Por que NÃO usar CPF como login no e-commerce (e o que fazer no lugar)
Usar CPF como usuário parece prático, mas expõe clientes e sua loja a riscos desnecessários de segurança, compliance e usabilidade. Veja os motivos e um plano de migração simples. O CPF é um identificador civil permanente. Quando você o usa como login, ele passa a circular por logs, cookies, prints de tela, integrações e relatórios. Em um incidente, o cliente não pode “trocar de CPF” como trocaria um e-mail — o dano é duradouro e a responsabilidade recai sobre a loja (princípios de finalidade, necessidade, minimização, prevenção e segurança da LGPD). Como o CPF tem formato conhecido (11 dígitos), é trivial gerar listas válidas e automatizar tentativas. Metade do segredo (o usuário) já está resolvido; resta a senha. Clientes lembram e confiam mais em e-mail ou celular. Pedir CPF logo no login gera atrito e desconfiança (“por que precisam do meu CPF agora?”). Guarde o CPF para o momento fiscal: emissão de NF-e/NFC-e/NFS-e. Minha recomendação: combine e-mail e/ou celular + OTP, com MFA opcional e caminho para passkeys. CPF somente no faturamento. Pode, mas não é recomendado. Se mantiver, trate como exceção, com MFA obrigatório e mascaramento total, e avalie o risco/benefício. Tudo bem — cadastro fiscal é uma etapa; só não use como usuário de login. Integre os sistemas com chaves técnicas (IDs internos) e deixe o CPF restrito ao domínio fiscal. Para melhor: menos atrito no login, mais contas criadas, menos suporte por bloqueio. Impacto positivo em taxa de conversão. CPF como login é um atalho perigoso. Trate CPF como dado fiscal sensível e adote e-mail/celular + MFA, evoluindo para passkeys. Sua loja ganha em segurança, confiança e conversão.Por que NÃO usar CPF como login no e-commerce (e o que fazer no lugar)
1) Segurança & LGPD: o CPF não é credencial — é dado fiscal
2) Ataques ficam mais fáceis
3) Usabilidade & confiança
4) Alternativas recomendadas (com opinião)
Método Prós Contras Quando usar
E-mail + senha
Universale fácil de recuperar; baixo atrito
Senha fraca sem MFA é risco
Padrão mínimo recomendado
Celular + OTP (SMS/WhatsApp)
Sem senha; conversão alta no mobile
Dependência de SMS/WhatsApp; SIM swap
Checkout rápido e apps móveis
Login social (Google/Apple)
Menos fricção; menos senhas
Dependência de terceiros
Onboarding veloz
Passkeys (WebAuthn)
Sem senha, anti-phishing, UX excelente
Implementação técnica
Projetos focados em segurança e conversão
5) Onde e como coletar o CPF (de forma correta)
6) Checklist de migração (passo a passo)
7) Dicas técnicas rápidas (funciona bem em plataformas como PrestaShop, Woo, etc.)
GET; use corpo POST e HTTPS.FAQ
Posso manter CPF como opção de login?
E se meu ERP “pede” CPF no cadastro?
Isso impacta SEO ou marketing?
Conclusão
Segurança & LGPD • 05 set 2025
Evite: CPF como login Prefira: e-mail / celular + OTP Extra: MFA / Passkeys
Riscos diretos: exposição indevida, engenharia social, credential stuffing (o atacante já sabe o login), ampliação da superfície de ataque e mais esforço jurídico/auditável.