte e segura, sem repúdio;- Solutions for the B2B market are increasingly attractive due to their high added value, greater control and low transaction cost, which requires strong and secure authentication without repudiation;

A administração do risco/custo/retornocontinua sendo uma das maiores preocupações das instituições;Risk / cost / return management remains a major concern of institutions;

- A fidelização do cliente depende, cada vezmais, da qualidade, diferenciação, confiança e comodidadeoferecidas ao mesmo;- Customer loyalty increasingly depends on the quality, differentiation, reliability and convenience offered to them;

Muitas instituições estão convencidas danecessidade de criarem mecanismos de autenticação cada vez maiseficazes, visando redução de perdas financeiras, obtendo maiorconfiança do usuário e conseqüentemente agregando valor a marca;Many institutions are convinced of the need to create increasingly effective authentication mechanisms to reduce financial loss, gain greater user confidence and therefore add value to the brand;

Do lado do usuário, há a necessidade deflexibilidade e conveniência no processo, agregadas à simplicidadeoperacional, "segurança" e igualmente baixo custo;On the user side, there is a need for process flexibility and convenience, added to operational simplicity, "security" and equally low cost;

Do lado das instituições, há necessidadecontinua de posicionamento frente a seus concorrentes e retornoaos acionistas;On the institutions side, there is a continuous need for positioning in relation to its competitors and return to shareholders;

- Para referência, os 3 fatores de autenticaçãoexistentes são: Algo que você saiba (Ex.: Senha); Algo que vocêpossui (Ex.:Cartão de Crédito); Algo que você é (Ex.: Biometria).- For reference, the 3 existing authentication factors are: Something you know (Ex .: Password); Something you have (eg Credit Card); Something you are (eg, biometrics).


Como pode ser visto a partir da figura 1, ainvenção DNA PASS CODE é uma solução para autenticação dos maisdiversos tipos de necessidades transacionais (acesso a sites,pagamento de taxis, delivery, entretenimento em geral,transferências monetárias, aprovações de alçadas, confirmação deidentificação/autenticidade na entrega de mercadorias,identificação para acesso a locais fisicos, pagamentos em sites daInternet com cartões de crédito remotamente com autenticação, semrepúdio, seguida ou não de autorização, dentre outros.As can be seen from Figure 1, the DNA PASS CODE invention is a solution for authenticating the most diverse types of transactional needs (website access, taxi payment, delivery, general entertainment, money transfers, authority approvals, ID confirmation / authenticity in the delivery of goods, identification for access to physical locations, payments on Internet sites with credit cards remotely with authentication, without repudiation, whether or not followed by authorization, among others.

Ela difere do que existe atualmente no mercadopor possuir funcionalidades adicionais ao código gerado, agregandovalor ao mesmo, oferecendo segurança superior aos tokens comunspara os mais diversos tipos de necessidades transacionais, porgerar um código com assinatura eletrônica das informações donegócio e usuário, ao invés de um simples código dinâmico OTP epor ser um sistema de autenticação remota ou presencial no qual,através de qualquer dispositivo fixo ou móvel existente nomercado, suas funcionalidades podem ser expandidas para tarefasadicionais, por exemplo autorizações, não se restringindo aautenticação. Em uma mesma transação podem ser realizadas tarefasadicionais pela empresa ofertadora do serviço, sem a necessidadede onerar ou mudar o fluxo transacional do serviço final que estajá oferece.It differs from what currently exists in the market by having additional functionality to the generated code, adding value to it, offering greater security than common tokens for the most diverse transactional needs, by generating a code with electronic signature of business and user information, rather than a simple one. OTP dynamic code can be a remote or face-to-face authentication system in which, through any existing fixed or mobile device marketed, its functionality can be expanded to additional tasks, for example authorizations, not restricted to authentication. In the same transaction, additional tasks can be performed by the service provider company, without the need to burden or change the transactional flow of the final service it is already offering.

Tarefas adicionais ao processo de autenticaçãoque podem ser realizadas pela Empresa ofertadora do serviço:Autorização Financeira, Transferência monetária, Liberação deCrédito de Celular, dentre outras, atendendo o negócio como umtodo.Additional tasks to the authentication process that may be performed by the Service Provider: Financial Authorization, Money Transfer, Cell Phone Credit Release, among others, serving the business as a method.

Atualmente são utilizados o Token, o Cartão deSenhas, mas estes não solicitam dados sensíveis do usuário(qualquer um que tiver eles em mãos pode utilizá-los) e nematrelam informações do negócio na geração do código final(assinatura digital).Token, the Password Card are currently used, but they do not solicit sensitive user data (anyone who has it in hand can use it) and display business information in the generation of the final code (digital signature).

Existem produtos que operam apenas o lado degeração do código, com assinatura das informações do mesmo, nãocontemplando a função de autenticação do usuário, com a validaçãoou autorização da transação junto ao servidor da empresaofertadora do serviço DNA (por exemplo, o funcionário do correio,um estabelecimento comercial de cartão de crédito..).There are products that operate on the code-only generation side, signing the code information, not fulfilling the user's authentication function, validating or authorizing the transaction with the DNA service provider's server (for example, the post office employee, a credit card business establishment ..).

Tal sistema surgiu para atender a necessidade deautenticação remota ou presencial, com segurança forte e superiorà existente e assinatura digital dos dados da transação e dadossensíveis do usuário, resultando em um código que pode serinformado abertamente (não é um segredo) e que vale apenas paraaquela transação especifica, não havendo repúdio, pois quemdeveria se autenticar o fez onde quer que esteja.Such a system has emerged to meet the need for remote or face-to-face authentication with strong and superior security and digital signature of transaction data and user sensitive data, resulting in code that can be openly informed (not a secret) and only valid for that transaction. specifies, with no repudiation, for whoever should authenticate did so wherever he is.

Isso viabiliza, por exemplo:This makes it possible, for example:

- Compra em sites na Internet com autenticaçãosem repúdio, domesticamente ou internacionalmente.- Purchase on Internet sites with authentications without repudiation, domestically or internationally.

Aprovação de alçadas onde o aprovador nãoesteja presente e uma determinada operação necessite de sua"assinatura", porém esta só serviria para os atributos/informaçõesque este atrelou na geração do código, como por exemplo em umatransação de transferência bancária: agência, conta de depósito, valor.Approval of authority where the approver is not present and a particular operation requires his "signature", but this would only serve the attributes / information that he linked in the generation of the code, such as in a bank transfer transaction: branch, deposit account, value.

- Entrega de mercadorias com "autenticação" dodestinatário.- Delivery of goods with consignee "authentication".

- Utilização de POS (Point of Sale) de empresasde cartões de crédito que podem trafegar este código, viabilizandouma transação remota (mobile) com autenticação. Ex. : Portador emsua casa gerando um código para o valor X, e passando para umapizzaria, via telefone ou outro meio de comunicação, o seu númerode cartão e código DNA, que seria digitado no comércio através deum POS junto com o valor da transação, resultando em umaautorização da transação financeira, porém com autenticação doportador que não esta presencial, além, de garantir que o valornão seja adulterado, pois fez parte da geração do código (nãohaverá repúdio).- Use of POS (Point of Sale) of credit card companies that can traffic this code, enabling a remote transaction (mobile) with authentication. Ex.: Bearer in your house generating a code for the value X, and passing to a pizza parlor, via telephone or other means, your card number and DNA code, which would be entered in commerce through a POS along with the transaction value, resulting in an authorization of the financial transaction, but with bearer authentication that is not present, in addition to ensuring that the adorner is tampered with, as it was part of the code generation (there will be no repudiation).

Dentre diversos outros, financeiros e nãofinanceiros.Among several others, financial and non-financial.

O sistema, objeto da presente invenção, oferecemais uma ferramenta de combate às variadas e freqüentes formas deviolação ao sistema de autenticação, estando o interessado(usuário e/ou comércio) presentes ou não, passando a atender comsegurança as autenticações, autorizações ou outras tarefasadicionais (através dos conectores, particularidade de cadaempresa e negócio), com baixo custo e flexibilidade para diversosnegócios.The system, object of the present invention, offers yet another tool to combat the varied and frequent forms of violation of the authentication system, whether the interested party (user and / or commerce) is present or not, and can safely attend the authentications, authorizations or other additional tasks ( through the connectors, particularity of each company and business), with low cost and flexibility for various businesses.

Tudo se conclui com uma assinatura digital, queé um código que pode ser de conhecimento público (não é umsegredo) e que vale apenas para aquela transação especifica, nãopodendo ser contestado posteriormente por quem o gerou.It all ends with a digital signature, which is a code that may be publicly known (not a secret) and that only applies to that specific transaction, and cannot be later challenged by its originator.

Esta autenticação agrega um alto valor aoconceito OTP (One Time Password) , que hoje apenas gera um código,por podermos atrelar à geração deste código uma senha e/ou chavedo usuário, além dos dados do negócio.This authentication adds a high value to the concept OTP (One Time Password), which today only generates a code, because we can link to the generation of this code a password and / or user key, as well as business data.

Isso possibilita realizar os mais diversos tiposde transações, com segurança superior a existente, impedindo o nãoreconhecimento da transação ou negócio por parte dos envolvidos.Por agregar diversas funcionalidades em uma mesma oferta, omercado ganha novas possibilidades de negócios, a partir domomento em que o estabelecimento/empresa prestadora de serviçopassa a ter como autenticar o usuário não presencial, atrelando asinformações da transação aos seus dados sensíveis informados,resultando em um código que é a "assinatura digital" do conjunto(o ID do usuário + senha do usuário + chave/certificado digital dousuário + dados fornecidos pelo negócio) = geração do código deautenticação (ao qual passamos a chamar de DNA)."This makes it possible to carry out the most diverse types of transactions, with greater security than existing, preventing the non-recognition of the transaction or business by those involved. By adding several functionalities in the same offer, the market gains new business possibilities, from the moment the establishment / service provider has the ability to authenticate the non-present user, linking the transaction information to their informed sensitive data, resulting in a code that is the "digital signature" of the set (the user ID + user password + key / certificate digital user + data provided by the business) = generation of the authentication code (which we now call DNA). "

Revela-se um sistema de autenticação segura, semcontestação posterior, aberta, uma nova solução em segurançadigital, que pode ser ofertada domesticamente ouinternacionalmente, permitindo disponibilizar diversosIt reveals a secure authentication system, without further open dispute, a new solution in digital security, which can be offered domestically or internationally, allowing to make available several

produtos/serviços e efetuar diversas operações, além da criação denovas, otimizando o investimento da empresa em uma solução nãoengessada para atender seus diversos tipos de clientes e negócios.products / services and perform various operations, as well as creating new ones, optimizing the company's investment in a non-plastered solution to serve its various types of customers and businesses.


Primeiramente, o usuário e oestabelecimento/empresa prestadora de serviços se cadastram juntoà empresa que ofertará o serviço DNA, habilitando-se ao mesmo,obtendo um ID (numero de identificação gerado a critério da mesmaque estará atrelado a uma chave/certificado digital ÚNICO, porcadastro) , mais a senha que será utilizada posteriormente como umdos dados para geração do código final de autenticação, ao qualdenominamos DNA.Firstly, the user and the establishment / service provider company register with the company that will offer the DNA service, enabling the same, obtaining an ID (identification number generated at the same criteria that will be linked to a unique digital key / certificate, per register ), plus the password that will later be used as data to generate the final authentication code, which we call DNA.

O usuário entra em contato com oestabelecimento/empresa prestadora de serviço através de qualquerdispositivo móvel ou fixo disponivel no mercado (exs: TV,telefone, celular, video game, computador, etc.) e faz a suasolicitação/pedido.The user contacts the establishment / service provider through any mobile or fixed device available on the market (eg TV, phone, mobile phone, video game, computer, etc.) and makes their request / request.

O estabelecimento/empresa prestadora de serviçodefine quais dados do negócio são necessários para aquelatransação especifica , que não são sigilosos, e os informa aousuário. (Exs: se for uma transferência bancária, numero do banco,agência, conta corrente, valor; se for o recebimento de umaencomenda via correios, person to person, a identificação dodestinatário, para a entrega da mesma).The merchant / service provider defines which business data is required for that specific, non-confidential transaction and informs the user. (Ex: if it is a bank transfer, bank number, branch, checking account, amount; if it is the receipt of an order via post office, person to person, the recipient's identification, for delivery).

Em seguida o usuário digita a sua SENHA (primeiroitem de segredo/fator de autenticação, que só ele sabe).Then the user enters his PASSWORD (first secret / factor authentication factor, which only he knows).

Quando ele digita a senha pessoal, em conjuntocom a chave/certificado digital (segundo fator de autenticação,algo que ele possui) que está atrelada ao seu ID, mais os dados donegócio informados pelo estabelecimento/empresa prestadora deserviço, ele obtém um código (DNA) , que não é sigiloso e servesomente para a transação especifica.When he enters the personal password, together with the key / digital certificate (second authentication factor, something he has) that is tied to his ID, plus the business data provided by the establishment / service provider, he gets a code (DNA ), which is not confidential and serves only for the specific transaction.

Esse código foi gerado pela somatória dos dadossensíveis do usuário + as informações que oestabelecimento/empresa prestadora de serviço lhe passou (Essasinformações sempre vão depender diretamente da especificidade decada negócio. Ex: uma compra = valor, data...; uma transferênciade valores = número do banco, agência, c/c...; o recebimento deuma encomenda = autenticação da identificação do receptor...,etc...).This code was generated by the sum of the user's sensitive data + the information that the establishment / service provider gave him / her (This information will always depend directly on the specificity of each business. Ex: a purchase = value, date ...; a transfer of values = number from the bank, branch, c / c ...; receiving an order = authentication of the recipient's identification ..., etc ...).

OBS: Esse código foi gerado dentro do dispositivoutilizado pelo usuário ou por um que sirva como interface a umdispositivo com essa capacidade. Se o usuário estiver fazendo atransação pela Internet (dispositivo utilizado como interface, porexemplo), essa chave poderá estar com ele mesmo ou armazenado nodispositivo do outro lado.NOTE: This code was generated within the device used by the user or one that interfaces with a device with this capability. If the user is roaming the Internet (device used as an interface, for example), this key may be with itself or stored on the device on the other side.

0 estabelecimento/empresa prestadora de serviçode posse das informações enviadas pelo usuário, complementa senecessário com outras informações, enviando para a empresaofertadora do serviço DNA, para validação ou não do código deautenticação, podendo realizar também a autorização da transaçãoassim como outras tarefas adicionais, independente daconectividade utilizada (internet, telefone, meio fisico,wireless, gprs...).The establishment / company providing services possessing the information sent by the user complements, if necessary, with other information, sending to the DNA service provider company, for validation or not of the authentication code, and may also carry out the authorization of the transaction as well as other additional tasks, regardless of connectivity. It is used (internet, telephone, physical environment, wireless, gprs ...).

Quando a empresa ofertadora do serviço DNA forautenticar as informações recebidas do estabelecimento/empresaprestadora de serviços, consegue conferir através dos ID's deambos, as informações cadastradas (sigilosas ou não) .+ os dados donegócio passados pelo estabelecimento/empresa prestadora deserviço, validando o código recebido, com base nos dados datransação especifica.When the DNA service provider company authenticates the information received from the establishment / service provider company, it can check through the IDs of the company (the confidential information or not). + The business data passed by the establishment / service provider company, validating the code received , based on the specific datransaction data.

A empresa ofertadora do serviço DNA finaliza aoperação com a autenticação e/ou autorização, que é uma ampliaçãode suas funcionalidades e vai depender das necessidades do negóciode cada estabelecimento/empresa prestadora de serviço) .The company providing the DNA service ends the operation with authentication and / or authorization, which is an extension of its functionality and will depend on the business needs of each establishment / service company).


Questionamento disparador: Com essas necessidadesconhecidas, por que ainda não temos soluções viáveis paraautenticações diversas (Ex.: pagamentos; acessos; aprovação dealçadas; assinatura digital na remessa e recebimento demercadorias e/ou serviços (Ex. Correios); compras via Internet,dentre outros), levando-se em consideração seus conseqüentesbenefícios?Trigger Question: With these known needs, why do we not yet have viable solutions for various authentication (eg payments, accesses, approved approval, digital signature on shipping and receiving goods and / or services (eg post office), Internet purchases, among others? ), taking into account their consequent benefits?

Análise: Mapeamento das necessidades básicas decada entidade do processo, expectativas, barreiras, medos,mercados, o que resultou na identificação de 4 itens quedeveríamos focalizar aos quais denominamos CASS: custo,acessibilidade, segurança e simplicidade;Analysis: Mapping the basic needs of each process entity, expectations, barriers, fears, markets, which resulted in the identification of 4 items that we should focus on which we call CASS: cost, accessibility, safety and simplicity;

Ação: Tendo como meta o atendimento ao CASS,elaboramos o fluxo de processos e desenvolvemos uma autenticaçãosuperior a existente, com capacidade para processar tarefasadicionais, de acordo com a necessidade especifica de cadanegócio, direcionada para transações seguras, garantindo a nãoadulteração de atributos da transação, com autenticação destes edo usuário (DNA PassCode = Assinatura digital da Transação), queatende, além da demanda presencial (fixa), a demanda nãopresencial (móvel), para ambos (Usuário e/ouestabelecimento/empresa prestadora de serviços).Action: Aiming to comply with CASS, we elaborate the process flow and develop a higher than existing authentication, capable of processing additional tasks, according to the specific need of bank, directed to secure transactions, ensuring the non-alteration of transaction attributes, with authentication of these and the user (DNA PassCode = Digital Transaction Signature), which meets, besides the presential demand (fixed), the non-present demand (mobile), for both (User and / or establishment / service provider company).

Contempla a oferta, desenvolvimento e utilizaçãode vários e distintos produtos, compartilhando tecnologiasdisponíveis, mantendo o fluxo simples, aumentando a capilaridadedas empresas, sem delimitação geográfica para o negócio, com arapidez e eficácia requeridas pelo mercado globalizado.It contemplates the offer, development and utilization of several different products, sharing available technologies, keeping the flow simple, increasing the capillarity of the companies, without geographic delimitation for the business, with the speed and efficiency required by the globalized market.

Invenção: DNA PassCode E COBAMInvention: DNA PassCode and COBAM

É uma autenticação que consiste em 4 módulos (DNAGenerator, DNA Transaction, DNA CoreServer e DNA COBAM) . Os trêsprimeiros possibilitam uma transação extremamente segura, simples,de baixo custo, oferecendo autenticação de todas as partesenvolvidas na transação (Usuários/clientes eIt is an authentication consisting of 4 modules (DNAGenerator, DNA Transaction, DNA CoreServer and DNA COBAM). The first three enable an extremely secure, simple, low-cost transaction, providing authentication for all parties involved in the transaction (Users / Customers and

Favorecidos/clientes), que nasce móvel, para uso diário, comfuncionalidade de restrição de atributos da transação, através daassinatura digital (autenticação) e com possibilidade de execuçãode tarefas adicionais pertinentes a cada negócio e o 4o módulo,inovador em segurança digital, o DNA COBAM, possibilita aidentificação pelo usuário de interfaces/telas falsas.Payees / Customers), which is born mobile, for everyday use, with transaction attribute restriction functionality, through digital signing (authentication) and with the ability to perform additional tasks pertinent to each business and the innovative digital security module, DNA COBAM enables user identification of fake interfaces / displays.

BASE Recursos Utilizados: Mecanismos desegurança fortes e reconhecidos no mercado para operacionalizaçãodo código de autenticação DNA (Ex: AES256-criptografia, SHA256-hash, SSL-canal criptografado chave pública e privada, HMAC-hashassinado, One-Time-Password (sincronia por tempo ou seqüência),OATH-open authentication, Base64-formato de conversão, dentre outras).BASE Resources Used: Strong, industry-recognized security mechanisms for operation of DNA authentication code (Ex: AES256-encryption, SHA256-hash, SSL-channel encrypted public and private key, HMAC-hashassigned, One-Time-Password (time synchronization or string), OATH-open authentication, Base64-conversion format, among others).

Função Principal (CORE): é um protocolo dinâmicode autenticação baseado em senha do usuário (algo que ele sabe),chave/certificado pessoal (algo que ele tem), atributos, valores einformações pertinentes a cada negócio/operaçãoinformados/confirmados pelo usuário (algo que elerestringe/autoriza) , resultando na obtenção de um código DNA(assinatura digital), válidos para uma única transação, com essascaracterísticas, além de possibilitar a identificação dainterface/tela de entrada dos dados (algo que ele confia).Core Function (CORE): is a dynamic protocol based on user password authentication (something he knows), personal key / certificate (something he has), attributes, values and information pertinent to each business / operation informed / confirmed by the user (something which restricts / authorizes), resulting in obtaining a DNA code (digital signature), valid for a single transaction, with these characteristics, as well as allowing the identification of the interface / data entry screen (something he trusts).

Devido ao protocolo/processo de geração do códigode autenticação DNA, o mesmo pode ser informado abertamente, nãoconstituindo-se em segredo (como ocorre na utilização de OTP, viaToken), o que possibilita as mais variadas utilizações no mundomóvel e fixo, presencial ou remotamente.DESCRITIVO DOS MÓDULOSDue to the protocol / process of generating the DNA authentication code, it can be openly informed, not constituting a secret (as occurs in the use of OTP, viaToken), which allows the most varied uses in the mobile and fixed, in person or remotely. . DESCRIPTION OF MODULES

DNA Generator = aquele que precisa se autenticare gera o código de autenticação DNA.DNA Generator = The one who needs to authenticate and generates the DNA authentication code.

Toda e qualquer operação de autenticação (Ex:realização de pagamentos, acessos diversos em portais da Internet,caixas eletrônicos, acesso fisico a um prédio, aprovação dealçadas, Internet Bank, autenticação de telas falsas, operaçõesfinanceiras, não se restringindo as mesmas, etc).Any and all authentication operations (Ex: making payments, various access to Internet portals, ATMs, physical access to a building, approved approval, Internet Bank, fake screen authentication, financial transactions, not restricting them, etc.) .

Consiste na geração de código de autenticaçãoDNA, em hardwares móveis ou fixos, possibilitando realização detransações e acessos a serviços específicos.It consists in the generation of DNA authentication code, in mobile or fixed hardware, enabling the realization of transactions and access to specific services.

DNA Transaction (serviço/produto: É aquele quenecessita realizar a transação de negócio com autenticação).DNA Transaction (service / product: It is the one that needs to carry out the business transaction with authentication).

Consiste na entrada de informações através dautilização de hardwares móveis ou fixos, dos dados informados peloUsuário(ID e Código Autenticação DNA), + os dados transacionais donegócio, para processamento e autenticação da transação junto aempresa ofertadora do serviço DNA (Servidor CoreServer) .It consists of the input of information through the use of mobile or fixed hardware, the data informed by the User (ID and Code DNA Authentication), + the transactional data of the business, for processing and authentication of the transaction with the service provider company DNA (CoreServer Server).

Servidor DNA CoreServerDNA CoreServer Server

Módulo pertencente à empresa ofertadora doServiço DNA, responsável pelas etapas de:Module belonging to the service provider company DNA Service, responsible for the steps of:

* Inicialização = cadastramento e habilitação,com criação de ID para clientes se beneficiarem do serviço epoderem efetuar negócios através de dispositivos fixos e móveis,com identificação, autenticação e autorização; presencial ouremotamente, sem limite geográfico.* Initialization = registration and enabling, with ID creation for customers to benefit from the service and can do business through fixed and mobile devices, with identification, authentication and authorization; face-to-face or remotely, with no geographical limit.

* Gestão de Contas = possui em sua base, todosos clientes cadastrados e seus dados sensíveis (confidenciais) .Esses dados podem ou não estar no Servidor da empresa ofertadorado serviço DNA, mas este sempre terá acesso aos mesmos através deconectividade.* Account Management = has in its base, all registered customers and their sensitive data (confidential). This data may or may not be on the server of the company offering DNA service, but this will always have access to them through connectivity.

* Gestão de Transações = consultas e afins dastransações que os clientes realizarem (Ex. a própriainicialização, o fornecimento de dados, tipo de dados: cadastro?Autenticação?, bem sucedido ou rejeitado?, etc'* Transaction Management = queries and related transactions carried out by clients (eg own initialization, data provision, data type: 'Authentication', successful or rejected? Registration, etc ')

* Gestão de autenticações adicionais para atenderà empresa que está ofertando o serviço DNA.* Management of additional authentication to suit the company offering the DNA service.

A empresa ofertadora do Serviço DNA, éresponsável pelos itens abaixo:The company offering the DNA Service is responsible for the following items:

* Cadastramento do usuário e doestabelecimento/empresa prestadora de serviço para adesão aoserviço DNA.* User registration and establishment / service provider company for adherence to DNA service.

* Processamento da autenticação do código DNApara os diversos tipos de Transações ofertadas;* Processing of DNA code authentication for the various types of transactions offered;

* Inicialização do procedimento para a validaçãodo usuário/estabelecimento/empresa prestadora de serviço,disponibilização de senha e emissão de chaves/certificadosdigitais);* Initialization of the procedure for the validation of the user / establishment / service provider company, provision of password and issuing keys / digital certificates);

* download de aplicação para dispositivosSmartClient (celular) ou software (PC) quando aplicáveis;* download application to SmartClient devices (mobile) or software (PC) when applicable;

* BackOffice para administração e operação dosserviços/produtos ofertados (visualização de transações, logs deauditoria, bloqueios, gestão de chaves, entre outros);* BackOffice for administration and operation of the services / products offered (transaction visualization, audit logs, locks, key management, among others);

* Integração ao legado da organização (Ex.:mainframe)e a qualquer outro produto/serviço, através deconectores customizados (Processo de Autorização Financeira,Transferência De informações, Notificação/acionamento de outrosistema interna da empresa Ex.: Envio de SMS, dentre outros);* Integration with the organization's legacy (eg: mainframe)e to any other product / service, through customized deconectors (Financial Authorization Process, Information Transfer, Notification / activation of other internal company system Eg: SMS sending, among others. );

* Disponibilizar Interface de conectividadetransacional para operações e acessos diversos, através dequaisquer redes, seguindo os padrões de segurança adotados nomercado, para atender diversos tipos de protocolos e dispositivos.(Ex.: Celular acessando via Wap/Xhtml, Pc acessando via Internet,dentre outros)* Provide transactional connectivity interface for various operations and access, through any networks, following the security standards adopted in the market, to meet various types of protocols and devices. (Ex .: Cellular access via Wap / Xhtml, Pc access via Internet, among others. )

* Processos de sincronização por tempo e/ouseqüência.* Time and / or sequence synchronization processes.

Inovação = módulo de comunicação bi-direcionalcom autenticação mútua, que passamos a chamar de COBAM.Innovation = bi-directional communication module with mutual authentication, which we call COBAM.

Este módulo contempla a invenção de uma formasuperior e inovadora em segurança digital, que é uma ferramentaque possibilita a quem estiver digitando seus dados sensíveis(senha...) em uma interface de entrada de dados (tela do InternetBanking, por exemplo) de uma empresa/prestadora de serviço, aidentificação que este identifique uma interface falsa à medidaem que vai entrando com estes dados, possibilitando a interrupçãodo restante da digitação antes da conclusão da captura destesdados sensíveis por um fraudador.This module contemplates the invention of a superior and innovative form in digital security, which is a tool that allows anyone who is entering their sensitive data (password ...) in a data entry interface (InternetBanking screen, for example) of a company. / service provider, this identifies a fake interface as it enters this data, making it possible to interrupt the remainder of the typing before the completion of the capture of this sensitive data by a fraudster.

Funcionamento COBAM:COBAM Operation:

O usuário que entrar com seus dados sensíveis(por exemplo Senha), já terá previamente conhecimento de umcontra-código (através de um token, celular ou outro dispositivo)que deverá ser "rebatido" na Interface/Tela de digitação, à medidaem que este for digitando sua senha ou dado sensível. Por exemplo:The user who enters their sensitive data (eg Password) will already have knowledge of a code-finder (via a token, mobile phone or other device) that should be "bounced" on the Interface / Typing Screen as it enters. entering your password or sensitive data. For example:

Senha pessoal que ele digitará = 123456Contra-Código dinâmico, na seqüência dedigitação: AHJKOUPersonal password that he will type = 123456Dynamic Counter Code, in the digitization sequence: AHJKOU

1 = A1 = A

2 = H2 = H

3 = J3 = J

4 = K4 = K

5 = 05 = 0

6 = U6 = U

A cada digito deverá corresponder o contra-códigopré-estabelecido. Caso não reproduza o mesmo, o usuário interrompeo processo (Tela Falsa).Each digit must correspond to the pre-established counter-code. If it does not reproduce it, the user interrupts the process (False Screen).

Descritivo COBAM:COBAM Description:

Atualmente, temos disponibilizado para o usuário,um CÓDIGO DINÂMICO (OTP) para autenticação de suas informaçõessensíveis, junto a entidades prestadoras de serviços (Ex.;Internet Banking, Portais de Serviços, etc) Com isso, atendemosapenas a autenticação do usuário pela entidade, situação estaunilateral, pois não contempla a autenticação desta junto ao seuusuário (interface, telas), o que possibilita a continuidade deataques e roubos de dados sensíveis, por terceiros, em decorrênciada fragilidade deste processo.Currently, we have made available to the user a DYNAMIC CODE (OTP) to authenticate their sensitive information with service providers (eg; Internet Banking, Service Portals, etc.). This situation is unilateral, since it does not include authentication with its user (interface, screens), which enables the continuation of attacks and theft of sensitive data by third parties, due to the weakness of this process.

Este módulo criado inova ao adicionar ao processoexistente, um novo código ao qual denominamos CONTRA-CÓDIGOdinâmico. A cada código digitado pelo usuário, a entidade envia umCONTRA-CÓDIGO correspondente, em tempo real e assim,sucessivamente, o que resulta em um conjunto de autenticações:Entidade autentica Usuário (através do CÓDIGO) e Usuário autenticaEntidade (Através do CONTRA-CÓDIGO), complementando o processo deautenticação e conseqüentemente reduzindo a fragilidade daoperação.This created module innovates by adding to the existing process a new code which we call dynamic countercode. For each code entered by the user, the entity sends a corresponding COUNTER-CODE, in real time, and so on, which results in a set of endorsements: Authenticated entity User (through CODE) and Authenticated User (Through COUNTER-CODE) , complementing the authentication process and consequently reducing the fragility of the operation.

Esse CONTRA-CÓDIGO criado possui característicasflexíveis, proporcionando uma grande variabilidade de combinações(cores, letras, números, símbolos, formatas geométricas, sons,vozes, e etc..)? dificultando a reprodução das mesmas paraeventuais utilizações fraudulentas.Does this counter code created have flexible characteristics, providing a great variability of combinations (colors, letters, numbers, symbols, geometric shapes, sounds, voices, etc.)? making it difficult to reproduce them for actual fraudulent use.

Principais Diferenciais do sistema COBAM:COBAM System Key Differentials:

• Ao invés de termos um código apenas paraautenticação dinâmica do usuário (OTP) , criamos e desenvolvemosuma nova funcionalidade, à qual denominamos CONTRA-CÓDIGO daentidade, igualmente dinâmico, o qual possibilita à mesmaautenticar-se perante o usuário (e este perante a ela);• Instead of having a code for dynamic user authentication (OTP) only, we have created and developed a new functionality, which we call an equally dynamic entity counter code, which enables it to authenticate itself to the user (and the user). ;

CONTRA-CÓDIGO da Tela = Para cada doisnúmeros digitados do código do usuário (a critério) , em real time,é apresentado o CONTRA-CÓDIGO da entidade, possibilitando que ousuário, na seqüência de sua digitação, identifique uma TELA FALSAantes que complete a digitação de todos seus dados sensíveis,podendo abortar o processo antes de ser vitimado;SCREEN CODE = For each two numbers entered in the user code (at the discretion), in real time, the entity's CODE is displayed, enabling the user, in the sequence of his typing, to identify a FALSE SCREEN before completing the typing. of all your sensitive data and may abort the process before being victimized;

Agregamos ao código do usuário e aoCONTRA-CÓDIGO da entidade, chaves e algoritmos diferenciados paracada um deles, fortalecendo a segurança e impossibilitando o usode "reflection";We add to the user code and the entity's CODE, keys and different algorithms for each one of them, strengthening the security and making the use of "reflection" impossible;

0 CONTRA-CÓDIGO não esta limitado avalores numéricos, permitindo a mesclagem com letras(maiúscula/minúscula), cores, formatos, desenhos, voz, som, entreoutros, resultando em grande número de possibilidades, econseqüentemente maior segurança;O uso de som possibilita o acesso dedeficientes visuais à nova funcionalidade, ao mesmo tempo em queinsere um novo atributo de segurança na autenticação detransações;The CODE is not limited to numerical values, allowing the merging with letters (upper / lower case), colors, formats, drawings, voice, sound, among others, resulting in a large number of possibilities, and consequently greater security. visually impaired access to new functionality while introducing a new security attribute in transaction authentication;

• Não está restrito a telas de sitesInternet, podendo atender Terminais Eletrônicos e quaisquerserviços que possam ser vitimados com "Interfaces/telas" FALSAS.• It is not restricted to screens of Internet sites, being able to attend Electronic Terminals and any services that may be victimized with "FALSAS" Interfaces / screens.

• Permite estabelecer um limite decorreções pelo usuário, na digitação seqüencial de cada digito docódigo (voltar, apagar, acertar), impossibilitando eventuaistentativas de captação das combinações do CONTRA-CÓDIGO, poracerto e erro.• Allows the user to set a limit on errors in the sequential typing of each digit code (back, delete, hit), making it impossible to attempt to pick up the code counter combinations, hit and miss.

Impede o sucesso do uso fraudulento deinformações, através da utilização de dispositivo do tipo "chupacabra", em caixas eletrônicos, pela impossibilidade de prover emtela o CONTRA-CÓDIGO associado à digitação do código do usuário;Prevents the success of the fraudulent use of information, through the use of "chupacabra" type device, at ATMs, by the impossibility of providing in the counter code associated with the user code entry;

Pode ser implementado em diversos tiposde dispositivo e linguagens.It can be implemented in many device types and languages.

Descritivo dos Principais Processos COBAM:Description of the Main COBAM Processes:

1) Criação no Servidor de um novo processopara geração e validação de um CONTRA-CÓDIGO para autenticação daentidade/tela pelo usuário, que será utilizado em conjunto com ocódigo dinâmico OTP (em uso atualmente pela entidade).1) Creation on the Server of a new process for the generation and validation of a CODE for user identity / screen authentication, which will be used in conjunction with the dynamic OTP code (currently used by the entity).

2) A medida que os números do código foremsendo informados pelo usuário na interface/tela, o servidor deveráenviar o contra-código correspondente, para a tela, real time,para validação pelo usuário e assim sucessivamente.2) As the code numbers are entered by the user in the interface / screen, the server should send the corresponding counter code to the screen, real time, for user validation and so on.

3) Este CONTRA-CÓDIGO é deverá ser formuladocom algoritmos e chaves distintas das utilizadas atualmente para ocódigo dinâmico (OTP), visando impossibilitar ataques do tipo"reflection".3) This CODE is to be formulated with algorithms and keys different from those currently used for dynamic code (OTP), in order to prevent reflection attacks.

4) Quanto maior a variabilidade de combinaçõesna formulação do CONTRA-CÓDIGO, maior será sua segurança. Ex.:Associação de Cores, Números, Letras, Simbolos e Sons em conjuntossão indicados.4) The greater the variability of combinations in the COUNTER-CODE formulation, the greater its safety. Eg: Association of Colors, Numbers, Letters, Symbols and Sounds together are indicated.

5) O CONTRA-CÓDIGO dinâmico deverá seguir ascaracterísticas de um código do tipo One Time Password-OTP(Expiração, limitação, etc).5) The dynamic COUNTER-CODE shall follow the characteristics of a One Time Password-OTP code (Expiration, limitation, etc.).

6) As digitações incorretas do código One TimePassword (OTP)pelo usuário, deverão ser limitas a fim de evitarautomatizações pelo atacante para obtenção de contra-códigosválidos.6) Incorrect entry of One TimePassword (OTP) code by the user should be limited in order to avoid automatic attacks by the attacker to obtain valid counter codes.

7) Se e quando for utilizado o token, seránecessária a modificação do hardware, criando duas linhas nodisplay. Uma para o Código OTP e outra para o CONTRA-CÓDIGO.7) If and when the token is used, hardware modification will be necessary, creating two nodisplay lines. One for the OTP Code and one for the COUNTER-CODE.

8) No caso da utilização de Aparelho Celular ououtro dispositivo, deverá ser implementado as funcionalidadesautenticadoras de Código OTP e CONTRA-CÓDIGO, seguindo oscritérios de segurança adotados pela entidade. Deverá também,haver um servidor de Emissão de Chaves/Certificados com capacidadede sincronização do tipo OTP time-synchronization ou Seqüencial.8) In the case of the use of Cellular Device or other device, the authenticating features of OTP Code and COUNTER-CODE shall be implemented, following the security criteria adopted by the entity. There should also be a Key Issue / Certificate server with OTP time-synchronization or Sequential capability.

9) O Servidor deverá prover, se necessário,eventuais softwares autenticadores para download, em plataformasdistintas, armazenar todos os logs de acesso para fins deauditoria, prover controle e emissão de chaves e certificados edisponibilizar interface administrativa BackOffice para gestão detodo o sistema.9) The Server shall provide, if necessary, any authenticating software for download on different platforms, store all access logs for audit purposes, provide control and issuance of keys and certificates and provide BackOffice administrative interface for management of the entire system.


1 - Utilização do Legado (não há canibalização) ,preservando os investimentos da organização Ex: caixas 24 horas,maquinetas de cartões de crédito="POS", Transferência eletrônicade Fundos="TEF/Automação", rede de captura de dados (ativo de umaempresa), sistemas de TI de organizações (conta bancária, cadastrode clientes), dentre outros, bem como a cultura de mercado jáconsolidada junto aos usuários e às entidades envolvidas.1 - Use of the Legacy (no cannibalization), preserving the organization's investments Ex: 24-hour cashiers, credit card machines = "POS", Electronic Funds Transfer = "TEF / Automation", data capture network (asset of a company), IT systems of organizations (bank account, customer registration), among others, as well as the market culture already consolidated with the users and the entities involved.

2 - Diminuição das fraudes e contestações emtransações não presentes (Internet Banking, delivery, altosvalores...), impedindo a recusa/negação de transações autenticadasatravés do código autenticação DNA (não repúdio);2 - Decrease of fraud and contestation in non-present transactions (Internet Banking, delivery, high values ...), preventing the refusal / denial of authenticated transactions through the DNA authentication code (non repudiation);

3 - Interoperabilidade Internacional ecompatibilidade com protocolos de autenticação Visa 3DSecure eMasterCard SecureCode de maneira transparente, pois o código DNApode trafegar dentro da mensageria desses sistemas, por exemplo.3 - International interoperability and compatibility with Visa 3DSecure eMasterCard SecureCode authentication protocols in a transparent manner, as DNA code can travel within the messaging of these systems, for example.

4 - Aderente a tecnologias emergentes como NFC(Near Field Comunication), Contactless, dentre outras, oferecendorapidez e conveniência em transações presenciais. Ex. : Frentistade um posto de gasolina com maquineta POS NFC, digitará o valor datransação. 0 usuário, digitará em seu celular com capacidade NFC,os dados para a geração do código de autenticação DNA; aproximaráo mesmo da maquineta POS NFC, sendo seus seu ID e código DNAtransferidos automaticamente (sem digitação do frentista) e atransação iniciará automaticamente.A única participação dofrentista será na digitação do valor!5 - Fluxo transacional mantido, isto é, os dadospara a transação são informados ao usuário peloestabelecimento/prestadora de serviço, através dos meiosofertados, e este autentica-se (não há mudança na cultura).4 - Adherent to emerging technologies such as NFC (Near Field Communication), Contactless, among others, offering speed and convenience in face-to-face transactions. Eg: Front of a gas station with NFC POS dobby, enter the transaction value. The user will enter into his NFC-capable cell phone the data for generating the DNA authentication code; even approach the NFC POS machine, its ID and DNA code being automatically transferred (without the attendant typing) and the transfer will start automatically. The only participation will be in the value typing! 5 - Transactional flow maintained, that is, the data for the transaction is informed to the user by the establishment / service provider, through the offered means, and he authenticates himself (there is no change in the culture).

6 - DNA "Strong Authentication" em todas astransações realizadas pelo usuário, oferecendo nivel de segurançasuperior ao existente e praticado atualmente no mercado,principalmente em transações não presenciais.6 - Strong Authentication DNA in all user transactions, offering a higher level of security than currently practiced in the market, especially in non-face transactions.

7 - Challenge Response Code Bidirecional,denominado por nós COBAM (Comunicação Bi-Direcional comAutenticação Mútua). Seu objetivo é proporcionar maior segurançana entrada de informações/dados sensíveis de usuários, emprocessos gerais de autenticações em diversas entidades (Internet,Terminais Eletrônicos, Sistemas Bancários e/ou quaisquer sistemasrestritos), através de comunicação bi-direcional, com autenticaçãomútua e utilização de meios áudio visuais, minimizandosignificativamente eventuais prejuízos decorrentes de-interfaces/telas FALSAS.7 - Bidirectional Challenge Response Code, which we call COBAM (Bi-Directional Communication with Mutual Authentication). Its purpose is to provide greater security for the entry of sensitive user information / data, general authentication processes in various entities (Internet, Electronic Terminals, Banking Systems and / or any restricted systems), through bi-directional communication, with mutual authentication and use of means. visual audio, significantly minimizing any damage caused by FALSE-interfaces / screens.

8 - Atende requerimento de segurança paratransações de maior risco, como: Transações de débito,distribuição (Entrega de mercadoria entre grandes empresas Xpagamento), e altos valores (Ex.: pagamento de grandesfornecedores) devido ao forte mecanismo de autenticação8 - Meets security requirement for higher risk transactions, such as: Debit transactions, Distribution (Delivery of goods between large companies X Payment), and High values (eg payment of large suppliers) due to the strong authentication mechanism.

9 - 0 Servidor deverá prover, se necessário,eventuais softwares autenticadores para download, em plataformasdistintas, armazenar todos os logs de acesso para fins deauditoria, prover controle e emissão de chaves e certificados edisponibilizar interface administrativa BackOffice para gestão detodo o sistema.9 - 0 The Server shall provide, if necessary, any authenticating software for download on different platforms, store all access logs for audit purposes, provide control and issuance of keys and certificates and provide BackOffice administrative interface for management of the entire system.


1 - Utilização do Legado (não há canibalização) ,preservando os investimentos da organização Ex: caixas 24 horas,maquinetas de cartões de crédito="POS", Transferência eletrônicade Fundos="TEF/Automação", rede de captura de dados (ativo de umaempresa), sistemas de TI de organizações (conta bancária,cadastro de clientes), dentre outros, bem como a cultura demercado já consolidada junto aos usuários e às entidadesenvolvidas.1 - Use of the Legacy (no cannibalization), preserving the organization's investments Ex: 24-hour cashiers, credit card machines = "POS", Electronic Funds Transfer = "TEF / Automation", data capture network (asset of a company), IT systems of organizations (bank account, customer registration), among others, as well as the market culture already consolidated with the users and the entities involved.

2 - Diminuição das fraudes e contestações emtransações não presentes (Internet Banking, delivery, altosvalores...), impedindo a recusa/negação de transações autenticadasatravés do código autenticação DNA (não repúdio);2 - Decrease of fraud and contestation in non-present transactions (Internet Banking, delivery, high values ...), preventing the refusal / denial of authenticated transactions through the DNA authentication code (non repudiation);

3 - Interoperabilidade Internacional ecompatibilidade com protocolos de autenticação Visa 3DSecure eMasterCard SecureCode de maneira transparente, pois o código DNApode trafegar dentro da mensageria desses sistemas, por exemplo.3 - International interoperability and compatibility with Visa 3DSecure eMasterCard SecureCode authentication protocols in a transparent manner, as DNA code can travel within the messaging of these systems, for example.

4 - Aderente a tecnologias emergentes como NFC(Near Field Comunication), Contactless, dentre outras, oferecendorapidez e conveniência em transações presenciais. Ex.: Frentistade um posto de gasolina com maquineta POS NFC, digitará o valor datransação. 0 usuário, digitará em seu celular com capacidade NFC,os dados para a geração do código de autenticação DNA; aproximaráo mesmo da maquineta POS NFC, sendo seus seu ID e código DNAtransferidos automaticamente (sem digitação do frentista) e atransação iniciará automaticamente.A única participação dofrentista será na digitação do valor!4 - Adherent to emerging technologies such as NFC (Near Field Communication), Contactless, among others, offering speed and convenience in face-to-face transactions. Eg: Front of a gas station with NFC POS dobby, enter the transaction value. The user will enter into his NFC-capable cell phone the data for generating the DNA authentication code; It will even approach the NFC POS machine, and its ID and DNA code will be automatically transferred (without the attendant typing) and the transfer will start automatically. The only participation will be in the value entry!

5 - Fluxo transacional mantido, isto é, os dadospara a transação são informados ao usuário peloestabelecimento/prestadora de serviço, através dos meiosofertados, e este autentica-se (não há mudança na cultura).5 - Transactional flow maintained, that is, the data for the transaction is informed to the user by the establishment / service provider, through the offered means, and he authenticates himself (there is no change in culture).

6 - DNA "Strong Authentication" em todas astransações realizadas pelo usuário, oferecendo nivel de segurançasuperior ao existente e praticado atualmente no mercado,principalmente em transações não presenciais.6 - Strong Authentication DNA in all user transactions, offering a higher level of security than currently practiced in the market, especially in non-face transactions.

7 - Challenge Response Code Bidirecional,denominado de COBAM (Comunicação Bi-Direcional com AutenticaçãoMútua). Seu objetivo é proporcionar maior segurança na entrada deinformações/dados sensíveis de usuários, em processos gerais deautenticações em diversas entidades (Internet, TerminaisEletrônicos, Sistemas Bancários e/ou quaisquer sistemasrestritos), através de comunicação bi-direcional, com autenticaçãomútua e utilização de meios áudio visuais, minimizandosignificativamente eventuais prejuízos decorrentes deinterfaces/telas FALSAS.7 - Bidirectional Challenge Response Code, called COBAM (Mutual Authentication Bi-Directional Communication). Its purpose is to provide greater security for the entry of sensitive user information / data in general authentication processes in various entities (Internet, Electronic Terminals, Banking Systems and / or any restricted systems) through bi-directional communication, with mutual authentication and use of audio media. significantly minimizing any damage resulting from FALSE interfaces / displays.

8 - Atende requerimento de segurança paratransações de maior risco, como: Transações de débito,distribuição (Entrega de mercadoria entre grandes empresas Xpagamento), e altos valores (Ex.: pagamento de grandesfornecedores) devido ao forte mecanismo de autenticação8 - Meets security requirement for higher risk transactions, such as: Debit transactions, Distribution (Delivery of goods between large companies X Payment), and High values (eg payment of large suppliers) due to the strong authentication mechanism.

9 - Flexível para atender quaisquer tipos deindústrias em suas diversas necessidades de autenticaçãotransacional;9 - Flexible to meet any type of industry in its various transaction authentication needs;

10 - Disponibilidade para as mais diversastransações de autenticação consolidada em uma mesma plataforma,agregando valor ao usuário final, aumentando a oferta de produtose serviços de empresas, reduzindo custos e impactos operacionais;10 - Availability for the most diverse consolidated authentication transactions on the same platform, adding value to the end user, increasing the offer of products and services of companies, reducing costs and operational impacts;

11 - Captura de informações adicionais do negóciodo cliente, resultando em uma conciliação automática (negócio +financeiro);11 - Capture additional customer business information, resulting in automatic reconciliation (business + financial);

12 - No caso de uso de aparelhos celulares, nãodepende do número da operadora, podendo a transação ser realizadaoff-line, sem custo de telefonia e necessidade de sinal (aplicaçãoSmartClient) potencializando uma solução flexível ao segmento deatuação, maximizando seu valor aos acionistas;12 - In the case of use of mobile handsets, it does not depend on the carrier number, and the transaction may be carried out offline, without telephone cost and signal need (SmartClient application) enhancing a flexible solution to the segment of business, maximizing its value to shareholders;

13 - Potencializa as soluções de capturapresenciais atuais, sem alteração do fluxo, passando a atender deforma transparente a demanda de usuários não presentes, comautenticação forte;13 - Empowers the present-day capture solutions, without changing the flow, starting to transparently meet the demand of users not present, with strong authentication;

14 - Atende transações autenticadas devendas/pagto/cobrança em segmentos estratégicos como: Distribuição(B2B), Delivery, Entretenimento, Porta a Porta, Táxi, Pedágio,etc;14 - Meets authenticated transactions pay / pay / collection in strategic segments such as: Distribution (B2B), Delivery, Entertainment, Door to Door, Taxi, Toll, etc;

15 - Permite aos gestores com alçada deaprovação, a realização não presencial de aprovações deoperações/acessos. Ex.: Um Diretor de uma financeira pode aprovar,remotamente, a execução de uma transferência de alto montante,através da geração de um código de autenticação D NA,possibilitando a conclusão da operação por um terceiro, de formasegura e autenticada.15 - Allows managers with approval authority, the non-presence of approvals of operations / access. Eg: A Chief Financial Officer may remotely approve the execution of a large amount transfer by generating a D NA authentication code, enabling a third party to complete the transaction in a secure and authenticated manner.

Obviamente será percebido que enquanto o acimafoi descrito por forma de exemplo ilustrativo desta invenção,todas outras modificações e variações feitas à esta, na forma queseria aparente aos especialistas na técnica, são consideradasdentro do amplo escopo e âmbito desta invenção conforme asreivindicações a seguir.Obviously it will be appreciated that while the above has been described by way of illustration of this invention, all other modifications and variations made therein, as would be apparent to those skilled in the art, are considered within the broad scope and scope of this invention as set forth below.

