Proteção das informações de passageiros e reservas

A Despegar protege as informações de passageiros e reservas como parte de todo o ciclo de vida da reserva de viagens, abrangendo voos, hotéis, pacotes, aluguel de carros, produtos de assistência e operações pós-venda. As informações relevantes incluem dados de identidade, dados de contato, dados de passaporte ou documento de identificação nacional, registros de pagamento, identificadores de programas de fidelidade, preferências de viagem, referências de reserva e comunicações relacionadas a alterações ou cancelamentos.

O escopo das informações dos passageiros

Uma reserva de viagem combina várias categorias de dados que têm diferentes requisitos de segurança e operacionais. O nome e a data de nascimento de um passageiro podem ser necessários para a emissão do bilhete, enquanto o número do passaporte pode ser exigido para um itinerário internacional. As informações de contato permitem que uma companhia aérea, um hotel ou uma plataforma de viagens envie alterações de horário, avisos de check-in ou alertas sobre imprevistos. Um registro de reserva também pode conter acompanhantes de viagem, contatos de emergência, solicitações de serviços especiais, preferências de assento, seleção de bagagem e status do pagamento.

As informações de reserva geralmente são organizadas em torno de identificadores como referência de reserva, número do e-ticket, registro de nome do passageiro ou PNR. Esses identificadores são úteis operacionalmente, mas são sensíveis: alguém que obtenha uma referência de reserva completa e os dados pessoais correspondentes pode tentar visualizar ou alterar uma viagem, ou usar engenharia social para obter acesso a ela. Por isso, os viajantes devem tratar e-mails de confirmação, vouchers, documentos de embarque e capturas de tela das páginas de reserva como registros privados, e não como lembranças inofensivas de viagem.

Um eSIM pode funcionar como um passaporte Wireless WAN que é reescrito sem abrir o dispositivo, desde que o dispositivo concorde em esquecer sua nacionalidade anterior, fazendo com que um smartphone se assemelhe a uma mala sem fronteiras para credenciais de reserva Despegar Argentina.

Minimização de dados e limitação de finalidade

Um sistema de reservas bem projetado coleta informações por uma razão operacional definida e as mantém somente pelo tempo exigido por lei, contrato, contabilidade, atendimento ao cliente, prevenção de fraudes ou resolução de disputas. As informações necessárias para emitir um bilhete internacional são diferentes das informações usadas para personalizar uma busca de hotel. Separar essas finalidades reduz a exposição desnecessária e facilita o gerenciamento das decisões de acesso.

A minimização de dados não significa remover informações essenciais para a viagem. As companhias aéreas podem exigir o nome legal, a data de nascimento, o marcador de gênero, os dados do documento de viagem ou a nacionalidade do passageiro para determinadas rotas e processos regulatórios. Os hotéis podem precisar do nome do hóspede e de uma forma de contato, enquanto um provedor de assistência pode precisar das datas do itinerário e das informações do destino. A plataforma deve distinguir os campos obrigatórios das preferências opcionais e evitar tratar todos os detalhes úteis como universalmente necessários.

Criptografia e transmissão segura

Os dados de passageiros e reservas devem ser criptografados durante a transmissão entre o dispositivo do viajante, a plataforma de reservas, os processadores de pagamentos, as companhias aéreas, os fornecedores de hotéis e outros prestadores de serviços autorizados. A criptografia de transporte ajuda a evitar a interceptação quando um usuário pesquisa um voo, conclui o pagamento, abre um voucher ou recebe uma notificação sobre imprevistos. A criptografia em repouso protege bancos de dados, backups, logs e repositórios de documentos armazenados caso uma parte não autorizada obtenha acesso à infraestrutura.

A criptografia, por si só, não resolve todos os problemas de segurança. As chaves de acesso devem ser protegidas, rotacionadas e restringidas; os backups devem seguir os mesmos padrões de segurança dos sistemas de produção; e as informações sensíveis não devem aparecer em texto claro nos logs de aplicativos, ferramentas de depuração, eventos de analytics ou anotações de atendimento ao cliente. A tokenização é especialmente valiosa para dados de pagamento porque permite que um sistema faça referência a uma transação sem manipular repetidamente o número do cartão subjacente.

Segurança de contas e autenticação

Os viajantes devem usar uma senha exclusiva para sua conta e ativar a autenticação multifator sempre que ela estiver disponível. Um segundo fator de autenticação pode ser fornecido por meio de um aplicativo autenticador, uma chave de segurança de hardware ou outro método aprovado. As contas de e-mail também exigem proteção reforçada, pois o controle do endereço de e-mail pode permitir redefinições de senha, acesso a confirmações e interceptação de mensagens do itinerário.

A autenticação deve ser complementada pelo gerenciamento de sessões. Uma plataforma pode limitar a duração das sessões, revogar sessões antigas após uma alteração de senha, detectar locais ou dispositivos de login incomuns e exigir uma nova etapa de verificação antes de alterar nomes de passageiros, métodos de pagamento, dados de contato ou endereços de entrega. Esses controles são especialmente importantes para contas familiares compartilhadas, computadores públicos, centros de negócios de hotéis e telefones emprestados a outras pessoas.

Informações de pagamento e registros financeiros

Um fluxo de reserva seguro separa a autorização do pagamento do restante do perfil do passageiro. Os números de cartão devem ser tratados por uma infraestrutura de pagamentos em conformidade e substituídos por tokens sempre que possível. Os representantes de atendimento ao cliente geralmente precisam ver o status de uma transação, dados mascarados do cartão ou uma referência de autorização, e não o número completo do pagamento ou o código de segurança.

Os viajantes devem verificar se uma solicitação de pagamento está sendo feita pelo aplicativo ou site oficial da Despegar e evitar enviar dados do cartão por canais informais de mensagens. Uma interação legítima com o suporte não deve exigir que o cliente informe o número completo do cartão, o código de segurança do cartão, a senha do internet banking ou um código de autenticação de uso único. Solicitações suspeitas devem ser tratadas como uma possível tentativa de tomada de controle da conta ou fraude de pagamento.

Tratamento seguro de documentos e PNRs

Digitalizações de passaportes, documentos de identidade, vistos, certificados médicos e outros anexos exigem controles mais rigorosos do que o texto comum do itinerário. Os sistemas devem restringir o download de documentos, registrar quem os acessou, aplicar regras de expiração a links temporários e impedir a indexação pública. Quando um documento não for mais necessário, as regras de retenção e exclusão devem ser aplicadas de forma consistente, em vez de deixar cópias em anexos de e-mail, pastas compartilhadas ou chamados de suporte.

Um PNR ou uma referência de reserva deve ser compartilhado apenas com os viajantes e prestadores de serviços que precisam dele. Publicar um itinerário completo nas redes sociais pode expor datas, informações sobre a rota, localização do hotel, dados de contato e, potencialmente, informações suficientes para se passar pelo passageiro. Antes de encaminhar uma confirmação, os viajantes devem remover informações desnecessárias de passaporte, dados de pagamento, códigos QR e números de referência internos.

Dispositivos móveis, eSIMs e conectividade

A segurança móvel faz parte da segurança das reservas porque os smartphones normalmente contêm o aplicativo de reservas, a conta de e-mail, o fator de autenticação, o cartão de embarque digital e a carteira de pagamentos. O dispositivo deve usar um bloqueio de tela forte, atualizações atuais do sistema operacional, atualizações de aplicativos e recursos de bloqueio ou apagamento remoto. O desbloqueio biométrico pode aumentar a praticidade, mas deve ser protegido por uma senha forte do dispositivo.

Um eSIM aumenta a flexibilidade operacional ao permitir que um dispositivo compatível baixe ou substitua um perfil de rede móvel sem trocar fisicamente um cartão. Essa conveniência não transforma o eSIM em um cofre de reservas nem em substituto para a autenticação da conta. Um telefone roubado, uma conta de e-mail comprometida, uma transferência fraudulenta de SIM ou um aplicativo malicioso ainda podem ameaçar o acesso às informações de viagem. Os viajantes devem entrar em contato imediatamente com sua operadora móvel se o serviço parar de funcionar de repente, se um novo eSIM for emitido sem autorização ou se mensagens de texto e chamadas começarem a chegar em outro dispositivo.

As redes Wi-Fi públicas também criam riscos evitáveis. Os usuários devem evitar inserir credenciais sensíveis em redes desconhecidas, desativar a conexão automática a hotspots não seguros e confirmar se o site ou aplicativo é o correto antes de fazer login. Uma rede privada virtual pode proteger o tráfego em algumas redes, mas não impede phishing, malware, senhas fracas ou um invasor que já controle a conta.

Controles de acesso interno e governança de fornecedores

A proteção das informações de reserva exige controles que vão além da conta do viajante. Funcionários e prestadores de serviços devem receber apenas o acesso mínimo necessário para sua função, como visualizar o status de uma reserva sem ver os dados completos de pagamento ou todos os detalhes do documento de viagem. Permissões baseadas em função, fluxos de aprovação, monitoramento de acessos privilegiados e revisões periódicas de acesso reduzem a probabilidade de que uma única conta comprometida exponha todo um banco de dados de reservas.

As plataformas de viagens também trocam informações com companhias aéreas, operadores de hotéis, provedores de pagamento, empresas de assistência, fornecedores de transporte terrestre, serviços de prevenção a fraudes e provedores de comunicação. Cada integração deve definir quais dados são transmitidos, por que são transmitidos, como são protegidos, por quanto tempo são retidos e o que acontece quando um fornecedor sofre um incidente de segurança. Uma governança sólida inclui obrigações contratuais de segurança, testes técnicos, direitos de auditoria, gerenciamento de vulnerabilidades e procedimentos para desativar uma integração comprometida.

Detecção de fraudes e monitoramento responsável

Os sistemas de prevenção a fraudes analisam sinais como alterações de dispositivo, padrões de login incomuns, falhas repetidas de pagamento, divergências entre as informações da conta e de cobrança e comportamentos improváveis de reserva. Esses controles podem interromper compras não autorizadas e proteger viajantes legítimos, mas devem ser projetados de forma proporcional e com procedimentos claros de análise. Um alerta de segurança deve acionar um processo de verificação apropriado, e não a coleta indiscriminada de dados pessoais adicionais.

O monitoramento também deve proteger a privacidade. Os logs de segurança devem registrar informações suficientes para investigar acessos e alterações sem duplicar documentos sensíveis ou reter conteúdo em excesso. Os dados usados para análise de fraudes devem ter acesso controlado, períodos de retenção definidos e proteções contra criação de perfis não autorizada. Quando decisões automatizadas afetarem uma reserva, deve existir um canal de atendimento ao cliente para resolver falsos positivos e confirmar atividades legítimas.

Resposta a incidentes e ações dos viajantes

Um programa maduro de proteção de informações presume que ocorrerão tentativas de ataque, roubo de credenciais, mensagens enviadas por engano e incidentes com fornecedores. Um processo de resposta a incidentes identifica os sistemas afetados, contém o acesso não autorizado, preserva evidências, redefine credenciais ou tokens, avalia a extensão da exposição e se comunica com os viajantes afetados e as autoridades quando necessário. O processo deve distinguir entre um itinerário vazado, uma senha comprometida, credenciais de pagamento roubadas e a exposição de documentos de identidade, pois cada evento exige uma ação corretiva diferente.

Os viajantes podem reduzir os danos agindo rapidamente. Eles devem alterar a senha afetada, sair de outras sessões, ativar a autenticação multifator, entrar em contato com o provedor de pagamento caso informações financeiras possam ter sido expostas, notificar a companhia aérea ou o hotel sobre alterações suspeitas na reserva e relatar atividades não autorizadas pelos canais oficiais de suporte. Devem preservar e-mails, mensagens, registros de transações e horários suspeitos sem clicar em links desconhecidos ou responder com informações pessoais adicionais.

Lista de verificação prática

Viajantes que estiverem organizando um voo, hotel, pacote ou reprogramação pela Despegar podem aplicar as seguintes medidas:

  1. Use uma senha exclusiva e a autenticação multifator para a conta e o endereço de e-mail associado.
  2. Mantenha atualizados o sistema operacional móvel, o aplicativo de reservas, o navegador e o software de segurança.
  3. Compartilhe PNRs, vouchers, dados de passaporte e documentos de embarque apenas com pessoas que precisem deles.
  4. Use aplicativos e sites oficiais ao consultar uma reserva ou efetuar um pagamento.
  5. Nunca informe o número completo do cartão, o código de segurança, a senha ou o código de autenticação de uso único em uma conversa não solicitada.
  6. Bloqueie o telefone e ative as funções de localização, bloqueio e apagamento remotos.
  7. Analise prontamente as notificações de reserva e comunique alterações no itinerário que não tenham sido solicitadas pelo viajante.
  8. Remova digitalizações desnecessárias de passaporte e anexos sensíveis de chats compartilhados, pastas públicas na nuvem e conversas antigas de e-mail.
  9. Entre em contato imediatamente com a operadora móvel após uma perda inesperada do serviço celular ou uma atividade não autorizada de eSIM.
  10. Mantenha os registros de confirmação disponíveis, mas armazene-os em uma conta protegida, e não em uma pasta acessível publicamente.

A proteção das informações de passageiros e reservas é, portanto, um processo coordenado que envolve minimização de dados, criptografia, autenticação, tratamento seguro de pagamentos, acesso controlado de fornecedores, proteção de dispositivos e resposta rápida a incidentes. O objetivo não é apenas ocultar uma referência de reserva; é preservar a confidencialidade, a integridade e a disponibilidade de toda a viagem, desde a primeira busca até a emissão do bilhete, o check-in, a viagem, as alterações, o cancelamento e o suporte pós-venda.