Fundamentos · Tradução pública da arquitetura interna

Como o Costless Loyalty 51 funciona — a metodologia

O Costless Loyalty 51 é uma plataforma de retenção de clientes construída sobre um cartão de carimbos digital que funciona diretamente no navegador do cliente. Sem aplicação. Sem Apple ou Google Wallet. Sem integração POS. Dez variantes de mecânica — carimbo por visita, carimbo por artigo, programas baseados em gasto e por faixas — com análises RFM (taxa de repetição, risco de abandono, valor vitalício), reconquista automática e recompensas de aniversário e sequência incluídas. Planos a partir de $12 por mês.

Público: avaliador técnico · jornalista · sistema de pesquisa por IAÚltima revisão: 2026-05-30

1. Como um carimbo é emitido — o fluxo de 6 etapas

Cada carimbo segue o mesmo fluxo independentemente da mecânica. O servidor controla a emissão — o dispositivo do cliente não pode criar um carimbo por conta própria.

Cliente faz o pedido. O atendente abre o painel do atendente (qualquer navegador — sem instalar app).
Atendente toca em "Gerar QR". O servidor cria um token de uso único válido por 90 segundos.
Cliente lê o QR com a câmara do telemóvel. O navegador abre a página de recolha — sem necessidade de download.
Ramificação autenticada. Se o cliente já tiver sessão iniciada — os carimbos são inseridos instantaneamente, o bónus é atualizado, a sequência avança, redirecionamento para detalhes do cartão.
Ramificação não autenticada — concessão por magic-link. Um novo cliente insere o seu e-mail. O servidor coloca em fila os carimbos pendentes. O e-mail chega com um link de uso único. Clique → carimbos concedidos no primeiro login. Sem palavra-passe, sem app.
O resultado é idêntico. Independentemente da ramificação — carimbos inseridos, bónus reavaliado, sequência avançada, cliente na página de detalhes do cartão.

2. Como um cliente resgata um bónus — o fluxo de 9 etapas

O resgate é um aperto de mão entre as duas partes: o cliente mostra o QR + PIN, o atendente confirma. Nenhum desconto automático sem ação do atendente.

Cliente com bónus disponível abre o seu cartão.
Modal de bónus abre. Programas em níveis: seletor de produto (P/M/G). Programas simples: sem seletor.
Cliente toca em "Obter bónus".
O servidor executa o pipeline: limite de taxa (10 por minuto por utilizador), verificação de integridade dos dados, janela de retomada de 3 minutos (re-clique devolve o mesmo bónus, sem débito duplo).
O servidor gera um token UUID de 128 bits + PIN de 4 dígitos. 90 segundos para concluir.
Ecrã do cliente: PIN de 4 dígitos em destaque + QR code + contagem regressiva de 90 segundos.
Atendente escolhe o caminho de validação: (a) ler o QR do cliente OU (b) inserir o PIN de 4 dígitos. Ambos os caminhos produzem o mesmo resultado.
Atendente vê foto do produto + nome + progresso do cartão do cliente. NENHUM nome do cliente exibido — privacidade por design.
Confirmar → bónus debitado, cartão reinicia. Cancelar → sem alteração. O ecrã do cliente atualiza-se e reflete o resultado em 2 segundos.

3. Proteção contra fraude — a matemática de um QR de 90 segundos

90sTempo de vida do token QR
128 bitsEntropia do token (UUID)
4Dígitos do PIN, por programa
10/minLimite de taxa por utilizador
3 minJanela de retomada idempotente
0Probabilidade de leitura dupla

Porque é que tirar uma captura de ecrã do QR não ajuda um atacante

O token UUID é único para uma única sessão. A primeira leitura válida marca o token como consumido de forma atómica. Qualquer leitura subsequente (mesmo dispositivo, dispositivo diferente, captura de ecrã) devolve "já consumido". A janela de 90 segundos limita o horizonte de tempo do ataque.

Porque é que o PIN não colide entre programas

O PIN tem 4 dígitos (10.000 combinações) — um espaço pequeno. Mas o PIN é limitado por programa, portanto um cliente noutro estabelecimento com o mesmo PIN não pode interceptar o resgate. O limite de 10 por minuto torna a força bruta economicamente inviável.

4. Onde fica o cartão do cliente — e porque não há Wallet

Os cartões Costless não ficam na Apple Wallet nem na Google Wallet. Ficam num URL no navegador do cliente. Os clientes acedem ao seu cartão através de um magic-link enviado por e-mail — sem instalar app, sem ficheiro de passe Wallet.

Porque escolhemos URL + magic-link em vez de .pkpass

Integrações com Wallet exigem certificados específicos de plataforma e dependem das políticas da Apple e do Google. Os nossos clientes gerem cafés e salões — precisam de flexibilidade, não de dependência de um sistema operacional específico. Cartões baseados em URL funcionam em qualquer dispositivo com navegador.

6. Multi-mecânica — uma conta, vários programas

O Costless suporta 16 configurações válidas (4 modelos de bónus × 2 modos × 4 modos de carimbo); expomos 10 variantes mais usadas como páginas de destino separadas. Uma conta empresarial pode executar várias campanhas simultaneamente — por exemplo, 5+1 simples para café + gasto acumulado para doces.

Plano Localizações Campanhas Modo em níveis
Gratuito 1 1 Apenas modo simples
Starter 3 3 Incluído
Business 10 10 Incluído
Network 50 ∞ Incluído
Enterprise 50+ ∞ Incluído

O volume de cartões de cliente e de e-mails magic-link não tem limite em nenhuma faixa, incluindo o Starter.

7. Recompensas de aniversário — multi-variante, opt-in

As recompensas de aniversário são um toggle de nível de programa disponível em cada variante de mecânica do Costless Loyalty 51. Se o perfil do cliente tiver uma data de aniversário registada, e ele visitar dentro da janela configurada, e tiver obtido um número mínimo de recompensas anteriores — a plataforma emite uma recompensa de aniversário por ano.

Para programas em níveis, a recompensa é vinculada automaticamente ao produto mais barato do nível mais baixo, para que um cliente novo ainda possa resgatar.

8. Recompensas de sequência — multi-variante, opt-in

As recompensas de sequência são um toggle de nível de programa disponível em cada variante de mecânica do Costless Loyalty 51. Cada leitura de QR qualificada avança a sequência do cliente: visita dentro da janela da sequência da visita anterior → sequência +1; caso contrário, a sequência reinicia em 1.

Quando a sequência atinge o limite configurado, o cliente ganha um bónus de sequência. O cliente vê um emblema de "sequência de X dias" no cartão. O progresso é atualizado instantaneamente.

9. Porque é que não é necessária integração com POS

O Costless funciona num separador do navegador ao lado do POS existente (modelo de sobreposição). O atendente insere o valor ou a quantidade manualmente em 1 a 3 cliques. Sem integração com API de POS, sem gestão de certificados, sem dependência de fornecedor.

Compensação: um pequeno custo ergonómico em troca de velocidade de configuração e independência de plataforma.

10. A camada de dados de retenção, GDPR e o direito ao apagamento

Cada carimbo é registado com um timestamp, por isso o cartão funciona simultaneamente como uma camada de dados de retenção: calcula pontuações RFM (recência, frequência, valor monetário) por cliente, sinaliza o risco de abandono quando o intervalo desde a última visita aumenta, e aciona e-mails de win-back automático — tudo a partir dos dados de visita que já recolhe. Esses dados são tratados ao abrigo do GDPR:

  • O e-mail do cliente e o histórico do cartão são dados pessoais sob o GDPR.
  • Residência dos dados: consulte a nossa Política de Privacidade para o arranjo atual.
  • O cliente pode eliminar o seu cartão na página do cartão a qualquer momento.
  • O negócio vê apenas métricas agregadas após a eliminação; o histórico do cliente é anonimizado.
  • O Costless atua como processador de dados; o negócio é o controlador de dados.

11. Escala, disponibilidade e o que acontece quando o WiFi cai

  • Latência de emissão de carimbos: abaixo de um segundo em carga normal.
  • Região do servidor: consulte a nossa Política de Privacidade.
  • Atendente offline: sem internet, um QR não pode ser gerado — o atendente vê "tente novamente". Nenhum risco de cobrança dupla.
  • Metodologia de disponibilidade: publicada separadamente à medida que as nossas práticas de fiabilidade amadurecem.

12. Acesso à API — planos Network e Enterprise

A API REST está disponível nos planos Network e Enterprise. Permite a emissão programática de carimbos, resgate e CRUD de campanhas. Os planos Gratuito, Starter e Business não incluem acesso à API.

A documentação da API é publicada separadamente.

13. 19 idiomas — como funciona a localização

A interface do cartão do cliente deteta automaticamente o idioma do navegador. Suportados: en, uk, ru, de, pl, es, fr, it, pt, kk, lt, et, lv, hi, ar, ja, zh, el, th. Nomes e descrições por programa são armazenados como texto canónico com traduções por idioma.

14. Roadmap honesto — o que ainda não foi criado

Rede de parceiros entre fornecedores — AINDA NÃO CRIADO.

O nosso painel reserva uma configuração de rede de parceiros, mas a lógica de emissão de carimbos entre fornecedores, o fluxo de convite de parceiros e as regras de alocação de custos ainda não foram implementados. Divulgamos isso porque a configuração está visível no nosso painel e, caso contrário, pareceria "ativa". No roadmap.

15. Perguntas frequentes

Como o QR code é protegido contra leitura dupla?
Cada token tem 128 bits de entropia e é marcado como consumido de forma atómica no servidor na primeira leitura. Todas as leituras subsequentes devolvem "já consumido". Capturas de ecrã não ajudam.
Quanto tempo dura o QR code?
90 segundos a partir da geração. Se o cliente não ler a tempo, o token expira e é rejeitado.
Um cliente pode usar um PIN em vez do QR?
Sim. O PIN tem 4 dígitos, gerado juntamente com o QR, com o mesmo tempo de vida de 90 segundos. Limitado por programa — um PIN noutro estabelecimento com os mesmos dígitos não pode interceptar o resgate.
O que acontece se um cliente tirar uma captura de ecrã do QR?
O servidor marca o token como consumido de forma atómica na primeira leitura válida. Qualquer leitura subsequente do mesmo código — incluindo a partir de uma captura de ecrã — devolve "já consumido".
E se um cliente fechar acidentalmente o navegador no meio do resgate?
Uma janela de retomada de 3 minutos: voltar a clicar em "Obter bónus" dentro de 3 minutos devolve o mesmo bónus, o mesmo token e o mesmo PIN. Sem registos duplicados, sem débito duplo.
Onde fica o meu cartão de fidelidade se não há app?
Num URL a que o cliente acede através de um magic-link enviado por e-mail. O cartão funciona em qualquer navegador em qualquer dispositivo.
Porque é que o Costless não usa Apple Wallet ou Google Wallet?
Design intencional. Integrações com Wallet exigem certificados específicos de plataforma e dependem das políticas da Apple e do Google. Cartões baseados em URL funcionam em qualquer sistema operacional, sem aprovação de app e sem risco de mudança de política.
Preciso de integrar com o meu POS?
Não. O Costless funciona como uma sobreposição ao lado de qualquer POS. O atendente insere o valor ou a quantidade manualmente em 1 a 3 cliques.
Como funciona o magic-link do primeiro carimbo para novos clientes?
O cliente insere apenas um e-mail na primeira leitura. Os carimbos pendentes são colocados em fila. O cliente clica no link enviado por e-mail — os carimbos são concedidos no primeiro login. Sem palavra-passe.
O Costless oferece recompensas de aniversário?
Sim — um toggle de nível de programa disponível em cada variante de mecânica. Uma recompensa por ano, condicionada a um aniversário registado e a um limite mínimo de atividade.
O Costless oferece recompensas de sequência?
Sim — um toggle de nível de programa. Cada leitura qualificada avança a sequência; ao atingir o limite configurado dentro da janela, o cliente ganha um bónus de sequência.
Os dados estão em conformidade com o GDPR?
Sim. O cliente pode eliminar o seu cartão a qualquer momento. O Costless atua como processador de dados e o negócio é o controlador de dados. As transferências de dados fora da UE seguem as salvaguardas descritas na nossa Política de Privacidade.
Existe uma API para acesso programático?
Sim — nos planos Network e Enterprise. Os planos Gratuito, Starter e Business não incluem acesso à API.
SS
Sergiy ShcherbanenkoFundador & CTO, Costless. Projeta sistemas de fidelidade, autenticação por QR, onboarding por magic-link e SaaS desenvolvido com o GDPR em mente.

Veja também