Como funciona o bloqueio de CPF do titular do cartão em compras pagas
Em pagamentos com cartão, tanto o CPF do comprador quanto o do titular do cartão são verificados contra o cap.
Em compras pagas com cartão de crédito, o VaideBaila faz dupla verificação de identidade: o CPF do comprador e o CPF do titular do cartão precisam estar dentro do limite configurado. Isso evita que cambistas usem cartões de terceiros para comprar em nome próprio e burlar o cap.
Por que dual-identity
Sem essa proteção, o cap por CPF seria facilmente burlado: basta o cambista usar o cartão da mãe, da esposa ou de um sócio para comprar lotes inteiros. A verificação dupla fecha esse atalho: tanto o CPF digitado no checkout (comprador) quanto o CPF do titular do cartão (cobrado no Asaas) contam contra o limite.
Como funciona passo a passo
Comprador abre o checkout e preenche dados pessoais — CPF A (comprador).
Na etapa de pagamento, preenche dados do cartão, incluindo CPF B (titular do cartão). Podem ser iguais ou diferentes.
Antes de criar a cobrança no Asaas, o VaideBaila verifica: CPF A tem ingressos suficientes dentro do cap? CPF B tem ingressos suficientes dentro do cap?
Se qualquer um dos dois estourar, a compra é bloqueada com mensagem específica (comprador ou titular). Nenhuma cobrança é criada no Asaas.
Se ambos passam, a compra prossegue normalmente e os dois CPFs são incrementados em seus contadores.
Em PIX (sem cartão)
Em pagamentos por PIX não há "titular do cartão" — só o CPF do comprador é verificado (single-identity). Mesma regra para eventos gratuitos.
Conformidade LGPD
O CPF do titular nunca é armazenado em texto claro. O VaideBaila usa HMAC-SHA256 com uma chave ("pepper") guardada no Secret Manager — o contador usa apenas o hash, e o CPF original é descartado após a verificação. Isso atende a LGPD Art. 7º (IX) e permite pseudonimização no pedido de deleção.
Artigos relacionados
Como ativar e configurar o limite de compras por CPF
O que acontece quando um comprador ultrapassa o limite
Por que o CPF do titular do cartão é verificado
Atualizado em 22/04/2026