Guia de Experiência Open Finance Brasil

Etapa 3: Confirmação

Nesta etapa, o usuário se autentica na Instituição Detentora de Conta (ID) e pode, em caso de múltiplas contas de débito, escolher a que deseja usar para fazer os pagamentos sem redirecionamento. Ele também revisa as informações do vínculo de conta enviadas pela Instituição Iniciadora de Pagamento (ITP) e confirma a vinculação. 


A ID deve garantir um ambiente seguro para autenticação, exibir o resumo do vínculo, permitir a edição da conta de débito, em caso de múltiplas contas, e viabilizar a confirmação com o mínimo de fricção. 



Também é sua responsabilidade, em caso de falha, exibir mensagens de erro claras ao usuário, comunicar o resultado da vinculação à ITP, enviar notificações ao usuário, inclusive em casos de falha na conclusão da vinculação. 
 

:blue_star:

Requisitos - ID

Cenário: Autenticação

  1. Solicitação de autenticação: Solicitar a autenticação do usuário conforme os padrões já definidos pela própria ID para operações fora do Open Finance, em conformidade com a regulação vigente.

  2. Primeiro acesso ou esquecimento de senha: Possibilitar que o usuário siga o fluxo padrão da instituição para recuperação ou criação de acesso.

  3. Manutenção do fluxo padrão: Não exigir etapas adicionais ou utilizar métodos mais rigorosos de autenticação não contemplados em seu canal digital afim de desincentivar a transação, conforme a regulação vigente.

  4. Validação de CPF divergente: Impedir que um usuário com CPF diferente daquele declarado pela ITP acesse a tela de autorização do vínculo de conta, informando com clareza sobre o motivo do impedimento.

image-20251119-212953.png
Autenticação


Cenário: Seleção da conta de débito

  1. Exibição da conta de débito: Se a conta de débito tiver sido especificada pelo usuário pagador na ITP e estiver válida e disponível após o login, exibi-la já selecionada por padrão.

image-20251120-190436.png
Exibição da conta de débito selecionada


Em caso de múltiplas de contas na Detentora 

  1. Alteração da conta de débito: Permitir que o usuário altere a conta de débito no momento da confirmação.

    1. Exibir todas as contas aptas para seleção e desabilitar visualmente aquelas que não estiverem disponíveis, com indicação clara do motivo. Ex.: Tag.

    2. Manter a opção de confirmação desabilitada até que uma conta válida esteja selecionada.

      1. Manter o texto da opção de confirmação consistente, mesmo quando desabilitado.

image-20251125-154857.png
Alteração da conta de débito


image-20251125-155120.png
Fluxograma para exibição da conta selecionada
:warning:

Atenção: Em caso de resposta negativa para alguma das perguntas do fluxograma apresentado, a ID não conseguirá utilizar o dado da conta de débito para facilitar a jornada.

Cenário: Revisão e confirmação da Vinculação de Conta

Após o usuário se autenticar, a ID deve exibir todas as informações do vínculo de conta informadas pela ITP.

  1. Identificação do usuário:  Exibir os dados do usuário conforme informado pela ITP.

    1. Em caso de pessoa física, exibir o CPF do usuário de forma mascarada.  
      Ex.: ***.456.789.**

    2. Em caso de pessoa jurídica, exibir a razão social e CNPJ

  2. Identificação da conta:  Exibir identificação da conta de débito selecionada (Número da agência e conta).

  3. Validade do vínculo: Exibir a data de expiração do vínculo com prazo padrão de 5 anos e permitir que o usuário edite o prazo, inclusive com a opção de prazo Indeterminado.

  4. Identificação da ITP: Exibir o nome da instituição responsável pela iniciação da transação de pagamento.

image-20251127-214808.png
Revisão e confirmação da Vinculação de Conta
  1. Limites transacionais: Permitir que o usuário defina, se desejar, os valores máximos diário e por transação para pagamentos com o vínculo de conta.

    1. Diário: Manter o limite como indeterminado (não preenchido) por padrão e permitir que o usuário insira um valor.

      1. Se o usuário não definir um valor máximo diário, informar que os limites do Pix serão considerados.

    2. Por transação: Preencher, por padrão, com o valor de R$500,00 e permitir que o usuário edite respeitando o contrato bilateral entre ITP e ID.

      1. Impedir que o usuário defina um valor máximo por transação superior ao valor máximo diário.

  2. Conta conjunta: Para conta conjunta de pessoas físicas, permitir que cada titular autorize seu próprio dispositivo.

image-20251127-214949.png
Definição de limites transacionais
  1. Jornada Otimizada (saldo e limite): Quando aplicável, informar que o saldo e limite estão sendo compartilhados.

    1. Exibir o escopo de cada dado compartilhado.

  2. Próximos passos: Informar ao usuário que, após a confirmação, ele será redirecionado para a ITP.

  3. Confirmação da transação: Utilizar os mesmos métodos de confirmação para vinculação de conta já adotados para confirmação de pagamentos fora do Open Finance, sem a exigência de métodos adicionais.

  4. Termos e condições: Omitir termos de uso durante a jornada de vinculação de conta.

  5. Omissão de informações desnecessárias: Omitir qualquer aspecto que desvie o foco do usuário em concluir o vínculo de conta, como, por exemplo link, botão, imagem, texto, entre outros.

image-20251128-172910.png
Resumo e confirmação da Vinculação - Geral


Cenário: Cancelamento da Vinculação de Conta

  1. Cancelamento da vinculação: Possibilitar que o usuário interrompa a jornada antes da confirmação.

    1. Garantir que a opção de interrupção da jornada não seja visualmente mais proeminente do que a opção de prosseguir.

    2. Redirecionar o usuário para a ITP caso ele cancele a operação.

    3. Redirecionar o usuário para a ITP caso ele retorne manualmente à etapa anterior da jornada (por meio de botão do ambiente digital, botão do dispositivo, link clicável etc.) e não seja possível exibir a tela imediatamente anterior.

image-20251127-215827.png
Cancelamento da Vinculação de Conta


:orange_star:

Recomendações - ID

Cenário: Seleção da conta de débito

  1. Aproveitamento de dados para autenticação: Caso a ITP capture os dados de conta do usuário, utilizá-los para facilitar a autenticação na ID, contanto que não haja prejuízo dos protocolos de segurança para autenticação seguidos pelas instituições.

image-20251127-220129.png
Aproveitamento de dados para autenticação

Cenário: Revisão e confirmação da Vinculação de Conta

  1. Dispositivo autorizado: Permitir que o usuário defina um nome para o dispositivo autorizado.

image-20251127-220317.png
Revisão e confirmação da Vinculação de Conta - Recomendação

Cenário: Cancelamento da Vinculação de Conta

  1. Tentativa de cancelamento: Em caso de tentativa de cancelamento da vinculação de conta por parte do usuário, exibir uma mensagem de confirmação. 

    Ex.: Tem certeza que deseja cancelar a solicitação?

image-20251127-220421.png
Cancelamento da Vinculação de Conta - Recomendação