Aparência
Visão geral
O Finnest Power é uma plataforma para bancos, cooperativas, seguradoras e fintechs que participam do Open Finance Brasil (regulado pelo BCB) e do Open Insurance Brasil (regulado pela SUSEP). Ela entrega as APIs reguladas, o servidor de autorização com o perfil de segurança FAPI-BR, a integração com o Diretório de Participantes e as ferramentas para implantar e operar tudo isso.
Como funciona
- Roda na nuvem da instituição. A CLI
finnestcria toda a infraestrutura na conta AWS ou na assinatura Azure da instituição: rede, cluster Kubernetes, banco PostgreSQL gerenciado, cofre de segredos, DNS e certificados TLS. Os dados dos clientes não passam pela Finnest. - Uma ferramenta para todo o ciclo de vida. A mesma CLI verifica pré-requisitos, mostra o plano de mudanças antes de aplicar, faz o deploy, roda testes de fumaça e ajuda a diagnosticar falhas. Cada execução deixa uma evidência redigida para auditoria e suporte.
- Console de administração. O Power Admin acompanha o onboarding regulatório da instituição, o registro dinâmico de clientes (DCR), os testes de endpoint e a submissão de métricas (PCM).
Papéis cobertos
| Ecossistema | Papéis |
|---|---|
| Open Finance Brasil | Transmissora de dados, instituição detentora de conta (pagamentos), iniciadora de pagamentos (ITP), receptora (consentimentos e dados cadastrais), dados abertos |
| Open Insurance Brasil | Sociedade transmissora, sociedade receptora, iniciação de serviços, dados abertos, DCR/DCM |
Os detalhes, com as APIs e versões, estão em Cobertura regulatória.
Onde a plataforma roda
| Item | AWS | Azure |
|---|---|---|
| Região padrão | sa-east-1 (São Paulo) | brazilsouth (Brasil) |
| Kubernetes | Amazon EKS | Azure Kubernetes Service |
| Banco de dados | Amazon Aurora PostgreSQL | Azure Database for PostgreSQL |
| Segredos | AWS Secrets Manager | Azure Key Vault |
Cada instituição pode manter ambientes de sandbox e prod separados. No sandbox, um modo econômico desliga o cluster fora do horário comercial para reduzir custo.
Próximos passos
- Cobertura regulatória: APIs, versões e papéis.
- Segurança e conformidade: controles aplicados pela plataforma.
- Arquitetura: como os componentes se organizam.
- Instalar a CLI e fazer o primeiro deploy.
- Glossário: termos regulatórios e técnicos.