Limites de compra por CPF

Como funciona o bloqueio de CPF do titular do cartão em compras pagas

Em pagamentos com cartão, tanto o CPF do comprador quanto o do titular do cartão são verificados contra o cap.

Em compras pagas com cartão de crédito, o VaideBaila faz dupla verificação de identidade: o CPF do comprador e o CPF do titular do cartão precisam estar dentro do limite configurado. Isso evita que cambistas usem cartões de terceiros para comprar em nome próprio e burlar o cap.

Por que dual-identity

Sem essa proteção, o cap por CPF seria facilmente burlado: basta o cambista usar o cartão da mãe, da esposa ou de um sócio para comprar lotes inteiros. A verificação dupla fecha esse atalho: tanto o CPF digitado no checkout (comprador) quanto o CPF do titular do cartão (cobrado no Asaas) contam contra o limite.

Como funciona passo a passo

Comprador abre o checkout e preenche dados pessoais — CPF A (comprador).

Na etapa de pagamento, preenche dados do cartão, incluindo CPF B (titular do cartão). Podem ser iguais ou diferentes.

Antes de criar a cobrança no Asaas, o VaideBaila verifica: CPF A tem ingressos suficientes dentro do cap? CPF B tem ingressos suficientes dentro do cap?

Se qualquer um dos dois estourar, a compra é bloqueada com mensagem específica (comprador ou titular). Nenhuma cobrança é criada no Asaas.

Se ambos passam, a compra prossegue normalmente e os dois CPFs são incrementados em seus contadores.

Em PIX (sem cartão)

Em pagamentos por PIX não há "titular do cartão" — só o CPF do comprador é verificado (single-identity). Mesma regra para eventos gratuitos.

Conformidade LGPD

O CPF do titular nunca é armazenado em texto claro. O VaideBaila usa HMAC-SHA256 com uma chave ("pepper") guardada no Secret Manager — o contador usa apenas o hash, e o CPF original é descartado após a verificação. Isso atende a LGPD Art. 7º (IX) e permite pseudonimização no pedido de deleção.

Artigos relacionados

Atualizado em 22/04/2026