Atestacao A do STIR/SHAKEN: o que e necessario para autoatestar suas chamadas

Se voce e um provedor de servicos de voz nos Estados Unidos, as regras em torno da atestacao STIR/SHAKEN mudaram significativamente. Operadoras upstream como a Bandwidth mudaram suas politicas de atestacao, reduzindo o trafego de atacado e revenda da atestacao A (atestacao completa) para atestacao C (atestacao de gateway). Ao mesmo tempo, a Ordem de Autenticacao por Terceiros da FCC agora exige que todo provedor com obrigacao de implementacao STIR/SHAKEN obtenha seu proprio certificado e tome suas proprias decisoes de nivel de atestacao.
O resultado: provedores que anteriormente dependiam de sua operadora upstream para assinar e atestar chamadas agora precisam construir e gerenciar essa capacidade por conta propria. Este guia explica o que a atestacao de nivel A requer, como implementa-la na camada do SBC e os processos operacionais necessarios para mante-la funcionando.
O que a atestacao de nivel A realmente significa
STIR/SHAKEN define tres niveis de atestacao: A (completa), B (parcial) e C (gateway). Nivel A significa que o provedor autenticou o chamador e confirmou sua autorizacao para usar o numero. Nivel B significa que o provedor sabe de onde a chamada se originou mas nao verificou a autorizacao do numero. Nivel C significa que a chamada entrou de uma fonte externa nao confiavel. Para a analise completa de cada nivel no nivel da especificacao, como a declaracao de atestacao viaja dentro de um PASSporT e cenarios praticos, veja Niveis de atestacao STIR/SHAKEN explicados.
O impacto pratico e significativo. Chamadas portando atestacao de nivel A tem muito menos probabilidade de serem marcadas com rotulos de “Scam Likely” ou “Spam Risk” por mecanismos de analise na ponta de terminacao. Algumas operadoras adotaram politicas de bloquear todas as chamadas que chegam com atestacao de nivel C. Para seus clientes, a diferenca entre atestacao A e C pode significar a diferenca entre suas chamadas conectarem e suas chamadas serem silenciosamente descartadas. Esta pagina foca no que e necessario para conquistar e manter o nivel A.
Por que provedores estao sendo forcados a autoatestar
Duas forcas convergentes estao empurrando provedores de voz a assumir controle direto da atestacao STIR/SHAKEN.
A Ordem de Autenticacao por Terceiros da FCC
Adotada em novembro de 2024 e vigente a partir de 18 de setembro de 2025, esta ordem exige que todo provedor de servicos de voz com obrigacao de implementacao STIR/SHAKEN obtenha um SPC Token (Service Provider Code) do Administrador de Politicas STIR/SHAKEN, apresente esse token a uma Autoridade Certificadora (CA) para obter seu proprio certificado digital e tome todas as decisoes de nivel de atestacao por conta propria. Provedores ainda podem usar terceiros para realizar o ato tecnico de assinatura, mas o certificado deve ser do proprio provedor, e a decisao de atestacao deve ser do proprio provedor. Voce nao pode mais depender do certificado da sua operadora upstream ou delegar decisoes de atestacao a eles.
Mudancas de politica das operadoras
Operadoras upstream e provedores no atacado tem ajustado como atestam trafego que se origina de revendedores e provedores downstream. Onde uma operadora como a Bandwidth pode ter anteriormente assinado chamadas com atestacao de nivel A em nome de seus clientes, muitas agora atribuem atestacao de nivel C (gateway) ao trafego que nao podem autenticar totalmente no nivel do assinante. Esta e uma resposta racional a pressao regulatoria: a operadora nao pode verificar KYC para o cliente final de um provedor downstream, entao nao pode honestamente atestar no nivel A. A responsabilidade recai sobre o provedor que tem esse relacionamento com o cliente.
Prazos de conformidade do RMD
O Robocall Mitigation Database (RMD) exige recertificacao anual, com a janela mais recente encerrando em 1 de marco de 2026. A FCC aumentou as penalidades de fiscalizacao: US$ 10.000 por registrar informacoes falsas ou imprecisas no RMD e US$ 1.000 por nao atualizar seu registro em ate 10 dias uteis quando necessario. As informacoes do CORES vinculadas ao seu FRN (FCC Registration Number) tambem devem ser mantidas atualizadas com o mesmo requisito de atualizacao de 10 dias uteis.
Isso nao e teorico. Considere um provedor VoIP usando a Bandwidth como operadora upstream. Quando a Bandwidth atestava o trafego de saida no nivel A, tudo funcionava. Quando a Bandwidth mudou esse trafego para atestacao de nivel C, os clientes do provedor comecaram a ver suas chamadas marcadas e bloqueadas. O unico caminho de volta para a atestacao de nivel A e o provedor obter seu proprio certificado, integrar-se com um servico de assinatura e tomar suas proprias decisoes de atestacao com base no conhecimento direto de seus clientes.
Os quatro requisitos para atestacao de nivel A
Alcancar a atestacao de nivel A nao e puramente um problema de tecnologia. Requer uma combinacao de processos operacionais e infraestrutura. Aqui estao as quatro coisas que voce precisa.
1. Know Your Customer (KYC)
Voce deve ter um relacionamento direto e verificado com a parte que origina a chamada. Isso significa que voce sabe quem sao, tem a identidade deles em arquivo e pode confirmar que sao clientes legitimos do seu servico. Se voce e um provedor no atacado passando trafego de uma fonte desconhecida, nao pode honestamente atribuir atestacao de nivel A a esse trafego.
2. Verificacao de autorizacao de numero
Voce deve verificar que o chamador esta autorizado a usar o numero telefonico que aparece no identificador de chamadas. Isso significa manter registros precisos de quais numeros estao atribuidos a quais clientes. Para numeros portados, voce precisa da documentacao de portabilidade. Para numeros atribuidos do seu proprio inventario, precisa dos registros de atribuicao. Para numeros gratuitos ou outros tipos especiais, precisa da LOA (Letter of Authorization) em arquivo.
3. Seu proprio SPC Token e certificado digital
Voce deve obter um SPC Token da STI-PA (Administrador de Politicas STIR/SHAKEN, atualmente operado pela Autoridade de Governanca) e usar esse token para adquirir seu certificado digital de uma STI-CA (Autoridade Certificadora). Este certificado e o que seu servico de assinatura usa para criar a assinatura criptografica nas chamadas de saida. Pela regra da FCC, voce nao pode usar o certificado de outro provedor.
4. Sua propria decisao de atestacao
Voce, como provedor originador, deve fazer a determinacao de que uma chamada especifica se qualifica para atestacao de nivel A. Um terceiro pode realizar a assinatura tecnica, mas a decisao sobre qual nivel de atestacao atribuir deve ser sua, baseada nos seus registros de KYC e dados de autorizacao de numeros.
Como o SBC se encaixa na assinatura STIR/SHAKEN
O Controlador de Borda de Sessao (SBC) fica na borda originadora da sua rede de voz, que e precisamente onde a assinatura STIR/SHAKEN ocorre. Veja como o fluxo de assinatura funciona:
- Seu cliente origina uma chamada que chega ao SBC.
- O SBC envia uma solicitacao de assinatura ao seu STI-AS (Authentication Service) externo, passando os parametros da chamada: o numero de origem (do cabecalho P-Asserted-Identity ou From), o numero de destino (do cabecalho To) e um timestamp.
- O STI-AS cria um PASSporT (Personal Assertion Token) contendo os campos orig, dest, iat (timestamp de emissao), origid (identificador de originacao) e attest, assina-o com seu certificado digital e retorna o cabecalho Identity assinado.
- O SBC insere o cabecalho Identity no SIP INVITE de saida antes de encaminhar a chamada para o proximo salto.
O SBC em si nao realiza a assinatura criptografica. Ele atua como o ponto de integracao entre sua rede de voz e o servico de assinatura externo. Esta e uma distincao importante: o servico de assinatura (como TransNexus ClearIP ou Neustar) mantem seu certificado e realiza as operacoes criptograficas reais. O trabalho do SBC e consultar o servico de assinatura no momento certo do fluxo de chamada, passar os parametros corretos e inserir o cabecalho Identity resultante na mensagem SIP.
Para Alta Disponibilidade (HA), sua integracao de assinatura deve suportar redundancia. Se seu servico de assinatura primario estiver indisponivel, o SBC deve automaticamente fazer failover para o secundario. E se ambos estiverem indisponiveis, o SBC continua a chamada para o destino. Assim a chamada nao e silenciosamente descartada, enquanto sinaliza para provedores downstream que a assinatura foi tentada mas nao estava disponivel.
Implementando a atestacao de nivel A com ProSBC
Para a configuracao passo a passo completa de STIR/SHAKEN no SBC, veja o Guia de implementacao STIR/SHAKEN para SBC.
A abordagem do ProSBC para STIR/SHAKEN difere da maioria dos fabricantes de SBC de uma forma importante: usa um modelo de parceiros aberto. Enquanto fabricantes como Ribbon e AudioCodes construiram implementacoes STIR/SHAKEN proprietarias que vinculam voce a um parceiro de servico de assinatura especifico, o mecanismo de roteamento Ruby configuravel do ProSBC integra-se com qualquer servico de assinatura baseado em HTTP ou SIP. Voce escolhe seu provedor de STI-AS. Se quiser trocar de servico de assinatura depois, voce muda um parametro de configuracao, nao seu fabricante de SBC.
A implementacao envolve apontar o ProSBC para seu servico de assinatura:
Configuracao do servico de assinatura
Voce configura um provedor de assinatura primario (NAP SIP na configuracao do ProSBC) e (opcionalmente) um provedor secundario para redundancia. Voce fornece um token de autorizacao para autenticacao da API e define um valor de timeout para a consulta ao servico de assinatura.
Extracao de parametros da chamada
Quando uma chamada chega, o modulo de roteamento STIR/SHAKEN do ProSBC extrai o numero de origem do cabecalho P-Asserted-Identity (PAI) ou From, o numero de destino do cabecalho To e o timestamp do cabecalho Date. Estes sao empacotados em uma solicitacao de assinatura.
Insercao do cabecalho Identity
O servico de assinatura retorna o cabecalho Identity assinado, que o ProSBC insere no SIP INVITE de saida. O cabecalho Identity contem a assinatura digital, nivel de atestacao, numeros de origem e destino, timestamp e uma referencia ao seu certificado.
Redundancia e fallback
Se o provedor de assinatura primario falhar ou expirar o tempo, o ProSBC automaticamente tenta o provedor secundario. Se ambos estiverem indisponiveis, ele adiciona um cabecalho P-Identity-Bypass a chamada de saida. Isso garante que as chamadas ainda completem mesmo durante uma indisponibilidade do servico de assinatura, enquanto indica de forma transparente para provedores downstream que a assinatura foi tentada.
Verificacao no lado de terminacao
O ProSBC tambem suporta o papel de verificacao. Ao atuar como SBC de terminacao, ele pode validar cabecalhos Identity recebidos contra o certificado de assinatura, confirmando que a atestacao da chamada e legitima.
O ProSBC integra-se com Parceiros da Alianca TelcoBridges validados, incluindo TransNexus ClearIP e Neustar, para assinatura e verificacao STIR/SHAKEN. Ambos possuem caminhos de integracao documentados.
Checklist operacional para manter a atestacao de nivel A
Fazer a atestacao de nivel A funcionar e apenas metade da batalha. Mante-la requer disciplina operacional continua. Veja o que incorporar aos seus processos:
KYC na integracao
Verifique a identidade de cada novo cliente antes de provisionar o servico. Isso nao e apenas boa pratica; e a base da sua capacidade de atribuir atestacao de nivel A. Se voce nao pode provar que verificou o cliente, nao pode defender sua decisao de atestacao.
Gerenciamento de inventario de numeros
Mantenha um registro preciso e atualizado de quais numeros telefonicos estao atribuidos a quais clientes. Quando numeros sao portados, arquive a documentacao de portabilidade. Quando numeros sao reatribuidos, atualize seus registros. Sua decisao de atestacao depende de saber, no momento de cada chamada, que o chamador esta autorizado a usar aquele numero.
Gerenciamento do ciclo de vida do certificado
Seu certificado digital tem uma data de expiracao. Monitore-a. Renove antes que expire. Um certificado expirado significa que seu servico de assinatura nao pode assinar chamadas, o que significa que suas chamadas de saida sairao sem assinatura ou com fallback para P-Identity-Bypass, nenhum dos quais lhe da atestacao de nivel A.
Manutencao do RMD
Mantenha seu registro no Robocall Mitigation Database atualizado. Recertifique anualmente. Atualize em ate 10 dias uteis sempre que suas informacoes mudarem. As penalidades por nao conformidade sao reais: US$ 10.000 por informacoes falsas, US$ 1.000 por atualizacoes atrasadas.
Monitoramento de atestacao
Revise seus Registros de Detalhe de Chamada (CDR) regularmente para confirmar que chamadas de saida estao recebendo o nivel de atestacao correto. Se voce ve chamadas saindo com atestacao B ou C que deveriam ser A, investigue. O problema geralmente e uma lacuna nos seus registros de autorizacao de numeros ou um problema de configuracao do servico de assinatura.
Monitoramento da saude do servico de assinatura
Acompanhe as taxas de sucesso e falha das consultas ao seu servico de assinatura. Alerte sobre taxas elevadas de timeout ou erros HTTP ou SIP. Um servico de assinatura saudavel deve ter taxas de falha proximas de zero; falhas sustentadas significam que suas chamadas estao saindo sem assinatura.
Erros comuns que custam a atestacao de nivel A
Estas sao as falhas operacionais que mais comumente resultam em provedores perdendo sua capacidade de atribuir atestacao de nivel A:
Permitir uso nao verificado de identificador de chamadas
Se seus clientes podem definir numeros arbitrarios no identificador de chamadas sem sua verificacao, voce nao pode atestar no nivel A. Todo numero usado em chamadas de saida deve ser rastreavel a um cliente autorizado nos seus registros.
Registros de numeros desatualizados
Numeros sao portados, reatribuidos e desconectados. Se seus registros de autorizacao nao refletem as atribuicoes atuais, voce corre o risco de atestar chamadas onde o chamador nao esta mais autorizado a usar aquele numero. Isso o expoe a acao regulatoria.
Usar o certificado de terceiros
A regra de certificado proprio da FCC e explicita: suas chamadas devem ser assinadas com seu certificado. Se voce ainda depende do certificado da sua operadora upstream, esta em nao conformidade independentemente do nivel de atestacao.
Ignorar falhas do servico de assinatura
Se seu servico de assinatura cai e voce nao percebe, suas chamadas estao saindo com cabecalhos P-Identity-Bypass em vez de atestacao adequada. Provedores downstream e mecanismos de analise tratam estes de forma muito diferente de chamadas devidamente assinadas.
Perder prazos do RMD
A janela de recertificacao e anual. Perde-la, ou nao atualizar seu registro apos mudancas materiais, aciona penalidades da FCC e pode resultar em suas chamadas sendo tratadas como nao conformes por outros provedores.
O que acontece quando voce acerta
O retorno de construir e manter a capacidade de atestacao de nivel A e concreto:
Taxas de completamento de chamadas mais altas
As chamadas de saida dos seus clientes alcancam os destinatarios pretendidos em vez de serem bloqueadas ou filtradas. Para centrais de atendimento, equipes de vendas e provedores de servicos, isso impacta diretamente a receita.
Melhor reputacao do identificador de chamadas
Mecanismos de analise (os sistemas que rotulam chamadas como “Scam Likely” ou “Spam Risk”) consideram o nivel de atestacao em sua pontuacao. A atestacao de nivel A e um dos sinais positivos mais fortes que voce pode enviar.
Conformidade regulatoria
Voce atende aos requisitos da FCC para implementacao STIR/SHAKEN, propriedade de certificado e tomada de decisao de atestacao. Isso nao e opcional para provedores com obrigacao de implementacao.
Diferenciacao competitiva
Quando as chamadas dos seus clientes conectam de forma limpa e as chamadas dos clientes do seu concorrente sao marcadas, essa diferenca aparece nas taxas de churn. Provedores que podem garantir atestacao de nivel A para chamadas legitimamente autorizadas tem um argumento de venda real.
Perguntas frequentes
O que e atestacao de nivel A no STIR/SHAKEN?
Atestacao de nivel A (atestacao completa) significa que o provedor originador autenticou o chamador e confirmou que ele esta autorizado a usar o numero telefonico de origem. O provedor tem um relacionamento direto com o cliente, sabe quem sao e verificou o direito deles de usar o numero que aparece no identificador de chamadas.
Qual e a diferenca entre atestacao A, B e C?
A e completa (chamador autenticado, numero autorizado), B e parcial (origem conhecida, numero nao verificado), C e gateway (fonte externa nao confiavel). A referencia de niveis de atestacao cobre o detalhe da especificacao, cenarios praticos e tratamento downstream para cada nivel.
Preciso do meu proprio certificado para STIR/SHAKEN?
Sim. A Ordem de Autenticacao por Terceiros da FCC exige que todo provedor de servicos de voz com obrigacao de implementacao STIR/SHAKEN obtenha seu proprio SPC Token (Service Provider Code) e certificado digital de uma Autoridade Certificadora. Voce nao pode mais depender do certificado da sua operadora upstream.
Meu SBC pode assinar chamadas sem um servico de assinatura externo?
Nao. O SBC nao realiza assinatura criptografica por conta propria. Ele atua como o ponto de integracao entre sua rede de voz e um servico de assinatura externo (STI-AS). O SBC consulta o servico de assinatura, passa os parametros da chamada e insere o cabecalho Identity resultante na mensagem SIP.
O que acontece se meu servico de assinatura cair?
Um SBC devidamente configurado com redundancia fara automaticamente failover para uma URL de servico de assinatura secundaria. Se ambos estiverem indisponiveis, o SBC deve inserir um cabecalho P-Identity-Bypass para que a chamada ainda complete enquanto sinaliza para provedores downstream que a assinatura foi tentada mas nao estava disponivel.
Quais sao as penalidades da FCC por nao conformidade com STIR/SHAKEN?
A FCC impoe penalidades de US$ 10.000 por registrar informacoes falsas ou imprecisas no Robocall Mitigation Database (RMD) e US$ 1.000 por nao atualizar seu registro no RMD em ate 10 dias uteis quando necessario. Essas penalidades se aplicam a todos os provedores de servicos de voz com obrigacao de implementacao.
Pronto para implementar a atestacao de nivel A?
A atestacao de nivel A requer tanto infraestrutura (um SBC integrado com um servico de assinatura, seu proprio certificado digital) quanto disciplina operacional (processos de KYC, gerenciamento de numeros, monitoramento continuo). Nenhum dos dois sozinho e suficiente.
O ProSBC integra-se com qualquer servico de assinatura STIR/SHAKEN por meio de seu mecanismo de roteamento aberto e configuravel, com caminhos validados para TransNexus ClearIP e Neustar. Para provedores que desejam a infraestrutura sem a carga operacional, o Servico Gerenciado ProSBC inclui configuracao, monitoramento e gerenciamento contínuo de STIR/SHAKEN.
Prefere avaliar por conta propria primeiro? Inicie seu teste gratuito de 30 dias.