Este subcapítulo reúne os requisitos e recomendações aplicáveis à Jornada de Vinculação de Conta para Pagamentos Sem Redirecionamento (JSR)
Etapas da jornada
-
Solicitação de Vinculação de Conta
-
Direcionamento ITP > ID
-
Confirmação
-
Redirecionamento ID > ITP
-
Efetivação da Vinculação de Conta.
Cenário de referência
-
Vinculação de Conta imediata entre ITP, dispositivo e ID com possibilidade de compartilhamento de saldo e limite da conta (Jornada Otimizada).
-
Alçada simples.
-
Redirecionamento entre instituições no mesmo dispositivo.
Nota
Cenários complementares, como vinculação via Hybrid flow com hand-off estão descritos em páginas específicas, que detalham seus requisitos e recomendações adicionais.
Nota
Consulte o subcapítulo Casos de erro em Pagamentos e Vinculação de Conta (JSR) para mais informações sobre os possíveis erros e como comunicá-los ao usuário nas etapas de Direcionamento e Redirecionamento.
Etapa 1: Solicitação de vinculação de conta
Nesta etapa, o usuário:
-
Inicia a jornada de vinculação de conta na Instituição Iniciadora de Transação de Pagamento (ITP).
-
Escolhe a Instituição Detentora de Conta (ID) que será utilizada para realizar os pagamentos sem redirecionamento.
A ITP deve:
-
Garantir uma experiência clara, segura e informativa.
-
Indicar, em algum ponto da jornada, que o serviço é baseado em Open Finance.
-
Permitir a seleção eficiente da ID.
-
Validar os dados inseridos, ocultar informações sensíveis.
-
Preparar a solicitação de vinculação de conta para envio à ID.
-
Quando aplicável, exibir mensagens de erro claras ao usuário.
Requisitos - ITP
Cenário: Solicitação da vinculação de conta
-
Identificação do Open Finance: mencionar o Open Finance em algum ponto visível da interface. Ex.: tooltip, selo, frase como "com a segurança do Open Finance”.
-
Próximos passos: dar visibilidade sobre as próximas etapas até a conclusão da jornada.
-
Finalidade da jornada: informar o usuário que o vínculo de conta está sendo criado para realização de transações futuras.
-
Termos e condições: quando aplicável, apresentar os termos de uso de forma clara.
-
Opt-in: não utilizar opt-in para aceite.
-
Aceite: informar que, ao continuar, o usuário está concordando com os termos e condições.
-
-
-
Jornada Otimizada (Saldo e limite): permitir, quando aplicável, que o usuário compartilhe, de forma opcional, o saldo e limite da conta selecionada.
-
Opção desabilitada: apresentar a opção de compartilhamento de saldo e limite desabilitada por padrão.
-
Informação: quando aplicável, informar que o saldo e o limite estão sendo compartilhados.
-
Escopo: exibir o escopo de cada dado compartilhado.
-
-
Cenário: Busca e seleção da ID
-
Busca e seleção da ID: disponibilizar ferramenta de busca e seleção da ID, com funcionamento baseado em marcas e conforme os critérios abaixo:
-
Exibir todas as Detentoras que ofereçam a JSR.
-
Permitir que o usuário busque tanto pela marca da ID quanto por um participante associado, exibindo corretamente a marca correspondente nos resultados.
-
Exigir que a seleção final da ID seja feita pela marca da instituição, e não pelo nome do participante associado.
-
Exibir apenas marcas adequadas ao tipo de público identificado (PF ou PJ).
-
Garantir que cada marca seja exibida uma única vez, mesmo que existam múltiplos registros para ela no Diretório de Participantes.
-
Recomendações - ITP
Cenário: Geral
-
Onboarding do Open Finance: no primeiro uso, disponibilizar o link de acesso para a Área do Cidadão para que o usuário possa acessar informações relativas ao Open Finance.
-
Onboarding da vinculação de conta: disponibilizar, ao menos na primeira Jornada de Vinculação de Conta via Open Finance, informações claras sobre as principais regras do produto, incluindo, no mínimo:
-
Conceito e vantagens: o que é a vinculação de conta e suas vantagens.
-
Definição de limites: possibilidade de definição de limite diário/por transação para o vínculo.
-
Apelido para o dispositivo: possibilidade de definição de um apelido para o dispositivo autorizado.
-
Prazo do vínculo: possibilidade de definição de prazo de validade do vínculo.
-
Cancelamento do vínculo: possibilidade de cancelamento do vínculo a qualquer momento.
-
-
Proposta de valor: explicar claramente os benefícios da jornada com Open Finance, destacando pontos como segurança, rapidez e praticidade.
-
Dados adicionais para autenticação: quando necessário, solicitar dados complementares da ID selecionada, como agência e número da conta, para facilitar a autenticação do usuário na ID.
-
Prevenção à fraude: solicitar dados complementares para compor análises de prevenção à fraude, validade de identidade ou outras próprias de cada instituição.
-
Termos e condições: apresentar os termos e condições, quando aplicável, de forma acessível, por exemplo via link, garantindo que o conteúdo seja compreensível e não redundante com o que já está presente na jornada.
-
Prevenção de interrupções: alertar sobre a possibilidade de falha na jornada em dispositivos com o recurso de ocultação de aplicativos ativado, orientando o usuário a desativar esse recurso se necessário.
Etapa 2: Direcionamento
Nesta etapa, o usuário:
-
É direcionado da Iniciadora (ITP) para a sua Detentora de Conta (ID).
A ITP deve:
-
Orientar o usuário sobre o direcionamento.
-
Assegurar que a navegação ocorra de forma transparente, conforme o dispositivo utilizado.
-
Quando aplicável, exibir mensagens de erro claras ao usuário.
Nota
Aplicam-se a esta etapa todos os requisitos e recomendações descritos em:
-
Direcionamento no subcapítulo Pix - Jornada Básica de Iniciação de Pagamento.
Em caso de conflito, prevalecem os requisitos e recomendações desta etapa.
Nota
Consulte o subcapítulo Pagamento via Hybrid Flow com hand-off para visualizar os requisitos e recomendações para a implementação dessa jornada.
Requisitos - ITP
Cenário: Tela de transição
-
Tempo de conclusão: informar que o usuário possui até 15 minutos para confirmar o vínculo de conta na ID.
Ex.: Você tem até 15 minutos para finalizar a transação.
Etapa 3: Confirmação
Nesta etapa, o usuário:
-
Se autentica na Instituição Detentora de Conta (ID).
-
Em caso de múltiplas contas de débito, pode escolher a que deseja vincular.
-
Revisa as informações do vínculo enviadas pela Instituição Iniciadora de Transação de Pagamento (ITP).
-
Confirma a vinculação.
A ID deve:
-
Garantir um ambiente seguro para autenticação.
-
Exibir o resumo da vinculação.
-
Permitir a edição da conta de débito, em caso de múltiplas contas.
-
Viabilizar a confirmação com o mínimo de fricção.
-
Quando aplicável, exibir mensagens de erro claras ao usuário.
-
Comunicar o resultado da autorização à ITP.
-
Enviar notificações ao usuário e, quando aplicável, aos demais aprovadores — em casos de múltiplas alçadas ou falha na conclusão da autorização.
Requisitos - ID
Cenário: Autenticação
-
Solicitação de autenticação: solicitar a autenticação do usuário conforme os padrões já definidos pela própria ID para operações fora do Open Finance, em conformidade com a regulação vigente.
-
Primeiro acesso ou esquecimento de senha: possibilitar que o usuário siga o fluxo padrão da instituição para recuperação ou criação de acesso.
-
Manutenção do fluxo padrão: não exigir etapas adicionais ou utilizar métodos mais rigorosos de autenticação não contemplados em seu canal digital afim de desincentivar a transação, conforme a regulação vigente.
-
Validação de CPF divergente: impedir que um usuário com CPF diferente daquele declarado pela ITP acesse a tela de autorização do vínculo de conta, informando com clareza sobre o motivo do impedimento.
Cenário: Seleção da conta de débito
-
Exibição da conta de débito: se a conta de débito tiver sido especificada pelo usuário pagador na ITP e estiver válida e disponível após o login, exibi-la já selecionada por padrão.
Para casos de múltiplas de contas na Detentora
-
Alteração da conta de débito: permitir que o usuário altere a conta de débito no momento da confirmação.
-
Contas aptas e inaptas: exibir todas as contas aptas para seleção e desabilitar visualmente aquelas que não estiverem disponíveis, com indicação clara do motivo. Ex.: tag.
-
Conta válida: manter a opção de confirmação desabilitada até que uma conta válida esteja selecionada.
-
Texto consistente: manter o texto da opção de confirmação consistente, mesmo quando desabilitado.
-
-
Atenção!
Em caso de resposta negativa para alguma das perguntas do fluxograma apresentado, a ID não conseguirá utilizar o dado da conta de débito para facilitar a jornada.
Cenário: Revisão e confirmação da Vinculação de Conta
Após se autenticar, o usuário deve visualizar, na ID, todas as informações do vínculo de conta informadas pela ITP.
-
Identificação do usuário: exibir os dados do usuário conforme informado pela ITP.
-
Pessoa física: em caso de pessoa física, exibir o CPF do usuário de forma mascarada.
Ex.: ***.456.789.** -
Pessoa jurídica: em caso de pessoa jurídica, exibir a razão social e CNPJ
-
-
Identificação da conta: exibir identificação da conta de débito selecionada (Número da agência e conta).
-
Validade do vínculo: exibir a data de expiração do vínculo com prazo padrão de 5 anos e permitir que o usuário edite o prazo, inclusive com a opção de prazo Indeterminado.
-
Identificação da ITP: exibir o nome da instituição responsável pela iniciação da transação de pagamento.
-
Limites transacionais: permitir que o usuário defina, se desejar, os valores máximos diário e por transação para pagamentos com o vínculo de conta.
-
Diário: manter o limite não preenchido por padrão e permitir que o usuário insira um valor.
-
Por transação: preencher, por padrão, com o valor de R$500,00 e permitir que o usuário altere respeitando o contrato bilateral entre ITP e ID.
-
Chegagem de limites: impedir que o usuário defina um valor máximo por transação superior ao valor máximo diário.
-
-
Limites Pix: informar que os limites do Pix serão considerados.
-
-
Conta conjunta: para conta conjunta de pessoas físicas, permitir que cada titular autorize seu próprio dispositivo.
-
Jornada Otimizada (saldo e limite): quando aplicável, informar que o saldo e limite estão sendo compartilhados.
-
Exibir o escopo de cada dado compartilhado.
-
-
Próximos passos: informar ao usuário que, após a confirmação, ele será redirecionado para a ITP.
-
Confirmação da transação: utilizar os mesmos métodos de confirmação para vinculação de conta já adotados para confirmação de pagamentos fora do Open Finance, sem a exigência de métodos adicionais.
-
Termos e condições: omitir termos de uso durante a jornada de vinculação de conta.
-
Omissão de informações desnecessárias: omitir qualquer aspecto que desvie o foco do usuário em concluir o vínculo de conta, como, por exemplo link, botão, imagem, texto, entre outros.
Cenário: Cancelamento da vinculação de conta
-
Cancelamento da vinculação: possibilitar que o usuário interrompa a jornada antes da confirmação.
-
Garantir que a opção de interrupção da jornada não seja visualmente mais proeminente do que a opção de prosseguir.
-
Redirecionar o usuário para a ITP caso ele cancele a operação.
-
Redirecionar o usuário para a ITP caso ele retorne manualmente à etapa anterior da jornada (por meio de botão do ambiente digital, botão do dispositivo, link clicável etc.) e não seja possível exibir a tela imediatamente anterior.
-
Recomendações - ID
Cenário: Seleção da conta de débito
-
Aproveitamento de dados para autenticação: caso a ITP capture os dados de conta do usuário, utilizá-los para facilitar a autenticação na ID, contanto que não haja prejuízo dos protocolos de segurança para autenticação seguidos pelas instituições.
Cenário: Revisão e confirmação da Vinculação de Conta
-
Dispositivo autorizado: permitir que o usuário defina um nome para o dispositivo autorizado.
Cenário: Cancelamento da vinculação de conta
-
Tentativa de cancelamento: em caso de tentativa de cancelamento da vinculação de conta por parte do usuário, exibir uma mensagem de confirmação.
Ex.: Tem certeza que deseja cancelar a vinculação?
Etapa 4: Redirecionamento
Nesta etapa, o usuário:
-
É redirecionado da Instituição Detentora de Conta (ID) para o ambiente da Iniciadora de Transação de Pagamento (ITP).
A ID deve:
-
Garantir um redirecionamento seguro, automático e sem fricções.
-
Redirecionar o usuário para o mesmo ambiente (app ou browser) em que iniciou a jornada.
-
Quando aplicável, exibir mensagens de erro ou pendências, como autorizações em múltiplas alçadas ou indisponibilidade momentânea dos sistemas.
Nota
Aplicam-se a esta etapa todos os requisitos e recomendações descritos em:
-
Redirecionamento no subcapítulo Pix - Jornada Básica de Iniciação de Pagamento.
Nota
Consulte o subcapítulo Pagamento via Hybrid flow com hand-off para visualizar os requisitos e recomendações para a implementação dessa jornada.
Etapa 5: Efetivação da vinculação de conta
Nesta etapa final da jornada, o usuário:
-
É recebido no ambiente da Instituição Iniciadora de Transação de Pagamento (ITP).
-
Valida a chave de autenticação (biometria) que será utilizada para confirmar as transações com o vínculo de conta.
-
Visualiza o resultado da solicitação de vinculação de conta.
A ITP deve:
-
Apresentar com clareza o resultado da vinculação, com mensagens claras de sucesso ou falha.
-
Disponibilizar um comprovante com os principais dados da vinculação.
-
Quando aplicável, exibir mensagens de erro ou pendências, como autorizações em múltiplas alçadas, transações temporizadas ou indisponibilidade momentânea dos sistemas.
Requisitos - ITP
Cenário: Criação de chaves no dispositivo
-
Criação da chave de autenticação: solicitar que o usuário valide a geração da chave de autenticação através de suas credenciais. Ex.: Biometria, senha ou PIN.
Cenário: Efetivação da vinculação de conta
-
Resultado da solicitação: exibir mensagem informando sobre o resultado (sucesso ou falha) da solicitação de vinculação de conta.
-
Detalhes do vínculo: informar sobre a possibilidade de acesso aos detalhes do vínculo através da área de gestão.
-
Cancelamento do vínculo: informar sobre a possibilidade de cancelamento do vínculo através da área de gestão.
-
Quando aplicável, informar que o cancelamento do vínculo também cancela o compartilhamento de saldo e limite.
-
-
Revogação da Jornada Otimizada (saldo e limite): quando aplicável, informar que o compartilhamento de saldo e limite pode ser cancelado a qualquer momento através da área de gestão.
-
Informar que o cancelamento do compartilhamento de saldo e limite não cancela o vínculo de conta.
-
Recomendações - ITP
Cenário: Efetivação da vinculação de conta
-
Detalhes do vínculo: exibir os detalhes do vínculo através de, por exemplo, um botão ou link que direcione para área de gestão.
Exs.: “Ver comprovante”, “Detalhes”, “Saiba mais” etc.