Header enrichment

August 10, 2026
Header Enrichment (HE) é uma tecnologia na qual a operadora móvel adiciona informações de serviço sobre o assinante às requisições HTTP que passam pela rede móvel. Cabeçalhos HTTP adicionais permitem que os serviços web identifiquem o usuário sem a necessidade de inserir o número de telefone ou outros dados.

Como funciona o Header Enrichment

Quando um assinante abre um site ou aplicativo móvel pela rede da operadora, a requisição HTTP passa por elementos de rede capazes de analisar e modificar o tráfego. Normalmente, essa função é realizada por plataformas DPI, como o sistema de controle e análise de tráfego (Stingray) desenvolvido pela VAS Experts, servidores proxy ou gateways de serviço especializados.

Durante o processamento da requisição, o sistema pode adicionar um ou mais cabeçalhos HTTP com informações sobre o assinante. Por exemplo:

  • um identificador único do usuário;
  • número de telefone (MSISDN);
  • identificador de sessão;
  • dados sobre o plano ou o tipo de conexão;
  • informações sobre a rede doméstica da operadora.

Depois disso, o serviço web recebe esses dados adicionais e pode autorizar automaticamente o usuário ou oferecer serviços personalizados.

Quais dados podem ser transmitidos

O conjunto de cabeçalhos depende das exigências da operadora e do serviço específico.

Cabeçalho Finalidade
MSISDN Transmite o número de telefone do assinante
Subscriber ID Identificador único do usuário
Session ID Identificador da sessão atual
Operator ID Identificador da operadora móvel
Device Information Informações sobre o dispositivo ou tipo de conexão

Na prática, as operadoras raramente transmitem o número de telefone em texto simples. Com mais frequência são usados identificadores temporários ou tokens, que permitem identificar o usuário sem expor dados pessoais.

Onde o Header Enrichment é usado

A tecnologia é aplicada em serviços nos quais é importante identificar rapidamente o usuário sem cadastro adicional.

Principais cenários de uso:

  • ativação de assinaturas móveis;
  • autorização por número de telefone;
  • pagamento de conteúdo digital;
  • serviços de mobile banking;
  • programas de parceiros das operadoras;
  • personalização de aplicações web.

Em muitos países, a tecnologia é usada em conjunto com mecanismos de Single Sign-On (SSO), graças aos quais o usuário é identificado automaticamente ao se conectar pela rede móvel.

Vantagens e limitações

Vantagens Limitações
Autorização rápida sem inserir o número de telefone Funciona apenas ao se conectar pela rede de uma operadora móvel
Melhoria da experiência do usuário Requer o consentimento do usuário conforme a legislação
Possibilidade de personalizar serviços Não é suportado com o uso de VPN ou de determinados proxies
Integração com as plataformas da operadora Limitada pelas políticas de segurança da operadora

Segurança do Header Enrichment

A transmissão de informações adicionais exige rigoroso cumprimento dos requisitos de proteção de dados pessoais.

As operadoras modernas utilizam diversos mecanismos de segurança:

  • transmitem os dados apenas por uma conexão HTTPS segura;
  • substituem o número de telefone por pseudônimos ou tokens;
  • limitam a lista de serviços que têm acesso aos cabeçalhos adicionais;
  • mantêm um registro de uso da tecnologia;
  • aplicam mecanismos de gerenciamento de consentimento (Consent Management).

O tratamento desse tipo de dados é regulado pelo GDPR, pela Lei Federal nº 152-FZ e por outras normas regulatórias, dependendo do país.

O papel do DPI no Header Enrichment

Para implementar o HE, a operadora precisa analisar o tráfego HTTP e HTTPS, determinar os parâmetros da sessão do usuário e aplicar políticas de processamento de requisições. Essas tarefas costumam ser resolvidas com o uso de DPI (Deep Packet Inspection) e sistemas de aplicação de políticas (PCRF/PCEF).

As soluções da VAS Experts permitem analisar o tráfego dos assinantes móveis, gerenciar políticas de serviço e integrar-se às plataformas de serviço das operadoras móveis.

Saiba mais sobre soluções para redes móveis — nesta página.

FAQ técnico

O que é Header Enrichment em termos simples?

Header Enrichment é uma tecnologia na qual a operadora adiciona automaticamente dados de serviço sobre o assinante às requisições HTTP. Graças a isso, o serviço web pode identificar o usuário sem que ele precise inserir um número de telefone ou login.

Quais dados são transmitidos pelo Header Enrichment?

Dependendo das configurações da operadora, os dados transmitidos podem incluir um identificador do assinante, número de telefone (MSISDN), identificador de sessão, informações de rede ou um token temporário. Nas redes modernas, prefere-se o uso de identificadores anonimizados.

O Header Enrichment funciona via Wi-Fi?

Geralmente não. A tecnologia foi projetada para funcionar dentro da rede móvel da operadora. Ao se conectar por Wi-Fi, VPN ou um proxy de terceiros, os cabeçalhos adicionais normalmente não são incluídos.

Quão segura é a tecnologia Header Enrichment?

Quando implementada corretamente, a tecnologia atende aos requisitos de segurança atuais. A transmissão de dados é feita por conexões seguras, e as informações pessoais podem ser substituídas por identificadores temporários ou tokens.