Última atualização: 14 de julho de 2026
Principais lições deste artigo
-
Baixe apps de Tap on Phone apenas em lojas oficiais e confirme a certificação PCI CPoC ou MPoC para evitar malwares disfarçados.
-
Configure um bloqueio de tela forte com biometria e tempo de inatividade máximo de 30 segundos para proteger o aparelho contra uso indevido.
-
Ative a autenticação em dois fatores (2FA) e a tokenização para impedir acessos não autorizados e clonagem de cartões.
-
Defina limites de transação, desative o NFC fora do horário de vendas e use o Modo Vendedor para proteger a conta principal ao delegar vendas.
-
Ative o monitoramento em tempo real com a IA do Jota e baixe o app do Fala Tap para vender com segurança e taxas atrativas.
Visão geral do processo
Os 7 passos cobrem toda a jornada de segurança ao usar Tap on Phone, do download até o monitoramento contínuo.
-
Baixar o app apenas de lojas oficiais e verificar a certificação PCI.
-
Configurar bloqueio de tela forte e biometria no dispositivo.
-
Ativar autenticação em dois fatores (2FA) no app e na conta.
-
Entender a tokenização e confirmar que ela está ativa.
-
Definir limites de transação e desativar o NFC quando não estiver vendendo.
-
Configurar o Modo Vendedor para proteger a conta principal.
-
Ativar o monitoramento em tempo real com a IA do Jota.
Antes de configurar qualquer camada de proteção, é preciso ter o app correto instalado. Os passos abaixo detalham como fazer isso e o que verificar em cada etapa.
Baixe agora o app do Fala Tap e comece a vender com segurança ao usar Tap on Phone.
Passo a passo principal
Passo 1: baixar o app apenas de lojas oficiais e verificar a certificação PCI
Objetivo: garantir que o aplicativo de Tap on Phone instalado no celular seja legítimo e certificado.
Ações:
-
Acesse a Google Play Store ou a App Store diretamente pelo celular.
-
Pesquise pelo nome oficial do aplicativo e confirme o desenvolvedor.
-
Verifique se a solução opera conforme os padrões PCI CPoC ou o mais recente PCI MPoC, que combina requisitos de PIN e dados de cartão por aproximação no mesmo dispositivo COTS.
-
Nunca instale apps de Tap on Phone a partir de links recebidos por WhatsApp, SMS ou redes sociais.
Atenção: malwares como SuperCard X, PhantomCard, NGate e GhostNFC são distribuídos por engenharia social e se disfarçam de aplicativos financeiros legítimos. A instalação fora das lojas oficiais é a principal porta de entrada desses ataques.
Resultado esperado: app instalado a partir de fonte verificada, com certificação de segurança ativa. Com o app confirmado como legítimo, a próxima camada de proteção é impedir que o próprio aparelho seja usado indevidamente caso caia em outras mãos.
Passo 2: configurar bloqueio de tela forte e biometria no dispositivo
Objetivo: impedir que um celular roubado ou perdido seja usado para realizar transações.
Ações:
-
Acesse Configurações → Segurança → Bloqueio de tela.
-
Defina um PIN de pelo menos 6 dígitos ou uma senha alfanumérica. Evite padrões de desenho como única proteção.
-
Ative impressão digital e reconhecimento facial como método principal de desbloqueio.
-
Reduza o tempo de bloqueio automático para 30 segundos ou menos.
-
Desative o acesso à carteira digital pela tela bloqueada (em iPhones: Ajustes → Wallet e Apple Pay → desativar “Clique Duplo no Botão Lateral”).
Dica prática: em poucos minutos após o roubo, um criminoso pode acessar aplicativos bancários e realizar transações antes que a vítima consiga bloquear o aparelho. O bloqueio automático rápido é a primeira barreira.
Resultado esperado: dispositivo bloqueado automaticamente em até 30 segundos, exigindo biometria ou senha para qualquer acesso. Com o aparelho protegido, o próximo passo é blindar o acesso à própria conta.
Passo 3: ativar autenticação em dois fatores (2FA) no app e na conta
Objetivo: adicionar uma camada extra de verificação para que o acesso à conta exija mais do que a senha.
Ações:
-
Acesse as configurações de segurança do app do Fala Tap.
-
Ative a autenticação em dois fatores usando um aplicativo autenticador ou SMS.
-
Ative também o 2FA na conta do Jota pelo WhatsApp ou pelo app.
-
Nunca compartilhe códigos de verificação recebidos por SMS ou e-mail com terceiros.
Atenção: criminosos comprometem senhas únicas para registrar carteiras digitais fraudulentas ou realizar transações não autorizadas. O 2FA dificulta esse tipo de ataque mesmo quando a senha principal é descoberta.
Resultado esperado: qualquer tentativa de login ou transação de alto valor exige confirmação em um segundo canal. Com a conta protegida, entender como cada transação é processada ajuda a confirmar que os dados do cliente estão seguros.
Passo 4: entender a tokenização e confirmar que ela está ativa
Objetivo: compreender por que o Tap on Phone é seguro contra clonagem e verificar se a proteção está funcionando.
Ações:
-
Confirme que o app utiliza tokenização: a tokenização substitui o número real do cartão por um código temporário único, válido apenas para aquela transação, o que torna qualquer token capturado inútil em compras futuras.
-
Verifique que o app não armazena número de cartão, CPF ou dados pessoais do cliente. Apenas o valor da venda é exibido.
-
Confirme que a comunicação NFC opera em alcance máximo de 4 cm, o que impede leituras remotas ou acidentais dos dados do cartão.
-
Realize uma transação de teste e confirme o recibo gerado sem dados sensíveis do portador.
Dica prática: a tokenização reduz o escopo de conformidade PCI DSS para o comerciante, pois o manuseio direto de dados sensíveis de cartão fica restrito ao provedor do token. O empreendedor não precisa se preocupar em armazenar ou proteger esses dados.
Resultado esperado: transações processadas com criptograma dinâmico descartável, sem exposição de dados reais do cartão. Com os dados protegidos, o passo seguinte é limitar os danos financeiros em caso de uso indevido do aparelho.
Passo 5: definir limites de transação e desativar o NFC quando não estiver vendendo
Objetivo: reduzir a exposição financeira em caso de roubo ou uso indevido do dispositivo.
Ações:
Comece definindo, no app do banco ou carteira digital, um limite máximo por transação compatível com o ticket médio do seu negócio. Isso já reduz o dano potencial de uma transação isolada. Para conter o risco de múltiplas tentativas em sequência, configure também um limite diário de transações por aproximação. Como camada final, desative o NFC ao terminar o expediente, em Configurações → Conexões → NFC, e ative notificações em tempo real, garantindo que qualquer tentativa fora do horário de vendas seja percebida imediatamente.
Dica prática: sistemas bancários detectam e bloqueiam múltiplas transações de baixo valor em curto intervalo de tempo como atividade suspeita, mas definir limites próprios adiciona uma camada de controle independente.
Resultado esperado: NFC desativado fora do horário de vendas e limites configurados para conter danos em caso de roubo. Com os limites financeiros no lugar, resta separar o acesso da equipe do acesso à conta principal.
Passo 6: configurar o Modo Vendedor para proteger a conta principal
Objetivo: permitir que funcionários aceitem pagamentos sem ter acesso à conta principal ou aos dados financeiros do negócio.
Ações:
-
Acesse o app do Fala Tap com a conta do titular.
-
Vá até a seção Modo Vendedor e cadastre cada funcionário pelo e-mail ou telefone.
-
O vendedor baixa o app do Fala Tap no próprio celular e faz login como vendedor.
-
Após autorização, todas as vendas do vendedor são creditadas na conta principal. O vendedor tem acesso restrito e não visualiza saldo ou relatórios financeiros.
-
Revogue o acesso de vendedores que deixarem a equipe imediatamente após o desligamento.
Dica prática: o Modo Vendedor elimina a necessidade de compartilhar credenciais da conta principal com a equipe, reduzindo o risco de acesso indevido a dados financeiros do negócio.
Resultado esperado: cada vendedor opera com acesso isolado, e o titular mantém controle total sobre a conta e os relatórios.
Passo 7: ativar o monitoramento em tempo real com a IA do Jota
Objetivo: receber alertas e relatórios automáticos que identifiquem transações suspeitas antes que causem prejuízo.
Ações:
No app do Fala Tap ou pelo WhatsApp, ative as notificações de venda da IA do Jota para acompanhar cada transação assim que ela acontece. Complemente isso solicitando relatórios de faturamento por período via chat de texto ou voz, por exemplo perguntando “Jota, quais foram minhas vendas de hoje?”, e configure alertas para transações acima de um valor definido, o que ajuda a identificar rapidamente qualquer movimento fora do padrão. Se uma transação não reconhecida aparecer, conteste imediatamente pelo app e notifique o suporte do Jota, e mantenha o app sempre atualizado para garantir que as últimas correções de segurança estejam ativas.
Dica prática: sistemas de inteligência artificial monitoram transações em tempo real e ajudam a identificar atividades suspeitas, oferecendo uma camada de proteção adicional além da tokenização. A IA do Jota cumpre esse papel dentro do ecossistema do Fala Tap.
Resultado esperado: monitoramento contínuo com alertas em tempo real e relatórios acessíveis por voz ou texto.
Como verificar se deu certo?
Depois de seguir os 7 passos, confirme se a configuração está correta com estes critérios.
-
Cada transação gera um comprovante sem dados sensíveis do portador do cartão.
-
O celular bloqueia automaticamente conforme o tempo definido no Passo 2.
-
O 2FA solicita confirmação a cada novo login no app.
-
A IA do Jota envia notificação imediata após cada venda realizada.
-
Vendedores cadastrados no Modo Vendedor não visualizam saldo nem relatórios da conta principal.
-
O NFC aparece como desativado nas configurações do dispositivo fora do horário de vendas.
Em caso de roubo do aparelho, siga imediatamente estas etapas: bloqueie o dispositivo remotamente pelo Find My iPhone ou Find My Device, notifique o Jota pelo WhatsApp ou pelo suporte do app, registre um boletim de ocorrência e conteste qualquer transação não reconhecida. Sob o Código de Defesa do Consumidor, bancos e provedores de carteira digital respondem por perdas com fraude quando não há culpa do usuário.
Boas práticas que reforçam o checklist
As práticas abaixo não substituem os 7 passos, mas ampliam a proteção no dia a dia de quem já os aplicou.
-
Um celular por vendedor: use um aparelho por funcionário, com login individual no Modo Vendedor. Isso facilita rastrear o desempenho de cada um e revogar acessos rapidamente.
-
Consultas por voz ou texto: a IA do Jota permite consultar faturamento, desempenho por vendedor e extrato de taxas no WhatsApp ou no app, sem abrir planilhas.
-
Sistema sempre atualizado: o smartphone precisa ter o sistema operacional atualizado e atender aos requisitos mínimos de segurança definidos pelas instituições de pagamento. Ative atualizações automáticas.
-
Backup criptografado: mantenha backup criptografado dos dados do dispositivo para recuperação rápida em caso de perda ou troca de aparelho.
-
Limites reduzidos à noite: mantenha limites reduzidos para transações no período noturno, restringindo danos em golpes de coerção que ocorrem fora do horário comercial.
-
Prioridade ao padrão MPoC: ao renovar ou escolher uma solução de Tap on Phone, priorize apps certificados pelo PCI MPoC, padrão mais abrangente que sucede o PCI CPoC a partir do segundo semestre de 2026.
FAQ
O Tap on Phone é seguro contra clonagem de cartão?
Sim. Como explicado no Passo 4, a tokenização e o alcance limitado do NFC, cerca de 4 cm, já impedem clonagem e leituras remotas. Isso garante que cada transação seja segura mesmo em ambientes públicos movimentados. O empreendedor que usa o Fala Tap não armazena nem visualiza o número do cartão, o CPF ou qualquer dado pessoal do cliente.
O que fazer se o celular usado como maquininha for roubado?
As ações devem ser imediatas e nesta ordem: bloqueie o dispositivo remotamente pelo Find My iPhone ou Find My Device, encerre todas as sessões ativas no app do Fala Tap e na conta do Jota, notifique o suporte do Jota pelo WhatsApp ou pelo app, registre um boletim de ocorrência e conteste qualquer transação não reconhecida diretamente pelo app. Se o Modo Vendedor estiver configurado, o acesso do vendedor pode ser revogado remotamente pelo titular da conta, sem afetar a conta principal.
O que é o PCI CPoC e por que ele importa para pequenos empreendedores?
O PCI CPoC é o padrão do PCI Security Standards Council que define os requisitos de segurança para soluções que transformam smartphones e tablets comuns em terminais de pagamento por aproximação, sem leitor externo. Para o pequeno empreendedor, isso significa que um app certificado por esse padrão passou por avaliação independente e atende a critérios rigorosos de proteção de dados. A partir do segundo semestre de 2026, o padrão PCI MPoC passa a ser a referência mais abrangente, cobrindo também entrada de PIN no mesmo dispositivo. Ao escolher uma solução de Tap on Phone, verifique se ela consta na lista de soluções certificadas pelo PCI SSC.
O Modo Vendedor do Fala Tap protege minha conta se um funcionário perder o celular?
Sim. No Modo Vendedor, cada funcionário opera com credenciais próprias e acesso restrito: aceita pagamentos, mas não visualiza saldo, relatórios financeiros ou dados da conta principal. Em caso de perda ou roubo do celular de um vendedor, o titular revoga o acesso daquele usuário diretamente pelo app do Fala Tap. As vendas realizadas antes do bloqueio já foram creditadas na conta principal normalmente. Nenhuma informação financeira sensível fica exposta no dispositivo do vendedor.
Preciso desativar o NFC quando não estou vendendo?
Desativar o NFC fora do horário de vendas é uma prática recomendada, especialmente em ambientes de alto fluxo como feiras e eventos. Com o NFC desativado, o celular não responde a leitores próximos, eliminando o risco de transações acidentais ou tentativas de leitura não autorizada. O procedimento é simples: acesse Configurações → Conexões → NFC e desative a função, reativando apenas quando for iniciar uma sessão de vendas. Combinar essa prática com limites de transação configurados no app oferece uma proteção dupla eficiente para o dia a dia do empreendedor.
Considerações finais
A segurança não é uma configuração única. Revise as permissões do app, os limites de transação e os acessos do Modo Vendedor a cada 30 dias ou sempre que houver mudança na equipe, e mantenha o sistema operacional e o app do Fala Tap sempre atualizados.
O Fala Tap reúne essas proteções em um único app, sem contratos, sem aluguel e sem mensalidade. Baixe o app do Fala Tap para Android e comece a usar seu celular como maquininha com segurança.


