ProValidPhone
Plataforma B2B · API REST · Brasil

API de verificação de telefone por SMS e voz para empresas e desenvolvedores

O ProValidPhone é a camada de confiança do seu cadastro: valida o número brasileiro na hora (DDD, tipo de linha, E.164) e confirma a posse com código OTP por SMS ou por ligação, em quatro chamadas REST. Limites por número e por conta protegem sua fatura contra SMS pumping.

Criar conta e gerar API key Ler a documentação

Teste de 14 dias com 100 verificações por mês. Validação estrutural não consome cota.

Uma verificação, duas camadas, um só contrato

Validação barata antes, verificação de posse depois. Você só paga o envio para números que realmente podem receber o código.

Validação estrutural

DDD, quantidade de dígitos, celular ou fixo e normalização para E.164, em milissegundos e sem consumir cota. Filtre o lixo antes de gastar.

OTP por SMS

Código de 6 dígitos entregue por mensagem, com o nome do seu projeto como remetente. Validade de 5 minutos e até 5 tentativas de conferência.

OTP por ligação com voz

Chamada automática que dita o código. Cobre telefone fixo, celular sem dados e usuários que não conseguem ler o SMS. Mesmo endpoint de conferência.

Limites antifraude

Até 3 envios por hora por número, cota mensal por conta e bloqueio determinístico ao estourar. Sem cobrança surpresa por tráfego inflado.

Como integrar em quatro chamadas

  1. Autentique com a API key gerada no painel: Authorization: Bearer pvp_live_…
  2. Valide com POST /v1/validate. Recebe valid, e164, type e ddd. Não consome cota.
  3. Envie o código com POST /v1/verify/sms ou POST /v1/verify/call. Recebe o id da sessão.
  4. Confira com POST /v1/verify/check passando id e code. Recebe verified.

Referência completa da API

# 1. validar (não consome cota)
curl -X POST https://api.provalidphone.com.br/v1/validate \
  -H "Authorization: Bearer pvp_live_SUACHAVE" \
  -H "Content-Type: application/json" \
  -d '{"phone":"(11) 99999-8888"}'

# 2. enviar o código por SMS (ou /v1/verify/call)
curl -X POST https://api.provalidphone.com.br/v1/verify/sms \
  -H "Authorization: Bearer pvp_live_SUACHAVE" \
  -H "Content-Type: application/json" \
  -d '{"phone":"+5511999998888"}'

# 3. conferir o código digitado pelo usuário
curl -X POST https://api.provalidphone.com.br/v1/verify/check \
  -H "Authorization: Bearer pvp_live_SUACHAVE" \
  -H "Content-Type: application/json" \
  -d '{"id":"ID_DA_SESSAO","code":"123456"}'

Arquitetura em camadas: comece pelo que não custa nada

O mercado de verificação de telefone se organiza em quatro camadas. O ProValidPhone entrega as duas primeiras hoje e foi desenhado para plugar as próximas sem reescrever sua integração.

Sintática

Formato, DDD, tipo de linha, E.164. Regras locais, resposta instantânea.

Posse (OTP)

Código por SMS ou ligação com voz confirma que o usuário controla o número.

Para quem o ProValidPhone foi feito

Fintechs e cobrança

Segundo fator por SMS ou voz em login, troca de senha e confirmação de operações. Telefone confirmado antes de qualquer contato de cobrança.

Marketplaces e delivery

Cadastro de compradores, vendedores e entregadores com número real. Menos contas duplicadas, menos entrega perdida por telefone errado.

SaaS e plataformas

Integração em horas com uma API pequena e previsível. API key por hash, erros HTTP claros e o nome do seu produto no código enviado.

O que já está no produto e o que vem depois

Disponível hoje

  • Validação estrutural de números brasileiros (DDD, tipo, E.164)
  • OTP por SMS e por ligação com voz, com nome do projeto no envio
  • API keys guardadas apenas como hash, com revogação
  • Rate limit por número, cota mensal e trial como gate determinístico
  • Código nunca armazenado em claro (hash SHA-256), expiração e limite de tentativas

No roadmap público

  • Webhooks de resultado assinados (HMAC) e chave de idempotência
  • Extrato de uso e envio de teste pelo painel
  • Lookup de operadora e portabilidade sob demanda
  • Tratamento de números especiais (0800, 3003/4004)
  • Preço por canal publicado junto da integração de pagamentos

Perguntas frequentes sobre a API

O que a API do ProValidPhone faz exatamente?

Oferece quatro endpoints REST: validar um número brasileiro (DDD, tipo de linha e formato E.164), enviar um código OTP por SMS, enviar o mesmo código por ligação com voz e conferir o código digitado pelo usuário. A validação não consome cota; os envios consomem.

Qual a diferença entre o ProValidPhone e um gateway de SMS?

Um gateway só entrega mensagens. O ProValidPhone cuida do fluxo de verificação inteiro: gera o código, guarda apenas o hash, controla expiração e tentativas, aplica limites por número e por conta e oferece a ligação com voz como segundo canal, tudo atrás de uma API pequena.

Como funciona a verificação por ligação com voz?

Ao chamar POST /v1/verify/call, a plataforma disca para o número e dita o código de 6 dígitos em voz. O usuário digita o código no seu sistema e você confere em POST /v1/verify/check, exatamente como no fluxo por SMS. É indicado para telefone fixo e para quando o SMS não é entregue.

Quais limites antifraude estão ativos?

Até 3 envios por hora para o mesmo número, cota mensal de verificações por conta, bloqueio quando o trial expira sem plano ativo, código com validade de 5 minutos e no máximo 5 tentativas de conferência por código. Os limites são aplicados antes de qualquer envio, para não gerar custo.

Como a API é autenticada?

Por API key no header Authorization: Bearer pvp_live_… ou X-API-Key. A chave é mostrada uma única vez ao ser criada no painel e o banco guarda apenas o hash SHA-256. Chaves podem ser revogadas a qualquer momento.

Quanto custa usar o ProValidPhone?

Toda conta começa com 14 dias de teste e cota de 100 verificações por mês, sem cartão. A validação estrutural não consome cota. O preço por verificação enviada (SMS e voz) será publicado na página de preços junto da integração de pagamentos; até então, planos maiores são tratados por contato.

Os dados dos meus usuários ficam protegidos?

O código OTP nunca é armazenado em texto claro, apenas um hash, e as sessões expiram. Os números são tratados como dado pessoal, mascarados nos logs, e a plataforma coleta apenas o necessário para validar e confirmar o telefone, em linha com a LGPD.

Posso usar como segundo fator de autenticação (2FA)?

Sim. O mesmo fluxo de enviar e conferir o código serve para login, troca de senha e confirmação de operações sensíveis, com a ligação com voz como alternativa ao SMS. A decisão de quando exigir o segundo fator fica no seu sistema.

Em quais países a validação funciona?

Hoje a validação estrutural cobre a numeração brasileira (DDDs, celulares com nono dígito e fixos) e os envios de SMS e voz são feitos para números do Brasil. Números de outros países são recusados na validação, antes de qualquer envio.

Coloque uma verificação de telefone confiável no seu cadastro

Crie a conta, gere a API key no painel e faça a primeira validação em minutos.

Criar conta grátis Ver preços Documentação