Nesta etapa, o usuário se autentica na Instituição Detentora de Conta (ID) e pode, em caso de múltiplas contas de débito, escolher a que deseja usar para fazer os pagamentos sem redirecionamento. Ele também revisa as informações do vínculo de conta enviadas pela Instituição Iniciadora de Pagamento (ITP) e confirma a vinculação.
A ID deve garantir um ambiente seguro para autenticação, exibir o resumo do vínculo, permitir a edição da conta de débito, em caso de múltiplas contas, e viabilizar a confirmação com o mínimo de fricção.
Também é sua responsabilidade, em caso de falha, exibir mensagens de erro claras ao usuário, comunicar o resultado da vinculação à ITP, enviar notificações ao usuário, inclusive em casos de falha na conclusão da vinculação.
Requisitos - ID
Cenário: Autenticação
-
Solicitação de autenticação: Solicitar a autenticação do usuário conforme os padrões já definidos pela própria ID para operações fora do Open Finance, em conformidade com a regulação vigente.
-
Primeiro acesso ou esquecimento de senha: Possibilitar que o usuário siga o fluxo padrão da instituição para recuperação ou criação de acesso.
-
Manutenção do fluxo padrão: Não exigir etapas adicionais ou utilizar métodos mais rigorosos de autenticação não contemplados em seu canal digital afim de desincentivar a transação, conforme a regulação vigente.
-
Validação de CPF divergente: Impedir que um usuário com CPF diferente daquele declarado pela ITP acesse a tela de autorização do vínculo de conta, informando com clareza sobre o motivo do impedimento.
Cenário: Seleção da conta de débito
-
Exibição da conta de débito: Se a conta de débito tiver sido especificada pelo usuário pagador na ITP e estiver válida e disponível após o login, exibi-la já selecionada por padrão.
Em caso de múltiplas de contas na Detentora
-
Alteração da conta de débito: Permitir que o usuário altere a conta de débito no momento da confirmação.
-
Exibir todas as contas aptas para seleção e desabilitar visualmente aquelas que não estiverem disponíveis, com indicação clara do motivo. Ex.: Tag.
-
Manter a opção de confirmação desabilitada até que uma conta válida esteja selecionada.
-
Manter o texto da opção de confirmação consistente, mesmo quando desabilitado.
-
-
Atenção: Em caso de resposta negativa para alguma das perguntas do fluxograma apresentado, a ID não conseguirá utilizar o dado da conta de débito para facilitar a jornada.
Cenário: Revisão e confirmação da Vinculação de Conta
Após o usuário se autenticar, a ID deve exibir todas as informações do vínculo de conta informadas pela ITP.
-
Identificação do usuário: Exibir os dados do usuário conforme informado pela ITP.
-
Em caso de pessoa física, exibir o CPF do usuário de forma mascarada.
Ex.: ***.456.789.** -
Em caso de pessoa jurídica, exibir a razão social e CNPJ
-
-
Identificação da conta: Exibir identificação da conta de débito selecionada (Número da agência e conta).
-
Validade do vínculo: Exibir a data de expiração do vínculo com prazo padrão de 5 anos e permitir que o usuário edite o prazo, inclusive com a opção de prazo Indeterminado.
-
Identificação da ITP: Exibir o nome da instituição responsável pela iniciação da transação de pagamento.
-
Limites transacionais: Permitir que o usuário defina, se desejar, os valores máximos diário e por transação para pagamentos com o vínculo de conta.
-
Diário: Manter o limite como indeterminado (não preenchido) por padrão e permitir que o usuário insira um valor.
-
Se o usuário não definir um valor máximo diário, informar que os limites do Pix serão considerados.
-
-
Por transação: Preencher, por padrão, com o valor de R$500,00 e permitir que o usuário edite respeitando o contrato bilateral entre ITP e ID.
-
Impedir que o usuário defina um valor máximo por transação superior ao valor máximo diário.
-
-
-
Conta conjunta: Para conta conjunta de pessoas físicas, permitir que cada titular autorize seu próprio dispositivo.
-
Jornada Otimizada (saldo e limite): Quando aplicável, informar que o saldo e limite estão sendo compartilhados.
-
Exibir o escopo de cada dado compartilhado.
-
-
Próximos passos: Informar ao usuário que, após a confirmação, ele será redirecionado para a ITP.
-
Confirmação da transação: Utilizar os mesmos métodos de confirmação para vinculação de conta já adotados para confirmação de pagamentos fora do Open Finance, sem a exigência de métodos adicionais.
-
Termos e condições: Omitir termos de uso durante a jornada de vinculação de conta.
-
Omissão de informações desnecessárias: Omitir qualquer aspecto que desvie o foco do usuário em concluir o vínculo de conta, como, por exemplo link, botão, imagem, texto, entre outros.
Cenário: Cancelamento da Vinculação de Conta
-
Cancelamento da vinculação: Possibilitar que o usuário interrompa a jornada antes da confirmação.
-
Garantir que a opção de interrupção da jornada não seja visualmente mais proeminente do que a opção de prosseguir.
-
Redirecionar o usuário para a ITP caso ele cancele a operação.
-
Redirecionar o usuário para a ITP caso ele retorne manualmente à etapa anterior da jornada (por meio de botão do ambiente digital, botão do dispositivo, link clicável etc.) e não seja possível exibir a tela imediatamente anterior.
-
Recomendações - ID
Cenário: Seleção da conta de débito
-
Aproveitamento de dados para autenticação: Caso a ITP capture os dados de conta do usuário, utilizá-los para facilitar a autenticação na ID, contanto que não haja prejuízo dos protocolos de segurança para autenticação seguidos pelas instituições.
Cenário: Revisão e confirmação da Vinculação de Conta
-
Dispositivo autorizado: Permitir que o usuário defina um nome para o dispositivo autorizado.
Cenário: Cancelamento da Vinculação de Conta
-
Tentativa de cancelamento: Em caso de tentativa de cancelamento da vinculação de conta por parte do usuário, exibir uma mensagem de confirmação.
Ex.: Tem certeza que deseja cancelar a solicitação?