CursosProedu
Política de integridade acadêmica

Como sabemos que você assistiu

O valor do certificado está na credibilidade. Se qualquer pessoa puder emitir 40 horas sem assistir, a secretaria passa a recusar todos os certificados do mercado — inclusive os legítimos. Por isso o controle de presença é público, auditável e explicado aqui em detalhe.

01

Heartbeat de presença (15 s)

O player envia um sinal a cada 15 segundos com visibilityState, hasFocus, playbackRate e posição do vídeo. O servidor credita apenas o tempo decorrido real — nunca mais que 1,2× o intervalo — e descarta beats com aba oculta ou sem foco.

bloqueia: Reprodução em aba escondidabloqueia: Deixar o vídeo rodando sozinhobloqueia: Replay de requisição gravada
02

Bloqueio de velocidade

Velocidade acima de 1,05× interrompe imediatamente o crédito de tempo e grava a flag velocidade_alterada na trilha de auditoria da aula.

bloqueia: Assistir em 2× para "terminar rápido"bloqueia: Extensões que aceleram vídeo
03

Desafios aleatórios de presença

A cada 2–4 minutos (intervalo aleatório, nunca fixo), o player exibe uma prova de presença: questão de atenção, checagem cognitiva rápida ou identificação da aula em exibição. Tempo limite de 60 s. São exigidos 2 acertos por curso; 3 perdas marcam presenca_nao_comprovada.

bloqueia: Scripts de autoplaybloqueia: Abandonar o curso abertobloqueia: Respostas instantâneas (< 3 s)
04

Detecção de multi-aba e salto temporal

Se outra aula do mesmo usuário teve heartbeat nos últimos 20 s, grava-se a flag multi_aba. Saltos maiores que 5 minutos entre beats (máquina suspensa, replay) não creditam tempo.

bloqueia: Duas aulas ao mesmo tempobloqueia: Adiantar relógio do sistema
05

Avaliação final com nota mínima

Aprovação com 70% de acertos em questões sorteadas do banco do curso, com explicação por item. Tentativas ilimitadas, mas cada tentativa registra tempo de resolução — tempo abaixo do plausível (< 4 s por questão) dispara auditoria manual.

bloqueia: Certificado sem aprendizagembloqueia: Cola automatizada
06

Emissão condicionada + trilha de auditoria

O certificado só é gerado no servidor se todas as aulas estiverem verificadas, a presença efetiva for ≥ 75% da carga horária e não houver flags de integridade ativas. Cada evento (heartbeat suspeito, desafio, quiz, emissão, verificação pública) fica registrado em audit_log com timestamp.

bloqueia: Emissão por requisição direta à APIbloqueia: Alteração de progresso no cliente

O que registramos (e o que não registramos)

Registramos

  • • Tempo creditado por aula, quantidade de heartbeats e presença percentual
  • • Desafios disparados, acertos, perdas e tempo de leitura até a resposta
  • • Flags de integridade (aba oculta, sem foco, velocidade, multi-aba, salto temporal)
  • • Tentativas de avaliação: respostas, acertos, nota e duração
  • • Emissões e verificações públicas de certificado (com contagem)

Não registramos

  • • Imagem de webcam ou biometria (exigiria base legal específica e é desproporcional)
  • • Keystroke dynamics ou gravação de tela
  • • Localização precisa por GPS
  • • Dados de terceiros (professores, avaliadores de outras plataformas)

Escolha deliberada de minimização (LGPD, art. 6º, III): o controle precisa ser suficiente para impedir fraude sem transformar a plataforma em sistema de vigilância.

Consequências de burlar o sistema

  • • Bloqueio automático da emissão enquanto a flag estiver ativa.
  • • Revogação do certificado já emitido se a fraude for confirmada após emissão — o documento passa a responder 410 Gone na validação pública, com o motivo declarado.
  • • Comunicação à IES quando solicitado formalmente por ela, nos termos da LGPD (art. 7º, II e III).
  • • Falsificação ou uso de certificado falso pode configurar crime (CP arts. 297–299, 304) — além de processo administrativo disciplinar na faculdade.

A revogação é auditável e irreversível: o código continua existindo no banco com revogado = 1, então não há como "sumir" com o histórico.

Autenticidade e antifraude | CursosProedu