Como funciona o Header Enrichment
Quando um assinante abre um site ou aplicativo móvel pela rede da operadora, a requisição HTTP passa por elementos de rede capazes de analisar e modificar o tráfego. Normalmente, essa função é realizada por plataformas DPI, como o sistema de controle e análise de tráfego (Stingray) desenvolvido pela VAS Experts, servidores proxy ou gateways de serviço especializados.
Durante o processamento da requisição, o sistema pode adicionar um ou mais cabeçalhos HTTP com informações sobre o assinante. Por exemplo:
- um identificador único do usuário;
- número de telefone (MSISDN);
- identificador de sessão;
- dados sobre o plano ou o tipo de conexão;
- informações sobre a rede doméstica da operadora.
Depois disso, o serviço web recebe esses dados adicionais e pode autorizar automaticamente o usuário ou oferecer serviços personalizados.
Quais dados podem ser transmitidos
O conjunto de cabeçalhos depende das exigências da operadora e do serviço específico.
| Cabeçalho | Finalidade |
| MSISDN | Transmite o número de telefone do assinante |
| Subscriber ID | Identificador único do usuário |
| Session ID | Identificador da sessão atual |
| Operator ID | Identificador da operadora móvel |
| Device Information | Informações sobre o dispositivo ou tipo de conexão |
Na prática, as operadoras raramente transmitem o número de telefone em texto simples. Com mais frequência são usados identificadores temporários ou tokens, que permitem identificar o usuário sem expor dados pessoais.
Onde o Header Enrichment é usado
A tecnologia é aplicada em serviços nos quais é importante identificar rapidamente o usuário sem cadastro adicional.
Principais cenários de uso:
- ativação de assinaturas móveis;
- autorização por número de telefone;
- pagamento de conteúdo digital;
- serviços de mobile banking;
- programas de parceiros das operadoras;
- personalização de aplicações web.
Em muitos países, a tecnologia é usada em conjunto com mecanismos de Single Sign-On (SSO), graças aos quais o usuário é identificado automaticamente ao se conectar pela rede móvel.
Vantagens e limitações
| Vantagens | Limitações |
| Autorização rápida sem inserir o número de telefone | Funciona apenas ao se conectar pela rede de uma operadora móvel |
| Melhoria da experiência do usuário | Requer o consentimento do usuário conforme a legislação |
| Possibilidade de personalizar serviços | Não é suportado com o uso de VPN ou de determinados proxies |
| Integração com as plataformas da operadora | Limitada pelas políticas de segurança da operadora |
Segurança do Header Enrichment
A transmissão de informações adicionais exige rigoroso cumprimento dos requisitos de proteção de dados pessoais.
As operadoras modernas utilizam diversos mecanismos de segurança:
- transmitem os dados apenas por uma conexão HTTPS segura;
- substituem o número de telefone por pseudônimos ou tokens;
- limitam a lista de serviços que têm acesso aos cabeçalhos adicionais;
- mantêm um registro de uso da tecnologia;
- aplicam mecanismos de gerenciamento de consentimento (Consent Management).
O tratamento desse tipo de dados é regulado pelo GDPR, pela Lei Federal nº 152-FZ e por outras normas regulatórias, dependendo do país.
O papel do DPI no Header Enrichment
Para implementar o HE, a operadora precisa analisar o tráfego HTTP e HTTPS, determinar os parâmetros da sessão do usuário e aplicar políticas de processamento de requisições. Essas tarefas costumam ser resolvidas com o uso de DPI (Deep Packet Inspection) e sistemas de aplicação de políticas (PCRF/PCEF).
As soluções da VAS Experts permitem analisar o tráfego dos assinantes móveis, gerenciar políticas de serviço e integrar-se às plataformas de serviço das operadoras móveis.
Saiba mais sobre soluções para redes móveis — nesta página.
FAQ técnico
O que é Header Enrichment em termos simples?
Header Enrichment é uma tecnologia na qual a operadora adiciona automaticamente dados de serviço sobre o assinante às requisições HTTP. Graças a isso, o serviço web pode identificar o usuário sem que ele precise inserir um número de telefone ou login.
Quais dados são transmitidos pelo Header Enrichment?
Dependendo das configurações da operadora, os dados transmitidos podem incluir um identificador do assinante, número de telefone (MSISDN), identificador de sessão, informações de rede ou um token temporário. Nas redes modernas, prefere-se o uso de identificadores anonimizados.
O Header Enrichment funciona via Wi-Fi?
Geralmente não. A tecnologia foi projetada para funcionar dentro da rede móvel da operadora. Ao se conectar por Wi-Fi, VPN ou um proxy de terceiros, os cabeçalhos adicionais normalmente não são incluídos.
Quão segura é a tecnologia Header Enrichment?
Quando implementada corretamente, a tecnologia atende aos requisitos de segurança atuais. A transmissão de dados é feita por conexões seguras, e as informações pessoais podem ser substituídas por identificadores temporários ou tokens.