Falcon Data Hub
API de CPF — Validação + Enriquecimento

Valide e enriqueça cadastros de CPF

API REST que valida dígito verificador e cruza com nossas bases internas (sócios de CNPJ, XMLs, cartões). Sem expor dados pessoais sem consentimento.

<100msLatência p95
LGPDConforme
GrátisPlano inicial
curl https://datahub.falcon-server.com.br/private/v1/cpf/12345678909/search \
  -H "Authorization: Bearer <SEU_TOKEN>"

# Resposta
{
  "data": {
    "cpf": "123.456.789-09",
    "valid": true,
    "name": null,
    "source": null,
    "found_in": []
  }
}

# Cruzamento com base interna (Premium+)
{
  "data": {
    "cpf": "123.456.789-09",
    "valid": true,
    "name": "JOAO DA SILVA",
    "source": "cnpj_qsa",
    "found_in": [
      { "type": "cnpj_qsa", "context": "Sócio em CNPJ X" }
    ]
  }
}

O que a API de CPF faz

Validação + enriquecimento sem violar LGPD.

Validação de dígito

Algoritmo oficial de DV do CPF. Identifica CPFs malformados antes de você gastar request em qualquer outra coisa.

Cruzamento com bases internas

CPF encontrado em QSA de CNPJ, XML de nota fiscal ou cartão emitido? Retornamos a fonte (Premium+).

LGPD-friendly

Não expomos nome/endereço de CPFs aleatórios. Só retornamos enriquecimento quando você tem base legal (B2B).

Cache de validações

CPFs já validados respondem do cache em <50ms. Ideal para forms de cadastro com validação em tempo real.

Rejeição de sequências

CPFs como 111.111.111-11 e 000.000.000-00 são tecnicamente válidos mas claramente falsos. Identificamos e marcamos.

Integra com CNPJ

Validou um CPF que está no QSA de algum CNPJ? Você descobre na mesma chamada, sem request extra.

Falcon vs. validadores tradicionais

Validação local não é suficiente

RecursoFalcon Data HubLibs locais (PHP/JS)Outros providers
Validação dígito verificadorSimSimSim
Identifica sequências falsasSimParcialParcial
Cruzamento com QSA de CNPJPremium+NãoPago alto
Cache de validaçõesSimManualNão
SDK oficial PHP/NodeSimN/ANão
Conformidade LGPD documentadaSimN/ANão

Perguntas frequentes sobre a API de CPF

A API retorna nome do titular do CPF?

Não retornamos nome de CPFs aleatórios — isso violaria a LGPD. Só retornamos enriquecimento quando o CPF aparece em bases que você (ou nós, em parceiros B2B) tem base legal para acessar — ex: QSA de CNPJ, XML de NFe que você emitiu, etc.

O que é "found_in" no retorno?

Lista de contextos onde o CPF aparece nas nossas bases internas. Pode incluir "cnpj_qsa" (sócio de empresa), "xml" (citado em NFe), "credit_card" (titular de cartão emitido). Apenas no plano Premium e Enterprise.

Posso usar para validar form de cadastro?

Sim, mas para esse caso uso recomendamos validar localmente primeiro (algoritmo do DV roda no client em <1ms) e usar a API só pra checagem complementar/anti-fraude.

Vocês cobram por CPF inválido?

Não. CPFs com DV errado retornam 400 antes de bater na base. Não consomem do seu limite.

Como funciona a conformidade LGPD?

Não expomos PII (nome, endereço, telefone) de CPFs sem consentimento ou base legal documentada. Para uso B2B em verificação de sócios/clientes corporativos, o contexto já cobre. Para outros usos, contate comercial.

A API rejeita CPFs como 111.111.111-11?

Tecnicamente esses CPFs passam no DV. Marcamos como `valid: true, suspicious: true` para você decidir como tratar (rejeitar em forms públicos costuma ser bom).

Comece a validar CPFs em produção

Cria conta grátis e integra em 5 minutos. SDK pronto, sem dor de cabeça.