Skip to content

Cobertura regulatória

Esta página lista as APIs reguladas que a plataforma implementa, por ecossistema e por papel. As versões são as das especificações publicadas pelas estruturas de governança.

Implementação e certificação

"Implementada" significa que a API está disponível na plataforma, com contrato conforme a especificação. A certificação no Open Finance e no Open Insurance é feita por instituição: cada participante certifica a própria implantação. O onboarding da Finnest conduz essa etapa com a instituição, usando a automação de testes de conformidade da plataforma.

Open Finance Brasil

Instituição transmissora (dados dos clientes)

GrupoAPIs e versões
ConsentimentoConsents 3.3.1, Resources 3.1.0
Dados cadastraisCustomers 2.2.1
Contas e créditoAccounts 2.5.0, Credit Card Accounts 2.4.0, Loans 2.6.0, Financings 2.4.0, Invoice Financings 2.4.0, Unarranged Accounts Overdraft 2.5.0
Câmbio e portabilidadeExchanges 1.0.0, Credit Portability 1.0.0
InvestimentosBank Fixed Incomes 1.1.0, Credit Fixed Incomes 1.1.0, Variable Incomes 1.3.0, Treasure Titles 1.1.0, Funds 1.1.0
TransversaisAdmin (métricas) 2.0.1, Discovery 2.0.1

Os dados servidos vêm dos sistemas da instituição, conectados na etapa de integração com o core durante o onboarding.

Iniciação de pagamentos

  • Como instituição detentora de conta: Payments 4.0.1, Automatic Payments 2.2.0 (Pix Automático) e Enrollments 2.2.0 (Jornada sem Redirecionamento, com FIDO). A liquidação usa a integração Pix da própria instituição; sem essa integração, as rotas recusam a operação.
  • Como iniciadora (ITP): cliente das APIs Payments 4, Automatic Payments 2 e Enrollments 2 das instituições detentoras, com recebimento de webhooks.

Instituição receptora

Consome Consents 3, Resources 3 e Customers 2 das instituições transmissoras. O consumo das demais famílias (contas, cartões, crédito e investimentos) ainda não está disponível.

Dados abertos (Fase 1)

Channels 2.0.1; Accounts, Loans, Financings, Invoice Financings e Unarranged Accounts Overdraft 1.0.0; Credit Cards, Exchange, Investments e Acquiring Services 1.0.1; Insurance, Pension e Capitalization 2.0.0.

Relatórios regulatórios

A plataforma captura, exporta e submete os dados da Plataforma de Coleta de Métricas (PCM), com aprovação do lote pelo operador e reconciliação em D+1 e D+7.

Open Insurance Brasil

Sociedade transmissora (dados dos clientes)

  • Consentimento e cadastro: Consents 3.0.0, Resources 3.0.0, Customers 2.0.0.
  • Produtos (2.0.0): Auto, Patrimonial, Pessoas, Habitacional, Riscos Financeiros, Responsabilidade, Rural, Transportes, Aceitação e Sucursal no Exterior, Assistência Financeira, Título de Capitalização, Previdência (Pension Plan) e Vida com Cobertura por Sobrevivência (Life Pension).

Iniciação de serviços (Fase 3)

ServiçoVersão
Aviso de sinistro (Claim Notification)2.0.0
Endosso (Endorsement)2.0.0
Cotação Auto1.10.0
Cotação Patrimonial2.0.0
Cotação Habitacional, Transportes e Rural1.9.0
Cotação Responsabilidade, Riscos Financeiros, Aceitação e Sucursal no Exterior2.0.0
Cotação Pessoas1.11.0
Cotação Título de Capitalização (com sorteio)1.10.0
Contratação Vida com Cobertura por Sobrevivência1.13.0
Resgate (Withdrawal)1.3.0
Campos Dinâmicos, Webhook e Notificações1.5.0, 1.2.0 e 1.0.0

Sociedade receptora

Consome Consents 3 e Customers, além de apólices, sinistros e prêmios de 13 famílias de produtos. A versão de cada API é escolhida a partir do que a transmissora anuncia no Diretório.

Dados abertos (Fase 1)

Canais de atendimento, intermediários, rede referenciada e 29 linhas de produtos, na versão 2.0.0.

Registro dinâmico de clientes

Como transmissora, a plataforma oferece registro (DCR) e gestão (DCM) dinâmicos dos clientes das receptoras e iniciadoras, com validação do SSA emitido pelo Diretório.

Transversal aos dois ecossistemas

  • Perfil de segurança FAPI-BR em todas as APIs reguladas. Veja Segurança e conformidade.
  • Diretório de Participantes: sincronização com os diretórios de sandbox e produção dos dois ecossistemas, e diagnóstico do cadastro da instituição com finnest opin directory.
  • Testes de conformidade: execução automatizada dos planos da OpenID Foundation para Open Insurance, com finnest opin conformance. Numa instância própria da suíte OIDF, os planos de receptora (RP) e de DCR passam em todos os módulos. Esse resultado é evidência técnica, não certificação.
  • Status das APIs: Status/Outages 1.3.0 e Admin/Metrics 1.3.0 no Open Insurance.

Fora do escopo atual

  • Nuvens além de AWS e Azure, e clusters Kubernetes fornecidos pela instituição.
  • O perfil FAPI 2.0, que no Open Finance ainda é um rascunho.
  • A PCM do Open Insurance e o Motor de Qualidade de Dados (MQD) do Open Finance.
  • Pagamentos no Open Insurance, que não fazem parte do ecossistema.

Finnest Power — plataforma Open Finance Brasil e Open Insurance Brasil. Contato: oi@finnest.com.br