Perguntas Frequentes

Dados brasileiros fictícios: o que dev precisa saber

Respostas curadas sobre gerar CPF válido para testes sem violar lei, alternativas ao Faker.js para dados brasileiros, seed de banco de staging, LGPD em ambiente de desenvolvimento e mock de checkout PIX. Se sua pergunta não estiver aqui, manda direto.

Como gerar um CPF válido para usar em ambiente de testes sem infringir a lei?

CPFs gerados por ferramentas como o FakeForge são válidos matematicamente (passam mod-11 da Receita Federal) mas não pertencem a nenhuma pessoa real. Não configuram falsidade ideológica quando usados exclusivamente para testes de software, seed de banco, fixtures e QA, porque não simulam identidade de terceiro nem enganam autoridade.

O art. 299 do Código Penal só se aplica quando há intenção de fraudar. Use em staging, CI/CD e desenvolvimento. Nunca use em cadastros reais ou comprovação de identidade.

Para gerar em lote, use a API REST do FakeForge: curl "https://fakeforge.com.br/api/generate?type=cpf&quantity=100"

Quais são as melhores APIs para gerar dados fictícios brasileiros como CPF, CNPJ e endereço?

As três opções mais usadas por devs BR são:

  • FakeForge BRAPI REST especializada em dados brasileiros, com validação real mod-11 e Luhn, correlação entre campos e endpoints em português.
  • 4Devs — interface web sem API pública oficial, popular para uso manual.
  • Bibliotecas open source (faker-js/faker, python-brasilidades, laravel-brasil) — funcionam como dependência do projeto, não como serviço.

A escolha depende do caso. Para automação em CI/CD e seed de banco em escala, uma API REST como o FakeForge evita instalar dependência em cada linguagem. Para código de teste unitário isolado, bibliotecas embarcadas fazem sentido.

Como garantir conformidade com a LGPD ao usar dados em ambientes de testes de software?

Três regras práticas:

  1. Nunca use dados reais em staging, dev ou CI. A LGPD não distingue produção de não-produção. Qualquer tratamento de dado pessoal exige base legal.
  2. Use dados sintéticos gerados por ferramentas como o FakeForge, que produzem CPFs, CNPJs e endereços válidos mas sem titular real. Isso é dado anônimo por definição, não pseudonimizado.
  3. Cubra as distribuições que produção tem. Se precisar simular volumes específicos ou padrões regionais, gere via API com parâmetros. FakeForge cobre 67 DDDs, 10 estados com CEPs por região e 17 bancos — reduz a tentação de copiar dado real para "ficar mais realista".

Para o racional completo entre anonimização e pseudonimização sob LGPD, veja o artigo dedicado no blog.

Como usar a biblioteca Faker para fazer seed de um banco de dados com dados brasileiros fictícios?

faker-js/faker tem localização pt-BR (import { fakerPT_BR }), mas cobre pouco além de nome e endereço básico. Não gera CPF/CNPJ com dígito verificador válido, não tem PIX BACEN e não correlaciona campos (o email não deriva do nome, o DDD não bate com o estado).

Duas alternativas melhores para BR:

  • Usar a API do FakeForge dentro do seed script. 1 chamada devolve 1000 customers correlacionados prontos para INSERT.
  • Combinar Faker (dados neutros como cor, data) com FakeForge (documentos e correlação).
// Seed 1000 customers em Node.js
const res = await fetch(
  "https://fakeforge.com.br/api/generate?preset=customer&quantity=1000"
);
const { data } = await res.json();
// data já vem com CPF válido, endereço coerente, PIX BACEN

Para o passo a passo completo veja Popular PostgreSQL com dados brasileiros.

Como gerar um CNPJ fictício válido para usar em testes de desenvolvimento de software?

CNPJ válido significa que os 2 dígitos verificadores foram calculados corretamente pelo mod-11 da Receita Federal. O FakeForge gera CNPJs que passam nessa validação mas não pertencem a nenhuma empresa real.

A partir de 01/07/2026 entra em vigor o CNPJ alfanumérico (IN RFB 2.229), onde letras A-Z podem aparecer nas 12 primeiras posições. O gerador de CNPJ alfanumérico cobre esse novo formato.

Para gerar em lote via API:

curl "https://fakeforge.com.br/api/generate?type=cnpj&quantity=100"

Guia completo em CNPJ alfanumérico 2026: checklist de migração.

É legal gerar CPF falso para testes?

Sim, desde que seja usado exclusivamente em ambiente de testes de software, staging, fixtures ou seed de banco.

O código penal criminaliza o uso de documento falso para enganar terceiros ou autoridade (art. 297-299), não a geração de números aleatórios que passem em algoritmo de validação. O FakeForge gera CPFs que atendem o mod-11 mas não pertencem a nenhuma pessoa real — a Receita Federal não emitiu esses números.

Nunca use para abrir conta, comprovar identidade ou registrar cadastro em serviço real. Isso vira crime independente da fonte do número.

Qual a diferença entre CPF fake e CPF válido?

"CPF fake" é jargão de dev BR para qualquer CPF gerado que não pertence a pessoa real. "CPF válido" significa que passa no algoritmo mod-11 (dígitos verificadores corretos).

Os dois conceitos se sobrepõem. O FakeForge gera CPFs que são fake (ninguém real usa) e válidos (passam mod-11), que é o que você quer para testes.

CPFs aleatórios sem cálculo dos dígitos verificadores falham em qualquer sistema que valide o formato — desperdiça tempo em fixtures que quebram no primeiro teste. Sempre use um gerador que calcula os dígitos.

Como popular banco de dados com dados brasileiros para staging?

Três caminhos práticos:

  1. Chamar a API do FakeForge dentro do script de seed do seu framework (Prisma, Drizzle, Django ORM, Rails). preset=customer&quantity=1000&format=sql devolve INSERT direto.
  2. Rodar via curl em CI antes dos testes e persistir o resultado como fixture versionada.
  3. Para volumes grandes (10k+ rows) use formato SQL nativo, que já sai com CREATE TABLE + INSERT em lote.

Todos os dados passam validação mod-11, Luhn e formato BACEN — seus validators no ORM não vão quebrar. Veja o guia completo para PostgreSQL ou MySQL.

Existe API gratuita para gerar dados fictícios brasileiros?

Sim. O FakeForge oferece 50 chamadas gratuitas por dia na API REST sem cadastro, e até 10.000 items por chamada.

Cobre CPF, CNPJ, CEP, endereço, telefone, email, PIX, cartão de crédito, conta bancária, pessoa completa correlacionada e empresa. Não precisa cartão de crédito, não precisa API key.

Para volumes maiores (10.000 chamadas/dia) o plano Dev custa R$29/mês.

curl "https://fakeforge.com.br/api/generate?type=cpf&quantity=10"

Como mockar dados brasileiros no pytest ou jest?

Padrão simples: cria uma fixture que chama a API do FakeForge uma vez por sessão de teste, cacheia o resultado e reusa nos testes.

Em pytest, use @pytest.fixture(scope="session"). Em jest, use beforeAll no setup.

# pytest
import pytest, requests

@pytest.fixture(scope="session")
def customers():
    res = requests.get(
        "https://fakeforge.com.br/api/generate",
        params={"preset": "customer", "quantity": 100}
    )
    return res.json()["data"]

def test_customer_email_valid(customers):
    assert "@" in customers[0]["email"]

Zero mock manual, dados sempre válidos.

Como testar checkout PIX sem dados reais?

Precisa de 3 coisas: chave PIX válida no formato BACEN, valor plausível e QR Code no padrão EMV BR Code.

O FakeForge gera chaves PIX nos 4 formatos definidos pelo BACEN (CPF, email, telefone +55, EVP UUID v4).

Para QR Code dinâmico com CRC16 correto, veja QR Code PIX dinâmico EMV BR Code em Node.js.

Para simular customer + cartão + PIX no mesmo objeto, use preset ecommerce_order na API — resolve o E2E completo sem tocar em sandbox real de PSP.

O que é o CNPJ alfanumérico e quando começa a valer?

CNPJ alfanumérico é o novo formato oficializado pela Instrução Normativa RFB 2.229/2024, com vigência a partir de 01/07/2026.

As 12 primeiras posições (raiz + estabelecimento) podem conter letras maiúsculas A-Z além de dígitos 0-9. Os 2 dígitos verificadores continuam numéricos, mas o cálculo do mod-11 trata letras pelo código ASCII menos 48 (ex: A = 65 - 48 = 17).

CNPJs numéricos existentes continuam válidos e não migram. O FakeForge cobre os 2 formatos.

Checklist técnico de migração no blog.

Precisa de mais?

Ver docs completos da API, artigos no blog sobre validação de documentos BR, ou manda um email. Sou eu que respondo.