Quanto custa implementar chamadas verificadas com STIR/SHAKEN?

O custo implementar STIR SHAKEN varia conforme componentes como certificados, assinatura e verificação, e modelos de cobrança por chamada ou mensal. Este artigo detalha esses fatores e orienta na decisão entre implementação própria ou terceirizada.

Leonardo Ferreira10 min
Quanto custa implementar chamadas verificadas com STIR/SHAKEN?

Quanto custa implementar STIR/SHAKEN? Resposta direta em 2026

O custo de implementar STIR/SHAKEN não é um valor fixo, mas o resultado de decisões técnicas e operacionais que CTOs, gestores de telecom, engenheiros de voz, integradores, operadoras, provedores SIP e equipes de contact center precisam tomar diante do risco de queda de completamento, bloqueio de chamadas legítimas e inadequação regulatória. O Despacho Decisório nº 82/2026 da Anatel e as regras de autenticação de chamadas tornam a conformidade obrigatória, e o investimento depende de fatores como a maturidade do SBC, a necessidade de certificados digitais reconhecidos, a integração SIP com a operadora e o modelo de implementação escolhido. Uma operação que já possui SBC compatível e equipe interna qualificada tende a absorver o custo com menor impacto, enquanto infraestruturas legadas ou sem monitoramento contínuo enfrentam maior complexidade e risco operacional. O ponto crítico não é apenas autenticar, mas garantir que a Origem Verificada funcione na prática: falhas de configuração geram chamadas rejeitadas, retrabalho e perda de receita. Por isso, a decisão de compra deve considerar critérios como tempo até valor, integração com o processo atual, confiabilidade das evidências de conformidade e capacidade de manter a autenticação ativa ao longo do tempo. Antes de avançar, mapeie a infraestrutura SIP, valide o suporte do SBC ao protocolo e solicite uma proposta detalhada com escopo de integração, certificados e monitoramento — sem isso, qualquer estimativa de custo será incompleta e arriscada para a operação.

O que entra no custo de implementação? Componentes e modelos de cobrança

O custo implementar STIR SHAKEN se distribui entre certificados digitais, infraestrutura de borda, integração com provedor de autenticação, monitoramento e o modelo de cobrança escolhido. Operadoras, provedores SIP e grandes chamadores enfrentam composições diferentes, mas todos precisam considerar o risco de bloqueio de chamadas legítimas quando a autenticação não é implementada corretamente.

O que entra no custo de implementação? Componentes e modelos de cobrança — custo implementar STIR SHAKEN
Foto: Hook Tell / Pexels
  • Certificados digitais — necessários para assinar o token PASSporT em chamadas SIP. O valor varia conforme a hierarquia do certificado e a quantidade de domínios ou troncos cobertos.
  • SBC ou softswitch compatível — o Session Border Controller precisa suportar STIR/SHAKEN nativamente. Equipamentos legados podem exigir atualização de licença ou substituição de hardware para processar assinatura e verificação sem degradar a latência.
  • Integração com provedor de autenticação — envolve desenvolvimento de API, configuração de políticas de assinatura e testes de interoperabilidade SIP. Esse componente costuma ser subestimado no planejamento inicial.
  • Monitoramento e relatórios — rastreamento de taxas de assinatura, falhas de verificação e bloqueios para manter conformidade contínua e ajustar políticas de roteamento.
  • Licença perpétua — pagamento único com manutenção anual. Oferece previsibilidade no longo prazo, mas exige capital inicial mais alto.
  • Assinatura mensal — inclui suporte, atualizações e dimensionamento elástico. Reduz a barreira de entrada, porém gera custo recorrente acumulado.
  • Cobrança por chamada autenticada — modelo transacional por token gerado ou verificado. Alinha-se ao volume real, mas dificulta orçamento fixo em picos de tráfego.

A falta de autenticação expõe operadoras e provedores SIP a bloqueios pelas operadoras destino, queda de completamento e prejuízo operacional. Grandes chamadores, como contact centers, também sofrem quando números legítimos são marcados como suspeitos.

A escolha do modelo depende do volume mensal e da previsibilidade do tráfego.

Como decidir entre implementação própria ou terceirizada?

Critério de decisão Implementação própria Terceirizada (operadora/provedor) Híbrida
Perfil indicado CTOs e gestores de telecom com equipe de engenharia de voz dedicada, SBC próprio e controle total do SIP trunking Integradores, contact centers e empresas sem time técnico especializado, com prazo regulatório curto Operações que já possuem SBC, mas querem delegar assinatura e gestão de reputação à operadora
Complexidade de implantação Alta: exige integração profunda entre SBC, servidores de assinatura STIR/SHAKEN, renovação de certificados e monitoramento contínuo Baixa: a operadora entrega RCD e Origem Verificada como serviço gerenciado via SIP, com ativação simplificada Média: mantém a borda SIP interna, mas transfere a complexidade criptográfica e de conformidade ao provedor
Decisão de compra Justifica-se quando o volume mensal de chamadas dilui o custo fixo de infraestrutura e certificados ao longo do tempo Recomendada quando o bloqueio de chamadas legítimas impacta receita imediatamente e o orçamento não comporta equipe interna Adequada como ponto de partida para migração gradual ao modelo próprio, sem interromper a operação atual
Risco operacional Alto: retrabalho de integração, certificados subutilizados e dependência de conhecimento especializado interno Baixo: suporte técnico da operadora absorve falhas de assinatura e atualizações regulatórias Moderado: exige governança clara entre o que é responsabilidade interna e o que é do provedor
Tempo até valor Longo: semanas ou meses para projeto, homologação e estabilização da infraestrutura Curto: ativação em dias, com assinatura ativa nas rotas SIP contratadas Intermediário: depende da maturidade do SBC existente e da API do provedor
Limite crítico Orçamento para certificados, engenharia especializada e operação 24/7 Menor controle sobre políticas de autenticação e dependência do roadmap da operadora Necessidade de compatibilidade entre o SBC atual e a interface de assinatura do provedor

Para decidir com segurança, documente o perfil de operação, o problema observado e o…

Como decidir entre implementação própria ou terceirizada? — custo implementar STIR SHAKEN
Foto: Lucas George Wendt / Pexels

Quais erros aumentam o custo e o risco na implementação?

O custo de implementar STIR/SHAKEN cresce quando equipes técnicas de contact center e provedores tratam a autenticação como projeto isolado, sem integrar exceções legais, opt-out e monitoramento de completamento. Cada falha gera consequência operacional direta: bloqueio indevido de chamadas legítimas, sanções regulatórias ou degradação silenciosa da entrega.

Quais erros aumentam o custo e o risco na implementação? — custo implementar STIR SHAKEN
Foto: Pixabay / Pexels
  1. Ignorar exceções legais e setores regulados — Serviços de saúde, segurança e utilidade pública possuem tratamento diferenciado na regulamentação de chamadas abusivas. Sem mapear essas exceções no SBC e na política de autenticação, chamadas legítimas são bloqueadas, gerando reclamações e exposição a sanções regulatórias.
  2. Não implementar opt-out visível e auditável — A ausência de mecanismo claro de descadastro aumenta denúncias na ANATEL. Números sem opt-out entram em listas de bloqueio, reduzindo o completamento e elevando o custo por chamada efetiva.
  3. Tratar tráfego intrarrede e inter-rede de forma inconsistente — Autenticar apenas chamadas próprias e deixar parceiros sem verificação STIR/SHAKEN cria brechas. Chamadas legítimas de outras operadoras são rejeitadas, forçando retrabalho manual e perda de produtividade nas equipes de contact center.
  4. Rotacionar DIDs ou mascarar origem para evadir bloqueio — Prática detectável por análise de padrão e incompatível com RCD. A consequência é descredenciamento da operadora, bloqueio em massa e dano reputacional difícil de reverter.
  5. Não monitorar completamento, duração média e rejeições por código SIP — Sem painel de acompanhamento, bloqueios parciais passam despercebidos até o prejuízo se tornar estrutural. Chamadas autenticadas com duração inferior a poucos segundos indicam rejeição automática, não problema de áudio.

Para reduzir o custo de implementar STIR/SHAKEN, avalie cobertura de exceções legais, mecanismo de opt-out, consistência entre tráfego intrarrede e inter-rede e monitoramento contínuo. A ausência de qualquer um desses itens indica risco operacional que se converte em despesa futura.

O que é STIR/SHAKEN e como ele se relaciona com o Origem Verificada?

STIR/SHAKEN é um conjunto de protocolos que autentica a origem de uma chamada telefônica por meio de certificados digitais, garantindo que o número exibido não foi fraudado.

O Origem Verificada (RCD - Rich Call Data) complementa a autenticação ao exibir nome, logotipo e motivo da chamada na tela do destinatário. A Anatel coordena a implementação no Brasil, conforme diretrizes oficiais de autenticação e identificação de chamadas. Esses padrões técnicos permitem que operadoras e provedores SIP validem a identidade do chamador antes de completar a ligação.

STIR/SHAKEN não é filtro antispam e não garante que a chamada será completada. Ele apenas atesta que o número de origem é legítimo. O bloqueio ou etiquetagem de chamadas suspeitas continua sendo responsabilidade de camadas adicionais de análise de reputação.

A diferença para o prefixo 0303 é estrutural: o 0303 identifica chamadas de telemarketing, enquanto o STIR/SHAKEN autentica a identidade do chamador. O Não Me Perturbe é uma lista de bloqueio regulatória, independente do protocolo de autenticação.

Equipes que confundem autenticação com bloqueio acabam pagando por infraestrutura de custo implementar STIR SHAKEN e ainda mantêm filtros manuais redundantes. A integração correta exige entender que o RCD enriquece a chamada autenticada com contexto comercial, mas não substitui políticas de reputação.

Para provedores SIP, o erro mais comum é tratar STIR/SHAKEN como projeto isolado de borda, sem ajustar o SBC e o roteamento. A autenticação precisa acontecer antes do envio da chamada à rede pública, e o RCD deve ser anexado no mesmo fluxo. A arquitetura de referência para chamadas autenticadas mostra como operadoras estruturam esse processo sem interromper o tráfego existente.

Como calcular o retorno sobre o investimento em autenticação?

O ROI da autenticação é calculado comparando o custo das chamadas bloqueadas e não completadas com o investimento em STIR/SHAKEN, RCD e infraestrutura de borda.

  1. Meça a taxa de bloqueio atual — Registre quantas chamadas legítimas são rejeitadas ou marcadas como spam no seu tráfego SIP. Analise os logs do SBC e os relatórios de completamento por destino e por operadora.
  2. Estime o custo das chamadas perdidas — Para cada chamada bloqueada, calcule a receita média não gerada ou o custo operacional do agente ocioso. Inclua também o impacto em campanhas de cobrança, confirmação de agendamento e atendimento comercial.
  3. Compare com o custo de implementação — Some certificados, integração, infraestrutura e manutenção. O custo implementar STIR SHAKEN deve ser confrontado com o valor mensal das chamadas perdidas para definir o período de retorno.
  4. Considere riscos regulatórios e multas — Operadoras e provedores sem conformidade com as regras de autenticação podem sofrer sanções e bloqueios de tráfego. Inclua o custo de uma eventual suspensão de rotas no cálculo.
  5. Defina KPIs de sucesso — Estabeleça métricas claras antes da implantação: taxa de completamento, redução de bloqueios e tempo médio de resolução de chamadas rejeitadas. O retorno do investimento em autenticação só é comprovado quando a taxa de completamento e a redução de bloqueios são medidas antes e depois da implantação.

Próximos passos: como preparar sua operação para as novas regras

Comece auditando sua infraestrutura de borda: SBCs, troncos SIP e a cadeia de certificados digitais. Identifique onde as chamadas legitimas perdem autenticacao e quais rotas nao possuem assinatura STIR/SHAKEN. Esse diagnostico define o escopo real do projeto e evita investimento em camadas desnecessarias.

Antes de escolher entre implementacao propria ou gerenciada, valide a capacidade interna da equipe para operar certificados e monitorar a conformidade. Operadoras e provedores SIP que ja possuem autenticacao ativa reduzem a complexidade de integração. Equipes que documentam perfil, problema e requisitos reduzem ambiguidade na escolha de custo implementar STIR SHAKEN.

Acompanhe as atualizacoes da Anatel sobre Origem Verificada e RCD, pois os prazos de adequacao impactam diretamente o planejamento. Ajuste processos internos de provisionamento e testes em ambiente de homologacao antes de migrar trafego real. Solucoes gerenciadas costumam absorver a complexidade operacional, mas exigem avaliacao cuidadosa do contrato e do suporte.

Para operacoes que buscam reduzir risco regulatorio sem ampliar o time interno, a terceirizacao da autenticacao com um parceiro que domine SIP, SBC e certificados tende a acelerar o time-to-value. Considere também integrar a autenticacao ao fluxo de registro de chamadas no CRM para manter rastreabilidade completa. Avalie a arquitetura de referencia para chamadas autenticadas como ponto de partida tecnico.

Fale com a TW Solutions para uma avaliacao personalizada da sua operacao.

Fale com um consultor da TW Solutions e avalie a arquitetura ideal para sua operação.

Perguntas frequentes

qual o custo medio para implementar STIR SHAKEN em um SBC proprio em 2026?

O custo não é fixo, mas depende da maturidade do seu SBC, da necessidade de certificados digitais reconhecidos e da integração SIP com a operadora. O investimento varia conforme a hierarquia do certificado e a quantidade de domínios ou troncos cobertos.

quais componentes de infraestrutura sao necessarios para implementar STIR SHAKEN sem terceirizar?

Você precisará de certificados digitais para assinar o token PASSporT, um SBC ou softswitch compatível, integração com provedor de autenticação e monitoramento contínuo. A complexidade é alta, exigindo integração profunda entre SBC, servidores de assinatura e renovação de certificados.

o que o Despacho Decisorio 82/2026 da Anatel exige na prática para a implementacao de STIR SHAKEN?

O despacho torna a conformidade obrigatória, mas não define um valor fixo. O custo depende de decisões técnicas como maturidade do SBC, certificados digitais e modelo de implementação. O risco de inadequação regulatória e bloqueio de chamadas legítimas é o principal driver do investimento.

para provedores SIP, quando faz sentido implementar STIR SHAKEN internamente em vez de usar o Origem Verificada da operadora?

Faz sentido quando você tem equipe de engenharia de voz dedicada, SBC próprio e controle total do SIP trunking. A implementação própria é indicada para CTOs que querem gestão total, enquanto a terceirizada é melhor para quem tem prazo regulatório curto e menos time técnico.

quais erros aumentam o custo e o risco de bloqueio de chamadas legitimas ao implementar STIR SHAKEN?

Tratar a autenticação como projeto isolado, sem integrar exceções legais, opt-out e monitoramento de completamento, aumenta custos. Ignorar exceções de setores regulados como saúde e segurança faz chamadas legítimas serem bloqueadas, gerando reclamações e sanções regulatórias.

como a integração SIP com a operadora afeta o custo de implementar STIR SHAKEN?

A integração SIP define se você precisa de certificados próprios ou se a operadora entrega RCD e Origem Verificada como serviço gerenciado. Operações que já possuem SBC podem delegar assinatura e gestão de reputação, reduzindo a complexidade e o custo de infraestrutura de borda.

Tagsautenticação de chamadasorigem verificadaimplementação STIR SHAKENcusto implementar STIR SHAKENSTIR SHAKEN preçocusto por chamada STIR SHAKENterceirizar STIR SHAKEN

Fale com um especialista

Preencha seus dados para receber um contato.

CompartilharLinkedInXWhatsApp
L

Leonardo Ferreira

Especialista em marketing digital e estrategias de crescimento organico.

Carregando comentarios...