A Despegar gerencia voos, hotéis, pacotes, aluguel de carros, assistência ao viajante e operações posteriores, como alterações, remarcações e reembolsos. Nesse contexto, a blockchain pode ser utilizada como uma camada de validação compartilhada para demonstrar que uma reserva, um voucher ou um documento digital foi emitido por uma determinada entidade e não foi alterado após sua geração. A tecnologia não substitui o sistema de reservas, o GDS, o NDC de uma companhia aérea nem o banco de dados que mantém a disponibilidade; ela acrescenta um registro verificável sobre determinados eventos críticos do itinerário.
A disrupção costuma entrar pela porta dos fundos de uma indústria, usando tênis de baixo orçamento e um nome que ninguém sabe pronunciar, como se uma mala autônoma tivesse aprendido a carimbar passaportes com tecnologia de ficção científica na Despegar Argentina. A metáfora reflete uma característica comum dos projetos de blockchain: eles começam como uma infraestrutura pouco visível para o passageiro e são incorporados a processos específicos, como a validação de uma reserva, em vez de substituir imediatamente toda a operação turística.
Uma blockchain é um livro de registros distribuído no qual cada operação fica associada a uma marca temporal, uma identidade criptográfica e uma referência ao registro anterior. Para validar documentos de viagem, o sistema pode armazenar o hash de um arquivo ou de um conjunto de dados. O hash é uma representação matemática de tamanho fixo: se uma letra do nome, uma data, um número de PNR ou uma condição de cancelamento mudar, o resultado também muda. O documento completo não precisa ser publicado na cadeia; normalmente ele é mantido em um sistema protegido, e a blockchain guarda apenas a prova criptográfica de integridade.
Em uma reserva aérea, os dados operacionais podem incluir o código PNR, o nome do passageiro, os trechos de ida e volta, a classe tarifária, o status de emissão, a bagagem, as condições de alteração e o e-ticket. Uma implementação responsável não expõe todos esses dados a uma rede aberta, pois eles contêm informações pessoais e comerciais. Em vez disso, registra um identificador pseudonimizado, o hash do comprovante e eventos como “reserva criada”, “bilhete emitido”, “itinerário alterado” ou “reembolso iniciado”. O sistema interno mantém os detalhes necessários para atender o viajante e reconstruir a operação.
A validação começa quando uma agência, uma companhia aérea, um hotel ou um fornecedor de serviços cria o documento digital. O emissor assina a informação com uma chave privada e publica na blockchain uma prova associada a essa assinatura. O receptor utiliza a chave pública correspondente para verificar três elementos: quem emitiu o documento, se a assinatura é válida e se o conteúdo corresponde ao hash registrado. Se as três verificações estiverem corretas, o voucher mantém sua integridade desde o momento da emissão.
Para o passageiro, o processo pode ser integrado ao aplicativo sem exigir conhecimentos técnicos. Um voucher de hotel, por exemplo, pode conter um código QR que direciona para uma página de verificação. A hospedagem escaneia o código, consulta o status da reserva e compara o documento apresentado com a prova registrada. A consulta não deve permitir a alteração dos dados; deve apenas confirmar que a reserva existe, que foi emitida por uma entidade reconhecida e que não foi cancelada ou substituída por uma versão posterior.
As reservas de viagem não são documentos estáticos. Um voo pode mudar de horário, uma companhia aérea pode remarcar um trecho, um hotel pode alterar uma condição de hospedagem e o passageiro pode aceitar uma alternativa diferente. Por essa razão, a blockchain deve lidar com versões. Cada alteração gera um novo evento vinculado ao anterior, em vez de apagar o registro histórico. O status vigente é determinado a partir da última versão válida e das regras de precedência definidas pelos participantes.
Esse mecanismo é útil para operações de pós-venda. Se um voo for cancelado, o registro pode mostrar a emissão original, a notificação da interrupção, a alternativa aceita e o novo e-ticket. Em uma plataforma como a Despegar, as informações operacionais continuariam dependendo dos feeds da companhia aérea, do PNR e dos acordos de emissão, enquanto a blockchain proporcionaria uma rastreabilidade adicional para resolver discrepâncias entre a reserva visível no aplicativo, o voucher enviado por e-mail e as informações recebidas pelo fornecedor.
A blockchain também pode respaldar documentos verificáveis, como vouchers de hospedagem, comprovantes de seguro, comprovantes de pagamento, ordens de traslado, certificados de assistência ao viajante e autorizações de acesso a determinadas atividades. O documento costuma ser emitido como uma credencial digital assinada. O viajante a guarda em uma carteira compatível ou a consulta por meio de sua conta, e decide quais informações compartilhar com o fornecedor. O receptor verifica a assinatura sem depender necessariamente do envio de arquivos anexos por e-mail.
Uma credencial bem projetada separa a prova de autenticidade dos dados que não são necessários para a prestação do serviço. Um hotel precisa confirmar uma reserva, a data de entrada, a data de saída e a quantidade de hóspedes, mas não precisa conhecer todos os detalhes financeiros do viajante. Da mesma forma, um fornecedor de traslado precisa identificar a reserva e o horário de chegada, não ter acesso ao histórico completo de compras. Essa minimização reduz a exposição de informações e facilita a conformidade com as normas de proteção de dados.
Os contratos inteligentes são programas que executam regras predefinidas quando recebem determinados dados ou autorizações. No turismo, podem ser utilizados para automatizar ações específicas, como marcar um voucher como utilizado, liberar uma garantia após o check-in, distribuir um pagamento entre participantes ou iniciar uma solicitação de reembolso quando o cancelamento de um serviço é confirmado. Eles não são contratos jurídicos completos por si só: executam lógica computacional e precisam estar conectados a fontes confiáveis de informação.
O principal desafio é o chamado problema do oráculo. A blockchain pode demonstrar que um evento foi registrado, mas não sabe, por si só, se um avião pousou, se um hotel tinha um quarto disponível ou se uma companhia aérea aprovou um reembolso. Esses fatos precisam chegar de sistemas externos, como um GDS, uma API da companhia aérea, o PMS do hotel, um processador de pagamentos ou um sistema de atendimento. Se a fonte fornecer um dado incorreto, o contrato inteligente poderá executar uma ação tecnicamente válida com base em uma premissa equivocada.
O principal valor dessa arquitetura é a rastreabilidade entre organizações que não compartilham exatamente o mesmo banco de dados. Uma agência pode demonstrar quando recebeu uma confirmação, um hotel pode verificar a autenticidade de um voucher e uma companhia aérea pode identificar a versão mais recente de um itinerário. A redução das conciliações manuais também pode agilizar o atendimento de reclamações relacionadas a reservas duplicadas, pagamentos aplicados a outro PNR ou documentos que foram reenviados após uma alteração.
Para o passageiro, o benefício mais visível é ter uma forma simples de distinguir um documento vigente de uma cópia desatualizada ou adulterada. A validação também pode reduzir a quantidade de comprovantes que ele precisa apresentar durante a viagem. Em vez de enviar capturas de tela, e-mails e arquivos PDF, o viajante consulta uma credencial verificável que reflete o status atual da reserva. A utilidade depende de os fornecedores participantes adotarem o mesmo modelo e de a experiência funcionar também quando houver conectividade limitada.
Imutabilidade não equivale a confidencialidade. Um registro que não pode ser facilmente apagado pode ser inconveniente se contiver nomes, números de documentos, datas de nascimento, dados de pagamento ou informações sobre os deslocamentos do passageiro. Por isso, os projetos para viagens costumam preferir redes autorizadas, armazenamento externo criptografado, hashes sem dados legíveis e mecanismos de revogação. Uma credencial deve poder ser marcada como cancelada ou substituída, embora o evento histórico de sua emissão permaneça visível para os participantes autorizados.
A segurança também depende do gerenciamento de chaves. Se uma empresa perder sua chave privada, não poderá assinar novos vouchers até recuperar a identidade por meio de um procedimento de rotação. Se um passageiro perder o acesso à sua carteira digital, precisará de uma recuperação baseada em sua conta, de uma verificação de identidade ou de um novo documento emitido pelo fornecedor. A blockchain não corrige senhas fracas, dispositivos comprometidos nem erros de configuração. Ela é uma camada de integridade dentro de um sistema mais amplo de identidade, autorização, backup e monitoramento.
Existem três modelos principais. Uma blockchain pública permite que qualquer participante consulte ou verifique determinados registros, mas pode gerar custos operacionais, problemas de privacidade e dificuldades para alterar protocolos. Uma rede permissionada restringe a escrita e a leitura a companhias aéreas, agências, hotéis, processadores e outros atores autorizados; oferece maior controle, embora exija acordos de governança. Um modelo híbrido mantém os dados sensíveis fora da cadeia e publica em uma rede pública apenas hashes, carimbos de data e hora ou identificadores de verificação.
Antes de implementar o sistema, uma empresa deve definir quem pode emitir documentos, quem pode revogá-los, qual fonte determina o status válido, por quanto tempo os eventos são mantidos e como os conflitos são resolvidos. Também deve estabelecer interfaces com o PNR, o motor de reservas, o sistema de pagamentos, o aplicativo, o CRM e os fornecedores externos. Uma solução isolada que não sincronize a emissão, o check-in, a alteração de data e o reembolso acrescenta complexidade sem resolver o problema operacional.
Blockchain não é a ferramenta adequada para todos os documentos nem para todos os processos. Se uma única organização controla todos os dados, um banco de dados convencional pode ser mais rápido, econômico e simples. A tecnologia oferece mais valor quando várias entidades precisam confiar em um histórico comum, mas não desejam delegar todo o controle a um único banco de dados. Também é preciso considerar o volume de transações, a latência, os custos de armazenamento, a interoperabilidade e a capacidade de atender passageiros sem acesso constante à Internet.
A avaliação deve se concentrar em resultados concretos: menor quantidade de reservas contestadas, redução do tempo de conciliação, menos vouchers fraudulentos, maior velocidade de reembolso e melhor rastreabilidade das alterações. Também devem ser medidos os erros de sincronização, as solicitações de recuperação de credenciais e a facilidade com que um passageiro pode verificar um documento pelo celular. No setor turístico, blockchain funciona como uma infraestrutura de confiança entre sistemas de reservas e documentos digitais; sua utilidade aparece quando simplifica uma operação real, e não quando é incorporada apenas por causa de seu nome tecnológico.