> For the complete documentation index, see [llms.txt](https://docs.facephi.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.facephi.com/docs.facephi-pt-br/produtos/facephi-intelligence-platform/modulos/behaviour/behavioral-detection-system.md).

# Behavioral Detection System

BDS (Behavioural Detection System) analisa o comportamento durante uma sessão para detectar padrões, anomalias e sinais que podem indicar uma atividade de risco.

Ao contrário de uma verificação pontual, o BDS analisa como a interação evolui durante toda a sessão e fornece contexto para investigar comportamentos que se afastam do esperado.

<figure><img src="https://427654043-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FUo71Qbj6jZQDavjc0U5X%2Fuploads%2F0TUgWz5kU6ItdaMlkwW4%2FBDS.jpg?alt=media&amp;token=b13a1966-5c0c-4f56-8642-13801d0d5034" alt=""><figcaption></figcaption></figure>

A partir do BDS, você pode:

* Consultar a atividade das sessões.
* Analisar sua distribuição geográfica.
* Identificar Sinais e conhecer sua evolução.
* Pesquisar e filtrar sessões.
* Abrir uma sessão para investigar o que aconteceu.
* Consultar os alertas detectados.
* Analisar o comportamento biométrico da pessoa.
* Revisar informações do dispositivo, da rede e da localização.
* Consultar informações de telefonia quando estiver disponível.
* Analisar métricas de interação.
* Reconstruir cronologicamente a sessão.
* Consultar a rastreabilidade disponível.
* Gerar ou consultar um relatório da sessão, quando estiver disponível.

{% hint style="info" %}
O BDS é uma ferramenta de análise e observabilidade. Um sinal ou anomalia não confirma por si só que exista fraude. Use o conjunto de informações da sessão para contextualizá-la.
{% endhint %}

***

## Como é organizado

O BDS se organiza em quatro áreas principais:

* **Painel**, para consultar uma visão agregada da atividade.
* **Sessões**, para localizar sessões específicas.
* **Detalhe da sessão**, para investigar uma sessão em profundidade.
* **Relatório**, para consultar de forma consolidada as informações disponíveis sobre uma sessão.

No detalhe, você pode encontrar:

* **Resumo**
* **Alertas**
* **Biometria**
* **Dispositivo**
* **Rede e localização**
* **Telefonia**
* **Análises**
* **Linha do tempo**
* **Log de auditoria**

As informações disponíveis podem variar de acordo com a plataforma, o dispositivo e os dados que tenham sido coletados durante a sessão.

***

## Painel

O Painel oferece uma visão agregada das sessões analisadas pelo BDS e permite detectar rapidamente mudanças no risco, alertas, sinais e decisões registradas durante o período selecionado.

Use-o como ponto de partida para identificar qual atividade requer uma investigação mais detalhada.

### Filtrar as informações

Os controles da parte superior afetam as informações mostradas no Painel.

<figure><img src="https://427654043-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FUo71Qbj6jZQDavjc0U5X%2Fuploads%2FOclL9UpCz1bblIMWv9HI%2FCaptura%20de%20pantalla%202026-08-17%20a%20las%2019.43.56.png?alt=media&amp;token=6d8efc86-672a-4490-b841-84fcf82f78da" alt=""><figcaption></figcaption></figure>

#### Intervalo de tempo

Selecione **Intervalo de tempo** para definir o período que você quer analisar.

Os indicadores e widgets são atualizados com as sessões correspondentes ao intervalo selecionado.

Quando uma variação é mostrada, o valor é comparado com o período anterior equivalente.

#### Filtros adicionais

Selecione **Filtro** para aplicar outros critérios disponíveis.

O número ao lado do controle indica quantos filtros estão ativos.

#### Remover filtros

Selecione **Limpar tudo** para remover os filtros aplicados e recuperar a visualização inicial.

***

### Indicadores principais

A parte superior do Painel mostra quatro indicadores que resumem a atividade do período.

<figure><img src="https://427654043-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FUo71Qbj6jZQDavjc0U5X%2Fuploads%2FSNwv8zLc9POmTsgHEjow%2FCaptura%20de%20pantalla%202026-08-17%20a%20las%2019.44.40.png?alt=media&amp;token=804cdff5-9fc6-45dd-b50d-67694671acef" alt=""><figcaption></figcaption></figure>

#### Total de sessões

Mostra o número total de sessões analisadas.

O indicador inclui todos os canais considerados pelo BDS e mostra sua evolução em relação ao período anterior.

Use-o para conhecer o volume geral de atividade antes de interpretar o restante das métricas.

#### Score médio de risco

Mostra o risco médio das sessões analisadas em uma escala de `0–100`.

A variação indica quantos pontos aumentou ou diminuiu em relação ao período anterior.

Um aumento do risco médio não implica que todas as sessões apresentem risco. Use **Risco ao longo do tempo**, **Alertas de risco** e a lista de sessões para identificar onde ele se concentra.

#### Alertas gerados

Mostra o número total de alertas gerados durante o período.

Também pode indicar quantos correspondem a um nível de risco alto.

Use **Alertas de risco** para saber quais tipos de alerta aparecem com maior frequência.

#### Sessões com alertas

Mostra quantas sessões têm pelo menos um alerta associado.

Também indica que porcentagem representam em relação ao total de sessões.

Este indicador permite distinguir entre:

* O volume total de alertas.
* O número de sessões afetadas por esses alertas.

Uma mesma sessão pode conter vários alertas.

{% hint style="info" %}
Os quatro indicadores mostram informações agregadas. Para saber o que aconteceu em uma sessão específica, use a lista de sessões e abra o seu detalhe.
{% endhint %}

***

### Risco ao longo do tempo

Risco ao longo do tempo mostra como as sessões e o risco evoluem durante o período selecionado.

O gráfico compara:

* **Total de sessões**, com o volume total de sessões.
* **Sessões de risco**, com as sessões identificadas como de risco.

<figure><img src="https://427654043-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FUo71Qbj6jZQDavjc0U5X%2Fuploads%2F0yInieFJckVSd595pwpz%2FCaptura%20de%20pantalla%202026-08-17%20a%20las%2019.45.24.png?alt=media&amp;token=f378a346-2248-4e42-8acf-e44a62b90e98" alt=""><figcaption></figcaption></figure>

Use-o para identificar:

* Aumentos pontuais do risco.
* Períodos com maior concentração de sessões de risco.
* Se um aumento do risco coincide com um aumento geral do volume.
* Mudanças de tendência que precisem de uma investigação mais detalhada.

Compare este gráfico com **Alertas de risco** e **Sinais** para entender o que pode estar causando uma variação.

***

### Sinais

Sinais mostra os sinais detectados com maior frequência durante as sessões analisadas.

Cada cartão mostra:

* Nome do sinal.
* Número de detecções.
* Variação em relação ao período anterior.
* Fonte do sinal.
* Acesso a informações adicionais sobre o seu significado.

<figure><img src="https://427654043-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FUo71Qbj6jZQDavjc0U5X%2Fuploads%2FVDgwLOWNtSKNMtTAVOJZ%2FCaptura%20de%20pantalla%202026-08-17%20a%20las%2019.46.03.png?alt=media&amp;token=9dff8862-7094-4e94-a3e8-87ad941559d0" alt=""><figcaption></figcaption></figure>

#### Fonte do sinal

Cada sinal inclui uma etiqueta que identifica sua origem:

* **DIS**, quando o sinal vem de Device Intelligence.
* **BDS**, quando vem da análise de Behaviour.

O Painel do BDS pode mostrar sinais de ambas as fontes para oferecer uma visão conjunta do risco da sessão.

{% hint style="info" %}
A etiqueta DIS ou BDS indica de onde vem a detecção. Ela não representa o nível de risco do sinal.
{% endhint %}

#### Ordenar os sinais

Use o seletor acima dos cartões para alterar o critério de ordenação.

Por padrão, você pode priorizar os sinais com maior número de detecções por meio de **Mais detecções primeiro**.

#### Consultar um sinal

Selecione o ícone de informação de um sinal para conhecer seu significado e obter mais contexto sobre a detecção.

Consulte a seção [**Sinais**](#smart-signals-1) desta documentação para conhecer em detalhe cada sinal.

#### Ver todos os sinais

Selecione **Ver tudo** para acessar o conjunto completo de Sinais disponíveis.

### Significado dos Sinais

#### VPN

Indica que a sessão utiliza uma rede privada virtual (VPN).

Uma VPN pode modificar ou ocultar o endereço IP ou a localização visíveis da conexão.

Interprete este sinal junto com a localização, a rede utilizada e o restante dos indicadores da sessão.

#### Incognito mode

Indica que a sessão está sendo executada em um modo de navegação privada ou anônima.

Esse modo pode limitar parte das informações disponíveis sobre o navegador ou a sessão.

Seu uso não implica por si só uma atividade suspeita.

#### Unknown device

Indica que a sessão está sendo realizada a partir de um dispositivo que não corresponde às informações previamente conhecidas ou reconhecidas.

Revise o histórico disponível, a identidade associada e o restante do contexto antes de determinar sua relevância.

#### Residential proxy

Indica que a conexão utiliza um proxy associado a um endereço IP residencial.

Esse tipo de conexão pode dificultar a identificação da origem real do tráfego ao fazer com que pareça vir de uma conexão residencial convencional.

#### Datacenter IP

Indica que a conexão vem de um endereço IP associado a um centro de dados, provedor de hospedagem ou infraestrutura semelhante.

Pode ser comum em determinados contextos técnicos, mas é menos frequente em uma sessão realizada diretamente a partir de uma conexão residencial.

#### High-activity device

Indica que o dispositivo apresenta um volume de atividade incomumente alto durante o período analisado.

Pode ajudar a identificar dispositivos usados de forma intensiva ou associados a um número elevado de interações.

Revise também a frequência das sessões e o restante dos sinais associados ao dispositivo.

#### Comportamento suspeito

Indica que o BDS identificou um padrão de interação que se afasta do comportamento esperado e requer contexto adicional.

Consulte **Biometria** e **Análises** para conhecer as métricas que contribuem para essa detecção.

#### Ferramentas de desenvolvedor

Indica que foram detectadas ferramentas de desenvolvedor ativas durante a sessão.

Essas ferramentas podem ser usadas para fins legítimos, mas também permitem inspecionar ou modificar o comportamento de um aplicativo ou página da web.

#### Bots maliciosos

Indica que a atividade apresenta características associadas a automação maliciosa ou a bots classificados como de risco.

Revise a interação, a velocidade da atividade e os demais sinais para contextualizar a detecção.

#### Anomalias do dispositivo

Indica que foram detectadas características anômalas no dispositivo ou em seu ambiente de execução.

Consulte **Dispositivo** e os demais sinais associados para conhecer o contexto disponível.

#### Dispositivo com root

Indica que um dispositivo Android apresenta sinais de acesso root.

O acesso root modifica as restrições habituais do sistema operacional e pode reduzir algumas de suas garantias de segurança.

#### Tor

Indica que o endereço IP utilizado está associado à rede Tor ou aparece em uma lista de nós Tor conhecidos.

O Tor pode ocultar a origem real de uma conexão por meio do roteamento do tráfego por diferentes nós.

#### Anomalias de rede

Indica que o BDS detectou características incomuns ou inconsistentes na rede utilizada durante a sessão.

Consulte **Rede e localização** para analisar o IP, o provedor, a localização e o restante do contexto disponível.

#### Emulador Android

Indica que o aplicativo pode estar sendo executado em um ambiente Android emulado em vez de em um dispositivo físico convencional.

Emuladores podem ser usados para fins legítimos de desenvolvimento e testes, mas também podem fazer parte de ambientes automatizados ou manipulados.

#### Anomalia de velocidade

Indica que foi detectado um padrão de atividade ou deslocamento pouco compatível com o tempo decorrido.

Por exemplo, pode estar relacionado a mudanças rápidas entre endereços IP, países ou localizações.

Revise as sessões relacionadas para entender o contexto da anomalia.

#### Redefinição de fábrica

Indica sinais compatíveis com uma redefinição recente do dispositivo para os valores de fábrica.

Uma redefinição pode modificar ou eliminar parte das informações usadas para reconhecer um dispositivo previamente conhecido.

#### Lista de bloqueio de IP de ataque

Indica que o endereço IP utilizado aparece em uma lista associada a fontes de ataque ou atividade maliciosa conhecida.

Revise a sessão e os demais sinais de rede antes de determinar sua relevância.

#### Falsificação de geolocalização

Indica que há sinais de que a localização informada pelo dispositivo pode ter sido manipulada.

Compare essas informações com a localização obtida pela rede e com as sessões anteriores, quando estiverem disponíveis.

#### Adulteração

Indica que foram detectados sinais de manipulação do aplicativo, do dispositivo ou de seu ambiente de execução.

A detecção pode estar relacionada a modificações que alterem o comportamento esperado do aplicativo.

#### Jailbreak

Indica que um dispositivo iOS apresenta sinais de jailbreak.

O jailbreak elimina ou modifica determinadas restrições do sistema operacional e pode reduzir algumas de suas proteções de segurança.

#### Frida

Indica que foram detectados sinais relacionados ao Frida ou a outras técnicas de instrumentação do ambiente de execução.

Essas ferramentas podem ser usadas para inspecionar ou modificar o comportamento de um aplicativo enquanto ele está em execução.

#### Aplicativo clonado

Indica que o aplicativo pode estar sendo executado a partir de uma cópia ou instância clonada.

Revise o dispositivo e os demais sinais para determinar se a situação corresponde a um ambiente esperado.

#### Ataque MitM

Indica sinais compatíveis com um ataque Man-in-the-Middle.

Nesse tipo de situação, um terceiro pode tentar interceptar ou alterar a comunicação entre o dispositivo e o serviço.

{% hint style="warning" %}
Os Sinais devem ser analisados em conjunto. A combinação de vários sinais pode fornecer mais contexto do que uma detecção isolada.
{% endhint %}

***

#### Alertas de risco

Alertas de risco mostra os tipos de alerta gerados com maior frequência durante as sessões.

Cada linha mostra:

* Tipo de alerta.
* Número de detecções.

<figure><img src="https://427654043-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FUo71Qbj6jZQDavjc0U5X%2Fuploads%2FlyBUBCFitzqVaaKivDbA%2FCaptura%20de%20pantalla%202026-08-17%20a%20las%2019.46.57.png?alt=media&amp;token=05b43e61-8bb2-4ce9-b2b0-5cbc67ffc502" alt=""><figcaption></figcaption></figure>

Na visualização, podem aparecer alertas como:

* **Dispositivo desconhecido**
* **ATO**
* **Malware móvel**
* **Falsificação de localização**
* **Adulteração de idioma**
* **Comportamento suspeito**

Use este Widget para identificar quais tipos de risco estão tendo maior presença durante o período.

Um alerta pode aparecer várias vezes e uma mesma sessão pode conter mais de um.

#### Abrir as sessões com alertas

Selecione **Ver sessões com alertas** para acessar a lista de sessões que contêm alertas e continuar a investigação.

A partir da lista, você pode usar os filtros disponíveis para refinar os resultados.

***

### Marcadores de decisão

Marcadores de decisão mostra como as respostas registradas diante do risco detectado durante as sessões se distribuem.

<figure><img src="https://427654043-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FUo71Qbj6jZQDavjc0U5X%2Fuploads%2FArO8l8w0py64NcyCRMBO%2FCaptura%20de%20pantalla%202026-08-17%20a%20las%2019.47.10.png?alt=media&amp;token=96689c05-ac4e-4ae5-a062-a12244a2a44a" alt=""><figcaption></figcaption></figure>

Pode incluir:

* **Permitir**
* **Desafiar**
* **Bloquear**
* **Quarentena**

Cada categoria mostra o número de sessões associadas.

#### Permitir

Indica que a sessão pôde continuar sem exigir uma ação adicional.

#### Desafiar

Indica que uma verificação adicional foi solicitada antes de permitir que o fluxo continuasse.

#### Bloquear

Indica que a sessão foi bloqueada devido às condições avaliadas.

#### Quarentena

Indica que a sessão foi separada para aplicar o tratamento definido pela configuração correspondente.

{% hint style="info" %}
Marcadores de decisão são informações de consulta. O BDS mostra a resposta registrada durante a sessão, mas as regras e ações que a produzem são configuradas fora desta tela.
{% endhint %}

***

### Geolocalização

Geolocalização oferece uma visão resumida da distribuição geográfica das sessões incluídas no período analisado.

Use esta seção para identificar rapidamente de quais países ou regiões a atividade se concentra e detectar distribuições que possam exigir uma revisão mais detalhada.

<figure><img src="https://427654043-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FUo71Qbj6jZQDavjc0U5X%2Fuploads%2F0ZQ6TSTEb6IMGyt6gukc%2FCard.png?alt=media&amp;token=36243a75-3c0a-4dbf-ae30-c6168dd7382a" alt=""><figcaption></figcaption></figure>

As informações mostradas são atualizadas de acordo com os filtros aplicados no Painel.

#### Abrir o mapa de sessões

Selecione **Ver mapa de sessões** para acessar a visualização completa das sessões sobre o mapa.

{% hint style="info" %}
A localização pode ser aproximada e depende das informações disponíveis durante a sessão.
{% endhint %}

### Ameaças de rede

Ameaças de rede mostra o volume de sessões associado a diferentes categorias de rede ou ameaças detectadas.

<figure><img src="https://427654043-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FUo71Qbj6jZQDavjc0U5X%2Fuploads%2F0oibXRrWGAwxzVOyXN7X%2FCard.png?alt=media&amp;token=46a66900-a1c2-4068-ae05-80766beaf856" alt=""><figcaption></figcaption></figure>

Pode incluir:

* **STD**
* **VPN**
* **Proxy**
* **Bot**
* **Tor**

Cada categoria mostra o número de detecções registradas.

Use estas informações junto com os Sinais e **Rede e localização** para contextualizar possíveis anomalias relacionadas à origem da conexão.

{% hint style="info" %}
Uma VPN, proxy ou rede Tor não confirma por si só uma atividade fraudulenta.
{% endhint %}

***

## Mapa de sessões

Mapa de sessões permite explorar geograficamente as sessões registradas e localizar aquelas que você precisa investigar.

O mapa representa as sessões por meio de pontos ou agrupamentos de acordo com sua localização.

### Consultar uma localização

Selecione um ponto ou um agrupamento do mapa para consultar as informações disponíveis sobre as sessões dessa área.

Dependendo do nível de zoom e do número de sessões, você pode encontrar:

* Sessões individuais.
* Agrupamentos de várias sessões.
* Informações sobre o país ou a localização selecionada.

Use os controles do mapa para aproximar ou afastar e explorar outras áreas.

### Abrir uma sessão

Selecione uma sessão no mapa para consultar as informações disponíveis.

A partir daí, você pode abrir seu detalhe e continuar a investigação.

{% hint style="info" %}
A localização pode ser aproximada e depende das informações obtidas durante a sessão. Interprete-a junto com os demais sinais e evidências disponíveis.
{% endhint %}

***

## Consultar sessões

Sessões reúne as sessões analisadas pelo BDS e permite localizar aquelas que precisam de uma investigação mais detalhada.

<figure><img src="https://427654043-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FUo71Qbj6jZQDavjc0U5X%2Fuploads%2FWnGecu28mtItpxFDukja%2FCaptura%20de%20pantalla%202026-08-19%20a%20las%2016.29.42.png?alt=media&amp;token=6b1b6316-fd08-4e47-a39f-f031faf366fe" alt=""><figcaption></figcaption></figure>

Nesta tela, você pode:

* Pesquisar uma sessão.
* Aplicar filtros.
* Ordenar os resultados.
* Consultar seu risco e alertas.
* Revisar informações básicas sobre o dispositivo e a rede.
* Abrir seu detalhe.

### Pesquisar sessões

Use **Pesquisar** para localizar uma sessão por meio de algum dos identificadores disponíveis.

De acordo com as informações registradas, você pode pesquisar por dados como:

* Session ID.
* User ID.
* Visitor ID.
* Device ID.
* Endereço IP.

A pesquisa pode ser combinada com os filtros ativos.

### Filtrar sessões

Selecione **Filtros** para limitar os resultados.

Os filtros disponíveis podem incluir:

* **Risco**
* **Alertas**
* **Canal**
* **Sistema operacional**
* **ISP**
* **Tipo de rede**
* **Intervalo de datas**
* **Etiquetas**

Os filtros de categorias diferentes são aplicados em conjunto.

Os filtros ativos permanecem visíveis para que você possa identificar quais critérios afetam a listagem.

### Resultados

Cada linha representa uma sessão.

A listagem mostra as informações necessárias para identificá-la e avaliar rapidamente se precisa de uma investigação mais detalhada.

#### Risco

Mostra o nível ou score de risco associado à sessão.

Use-o junto com Alertas e o restante das informações disponíveis.

Um score elevado indica que a sessão precisa de mais contexto, não que exista fraude confirmada.

#### Alertas

Mostra o número de alertas associados à sessão.

Uma sessão pode conter vários alertas de tipos diferentes.

#### Data

Mostra a data e a hora em que a sessão foi registrada.

Por padrão, as sessões mais recentes aparecem primeiro.

#### Session ID

Mostra o identificador único da sessão.

#### Duração

Mostra quanto tempo a sessão durou.

Use esta informação junto com o Analytics quando precisar entender a velocidade ou o comportamento da interação.

#### Localização

Mostra a localização disponível para a sessão.

A precisão depende dos dados coletados e deve ser interpretada junto com as informações de rede.

#### Canal

Indica por qual canal a sessão foi realizada.

#### Sistema operacional

Mostra o sistema operacional detectado.

#### Dispositivo

Mostra as informações disponíveis para identificar o dispositivo utilizado.

#### ISP

Mostra o provedor de serviços de Internet associado à conexão.

#### Ações

Inclui a ação para abrir os detalhes da sessão.

### Ordenar os resultados

Selecione o cabeçalho de uma coluna ordenável para alternar entre ordem ascendente e descendente.

A ordenação é aplicada sobre os resultados que atendem aos filtros ativos.

Por padrão, as sessões mais recentes aparecem primeiro.

### Abrir uma sessão

Selecione a ação de visualização de uma sessão.

Será aberto **Detalhe da sessão** com todas as informações disponíveis para essa sessão.

Ao voltar para a lista, o contexto de busca e filtragem é mantido, desde que a navegação permita.

***

## Detalhes de uma sessão

Session detail reúne as evidências e os dados coletados durante uma sessão.

Use-o para reconstruir o que aconteceu, entender os sinais detectados e relacioná-los ao comportamento observado.

O cabeçalho permite identificar a sessão e pode incluir:

* Session ID.
* Identidade associada.
* Data e hora.
* Estado ou resultado disponível.
* Nível ou score de risco.
* Informações contextuais da sessão.

Quando existe uma identidade associada, você pode acessá-la pelo link disponível.

BDS não modifica o estado da identidade.

***

## Resumo

Summary oferece uma leitura rápida da sessão antes de aprofundar o restante das seções.

<figure><img src="https://427654043-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FUo71Qbj6jZQDavjc0U5X%2Fuploads%2F6q9clIj2OQj9eEOyf4LZ%2FCaptura%20de%20pantalla%202026-08-17%20a%20las%2018.51.03.png?alt=media&amp;token=6ffcc809-0b68-40b7-8ba1-347c38d27d21" alt=""><figcaption></figcaption></figure>

Pode incluir indicadores como:

* Nível ou score de risco.
* Número de alertas.
* Duração.
* Canal ou plataforma.
* Dispositivo.
* Localização.
* Resultado ou resposta registrada durante a sessão.

Use Summary para determinar quais áreas você precisa investigar a seguir.

{% hint style="info" %}
Os indicadores de Summary resumem as informações disponíveis. Consulte as seções específicas para conhecer o contexto de cada resultado.
{% endhint %}

***

## Alertas

Alerts reúne os alertas gerados durante a sessão.

<figure><img src="https://427654043-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FUo71Qbj6jZQDavjc0U5X%2Fuploads%2F0WP2cOq7qVPBw5MfpmSD%2FCaptura%20de%20pantalla%202026-08-17%20a%20las%2018.51.55.png?alt=media&amp;token=a5306d4d-0414-47d0-af24-97a04ee40827" alt=""><figcaption></figcaption></figure>

Cada alerta pode incluir:

* Tipo.
* Nível de risco.
* Momento em que foi detectado.
* Tela ou ponto da jornada em que apareceu.
* Informação adicional quando estiver disponível.

### Interpretar um alerta

Um alerta sinaliza uma condição que requer contexto adicional.

De acordo com as informações obtidas, o BDS pode identificar situações relacionadas a:

* Comportamento suspeito.
* Padrões compatíveis com account takeover.
* Dispositivos desconhecidos.
* Anomalias do dispositivo.
* Anomalias de rede.
* Malware.
* Manipulação de localização.
* Outras condições de risco detectadas durante a sessão.

Não interprete um alerta apenas pelo nome ou pela severidade.

Consulte:

* A evidência relacionada.
* Biometria.
* Dispositivo.
* Rede e localização.
* Análises.
* Linha do tempo.

***

## Biometria

Biometria mostra a análise do comportamento observado durante a interação.

A biometria comportamental analisa **como uma pessoa interage** , não suas características físicas.

Pode usar padrões de navegação, digitação, interação por toque ou outros comportamentos disponíveis para identificar desvios em relação a uma referência.

<figure><img src="https://427654043-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FUo71Qbj6jZQDavjc0U5X%2Fuploads%2FoahnQ09krHefmpUudBYG%2FCaptura%20de%20pantalla%202026-08-17%20a%20las%2018.52.48.png?alt=media&amp;token=98ebfc9d-1b4e-44f7-959b-3fad0d7dcc14" alt=""><figcaption></figcaption></figure>

### Behaviour score

Behaviour score resume o resultado da análise comportamental da sessão.

Use-o como um indicador dentro do conjunto de evidências.

Não o interprete de forma isolada.

### Baseline maturity

Baseline maturity indica o nível de informações disponível para construir uma referência do comportamento esperado.

Uma referência mais madura permite contextualizar melhor as diferenças observadas em novas sessões.

Quando ainda há pouca informação, interprete as anomalias com mais cautela.

### Behaviour anomaly

Behaviour anomaly resume o grau de desvio detectado em relação ao comportamento de referência.

Uma anomalia indica que o padrão observado difere do esperado, mas não confirma por si só que exista fraude.

### Sinais comportamentais

Dependendo do ambiente e das informações disponíveis, podem aparecer sinais relacionados a:

* Comportamento suspeito.
* Navegação anômala.
* Digitação anômala.
* Interação por toque anômala.
* Velocidade da sessão.
* Automação.
* Compartilhamento do dispositivo.
* Acesso remoto.
* Compartilhamento de tela.
* Chamadas ativas.
* Malware.

***

## Dispositivo

Device mostra informações sobre o dispositivo utilizado durante a sessão.

<figure><img src="https://427654043-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FUo71Qbj6jZQDavjc0U5X%2Fuploads%2Fbt9wIeeYSkhMZ8Bubc2g%2FCaptura%20de%20pantalla%202026-08-17%20a%20las%2018.54.17.png?alt=media&amp;token=ad28b71a-8e2c-45d3-b3f3-124d403b3ab0" alt=""><figcaption></figcaption></figure>

Pode incluir:

* Tipo de dispositivo.
* Marca e modelo.
* Sistema operacional.
* Versão do sistema.
* Navegador.
* Identificadores disponíveis.
* Informações do aplicativo.
* Estado ou contexto técnico relevante.

Use estas informações para verificar se o dispositivo é coerente com o comportamento e o histórico disponíveis.

***

## Rede e localização

Network & Location mostra o contexto de rede e localização da sessão.

<figure><img src="https://427654043-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FUo71Qbj6jZQDavjc0U5X%2Fuploads%2FZYT6E1TEPcGfQe7aEzzg%2FCaptura%20de%20pantalla%202026-08-17%20a%20las%2019.08.44.png?alt=media&amp;token=14bd6350-36d3-46d4-9a1f-0549984c4084" alt=""><figcaption></figcaption></figure>

Pode incluir:

* Endereço IP.
* ISP.
* ASN.
* Tipo de rede.
* País.
* Região ou cidade.
* Localização aproximada.
* Coordenadas, quando estiverem disponíveis.
* Indicadores relacionados a VPN, proxy ou Tor.
* Outras anomalias de rede detectadas.

### Comparar a localização

Use a localização junto com:

* O histórico de sessões.
* A localização obtida pela rede.
* As informações reportadas pelo dispositivo.
* Os sinais.
* As anomalias de velocidade.

As diferenças entre várias fontes podem trazer contexto para a investigação.

{% hint style="info" %}
A localização pode ter diferentes níveis de precisão. Uma diferença entre localizações não implica necessariamente manipulação.
{% endhint %}

***

## Telefonia

Telephony mostra as informações de telefonia disponíveis durante as sessões móveis.

<figure><img src="https://427654043-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FUo71Qbj6jZQDavjc0U5X%2Fuploads%2FVPc537gotAKQnc94fFuv%2FCaptura%20de%20pantalla%202026-08-17%20a%20las%2019.10.31.png?alt=media&amp;token=816c320e-1fe2-470b-b529-b32335952a8a" alt=""><figcaption></figcaption></figure>

Esta seção pode não aparecer ou conter menos dados quando o dispositivo, o sistema operacional ou as permissões não permitem obtê-los.

### Informações disponíveis

Pode incluir informações relacionadas a:

* Operadora.
* País do SIM.
* Estado do SIM.
* Rede móvel.
* Mobile Country Code (MCC).
* Mobile Network Code (MNC).
* Informações das células.
* Estado relacionado a chamadas, quando estiver disponível.

Use estes dados para identificar possíveis inconsistências entre o SIM, a rede, a localização e o restante do contexto do dispositivo.

### Dados não disponíveis

A ausência de informações pode ser devido a:

* Restrições do sistema operacional.
* Permissões do dispositivo.
* Ausência de SIM.
* Plataforma não compatível.
* Informações que não puderam ser obtidas durante a sessão.

Não interprete automaticamente um dado não disponível como uma anomalia.

***

## Análises

Analytics mostra métricas sobre como a interação se desenvolveu durante a sessão.

Essas métricas ajudam a explicar por que o BDS identificou uma determinada anomalia ou comportamento.

<figure><img src="https://427654043-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FUo71Qbj6jZQDavjc0U5X%2Fuploads%2FuS9z2dBR396TmKFGiM7J%2FCaptura%20de%20pantalla%202026-08-17%20a%20las%2019.11.04.png?alt=media&amp;token=97999ade-ac34-475f-ad13-ed96c335e094" alt=""><figcaption></figcaption></figure>

### Navigation speed

Mostra a velocidade com que a pessoa avança pelo fluxo.

Uma velocidade significativamente diferente do comportamento esperado pode exigir mais contexto.

### Form completion time

Mostra o tempo gasto para concluir formulários ou partes específicas do processo.

Interprete-o junto com a complexidade da tela e outras métricas de interação.

### Corrections and deletes

Mostra as correções ou exclusões realizadas enquanto as informações são inseridas.

Pode ajudar a contextualizar os padrões de digitação da sessão.

### Focus changes

Mostra as mudanças de foco registradas durante a interação.

Dependendo da plataforma, elas podem estar relacionadas a mudanças entre campos, abas, aplicativos ou outras superfícies.

### Copy and paste events

Mostra os eventos de copiar e colar detectados durante a sessão.

Use-os como contexto adicional ao analisar a forma como as informações foram inseridas.

### Mouse trajectory

Quando disponível, analisa o padrão de movimento do mouse.

Pode ajudar a diferenciar determinados padrões de interação humana e automatizada.

### Device orientation

Em dispositivos compatíveis, mostra informações relacionadas às mudanças de orientação registradas.

Essa métrica pode não ser aplicável em determinados ambientes.

### Screen transitions

Mostra como ocorrem as mudanças entre as diferentes telas da jornada.

Consulte o Timeline quando precisar relacionar essas transições a um momento específico da sessão.

### Behaviour confidence

Indica o nível de confiança disponível para interpretar a análise comportamental.

Use-o para contextualizar o restante das métricas e resultados.

{% hint style="info" %}
Nenhuma métrica de Analytics confirma por si só uma atividade fraudulenta. Interprete conjuntamente o comportamento, os alertas e o contexto técnico.
{% endhint %}

***

## Linha do tempo

Timeline reconstrói cronologicamente os eventos registrados durante a sessão.

<figure><img src="https://427654043-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FUo71Qbj6jZQDavjc0U5X%2Fuploads%2FtbracjTTn6zP1QUe20pr%2FCaptura%20de%20pantalla%202026-08-17%20a%20las%2019.29.57.png?alt=media&amp;token=d9c2a528-c611-4a1d-98db-5473fb6f7998" alt=""><figcaption></figcaption></figure>

Use-o para entender:

* O que aconteceu.
* Em que ordem.
* Em que momento um alerta ocorreu.
* Qual tela estava ativa.
* Quando uma anomalia apareceu.
* Qual resposta ocorreu posteriormente.

### Navegar pela Timeline

Os eventos aparecem ordenados por data e hora.

Cada evento pode incluir:

* Nome ou tipo.
* Timestamp.
* Tela ou localização dentro da jornada.
* Resultado.
* Sinal ou alerta relacionado.
* Informação adicional disponível.

Use o Timeline para relacionar as evidências das diferentes seções e reconstruir a sequência completa.

***

## Log de auditoria

Audit log mostra a rastreabilidade disponível associada à sessão e às ações realizadas sobre ela desde o Backoffice.

A informação é somente leitura.

Pode incluir:

* Ação.
* Usuário que a realizou.
* Data e hora.
* Item afetado.
* Informação adicional quando aplicável.

Audit log ajuda a distinguir entre:

* O que ocorreu durante a sessão.
* As ações realizadas posteriormente a partir do Backoffice.

{% hint style="info" %}
Timeline explica o que ocorreu durante a sessão. Audit log mostra a rastreabilidade das ações registradas sobre essa informação.
{% endhint %}

***

## Como investigar uma sessão

{% hint style="info" icon="note" %}
Para investigar uma sessão com BDS:

1. Use **Painel** para identificar atividade ou sinais que exijam atenção.
2. Revise **Risco ao longo do tempo** para detectar mudanças na evolução do risco.
3. Consulte **Sinais** para identificar as condições mais frequentes.
4. Revise **Alertas de risco** e **Marcadores de decisão** para entender o que foi detectado e como o sistema respondeu.
5. Use **Geolocalização** e **Mapa de sessões** quando a localização for relevante.
6. Consulte **Ameaças de rede** para contextualizar a origem das conexões.
7. Use **Sessões** para localizar a sessão que você deseja investigar.
8. Confira em **Resumo** seus principais indicadores.
9. Consulte **Alertas** para identificar as condições detectadas.
10. Revise **Biometria** para entender o comportamento observado.
11. Analise **Dispositivo** e **Rede e localização** para contextualizar o ambiente técnico.
12. Consulte **Telefonia** quando houver informações móveis relevantes.
13. Use **Análises** para aprofundar as métricas de interação.
14. Revise **Linha do tempo** para reconstruir a sequência completa.
15. Consulte **Log de auditoria** quando precisar conhecer a rastreabilidade posterior.
    {% endhint %}

Evite basear uma conclusão apenas em um score, um alerta ou um Signal. A investigação deve se apoiar no conjunto de informações disponíveis.
