Como sabemos que você assistiu
O valor do certificado está na credibilidade. Se qualquer pessoa puder emitir 40 horas sem assistir, a secretaria passa a recusar todos os certificados do mercado — inclusive os legítimos. Por isso o controle de presença é público, auditável e explicado aqui em detalhe.
Heartbeat de presença (15 s)
O player envia um sinal a cada 15 segundos com visibilityState, hasFocus, playbackRate e posição do vídeo. O servidor credita apenas o tempo decorrido real — nunca mais que 1,2× o intervalo — e descarta beats com aba oculta ou sem foco.
Bloqueio de velocidade
Velocidade acima de 1,05× interrompe imediatamente o crédito de tempo e grava a flag velocidade_alterada na trilha de auditoria da aula.
Desafios aleatórios de presença
A cada 2–4 minutos (intervalo aleatório, nunca fixo), o player exibe uma prova de presença: questão de atenção, checagem cognitiva rápida ou identificação da aula em exibição. Tempo limite de 60 s. São exigidos 2 acertos por curso; 3 perdas marcam presenca_nao_comprovada.
Detecção de multi-aba e salto temporal
Se outra aula do mesmo usuário teve heartbeat nos últimos 20 s, grava-se a flag multi_aba. Saltos maiores que 5 minutos entre beats (máquina suspensa, replay) não creditam tempo.
Avaliação final com nota mínima
Aprovação com 70% de acertos em questões sorteadas do banco do curso, com explicação por item. Tentativas ilimitadas, mas cada tentativa registra tempo de resolução — tempo abaixo do plausível (< 4 s por questão) dispara auditoria manual.
Emissão condicionada + trilha de auditoria
O certificado só é gerado no servidor se todas as aulas estiverem verificadas, a presença efetiva for ≥ 75% da carga horária e não houver flags de integridade ativas. Cada evento (heartbeat suspeito, desafio, quiz, emissão, verificação pública) fica registrado em audit_log com timestamp.
O que registramos (e o que não registramos)
Registramos
- • Tempo creditado por aula, quantidade de heartbeats e presença percentual
- • Desafios disparados, acertos, perdas e tempo de leitura até a resposta
- • Flags de integridade (aba oculta, sem foco, velocidade, multi-aba, salto temporal)
- • Tentativas de avaliação: respostas, acertos, nota e duração
- • Emissões e verificações públicas de certificado (com contagem)
Não registramos
- • Imagem de webcam ou biometria (exigiria base legal específica e é desproporcional)
- • Keystroke dynamics ou gravação de tela
- • Localização precisa por GPS
- • Dados de terceiros (professores, avaliadores de outras plataformas)
Escolha deliberada de minimização (LGPD, art. 6º, III): o controle precisa ser suficiente para impedir fraude sem transformar a plataforma em sistema de vigilância.
Consequências de burlar o sistema
- • Bloqueio automático da emissão enquanto a flag estiver ativa.
- • Revogação do certificado já emitido se a fraude for confirmada após emissão — o documento passa a responder
410 Gonena validação pública, com o motivo declarado. - • Comunicação à IES quando solicitado formalmente por ela, nos termos da LGPD (art. 7º, II e III).
- • Falsificação ou uso de certificado falso pode configurar crime (CP arts. 297–299, 304) — além de processo administrativo disciplinar na faculdade.
A revogação é auditável e irreversível: o código continua existindo no banco com revogado = 1, então não há como "sumir" com o histórico.