Aparência
Contexto
O Finnest Power roda dentro da nuvem da instituição e liga os sistemas dela ao ecossistema regulado: clientes finais, outros participantes e o Diretório de Participantes.
Relações
- Clientes finais autorizam o compartilhamento de dados ou a iniciação de serviços no servidor de autorização da instituição, que roda no Finnest Power.
- Outros participantes chamam as APIs reguladas da instituição, e a instituição chama as deles, sempre pelo perfil FAPI-BR com mTLS e certificados ICP-Brasil.
- O Diretório de Participantes publica o cadastro da instituição, as chaves públicas (JWKS) e os SSAs usados no registro dinâmico de clientes.
- Os sistemas da instituição (core bancário ou de seguros, Pix, cadastro) fornecem os dados e executam as operações que as APIs expõem.
- Os operadores da instituição implantam e operam a plataforma com a CLI
finneste o console Power Admin. - A Finnest fornece as imagens assinadas da plataforma e a licença. Ela não tem acesso à conta de nuvem nem aos dados da instituição.
Fronteiras de confiança
- Todo o tráfego regulado entra por um gateway que exige certificado ICP-Brasil do cliente.
- Os dados de negócio, os consentimentos e as trilhas de auditoria ficam no PostgreSQL gerenciado da instituição.
- Os eventos internos (NATS JetStream) não são expostos fora do cluster.