Guia de Experiência Open Finance Brasil

Vinculação de Conta (JSR) via Hybrid Flow


Visão geral

A Jornada de Vinculação de Conta para pagamentos Sem Redirecionamento (JSR) ocorre quando:

  1. A Instituição Iniciadora de Transação de Pagamento (ITP) coleta as informações necessárias para configuração de um vínculo entre a ITP, o dispositivo do usuário e a Instituição Detentora de Conta (ID) do usuário.

  2. Após revisar os dados, o usuário é informado sobre o direcionamento para o ambiente da Instituição Detentora de Conta (ID) escolhida, com clareza sobre as próximas etapas.

  3. No ambiente da ID, o usuário se autentica conforme os padrões de segurança da instituição, configura dados do vínculo como prazo e limites, e confirma.

  4. Em seguida, o usuário é redirecionado para a ITP com segurança e agilidade.

  5. Na ITP, o usuário valida a chave de segurança para confirmar os pagamentos futuros e é informado sobre o resultado da solicitação do vínculo, concluindo a jornada.



Jornada de Vinculação de Conta (JSR)

image-20251123-201000.png
Diagrama de sequência da Jornada de Vinculação de Conta (JSR) via Hybrid Flow

Telas de exemplo

Nota

Nas interfaces ilustrativas, a Instituição Iniciadora de Transação de Pagamento (ITP) é representada pela marca Cloud Finance e a Instituição Detentora de Conta (ID) é representada pela marca Bratech.

Protótipo navegável



Fluxo de telas

image-20260413-193911.png



Requisitos e recomendações para Vinculação de Conta (JSR) via Hybrid Flow


Esta seção reúne os requisitos e recomendações aplicáveis à Jornada de Vinculação de Conta para a Jornada de pagamentos Sem Redirecionamento (JSR)

Etapas da jornada

  1. Solicitação

  2. Direcionamento

  3. Confirmação

  4. Redirecionamento

  5. Efetivação

Cenário de referência

  • Vinculação de Conta imediata entre ITP, dispositivo e ID com possibilidade de compartilhamento de saldo e limite da conta (Jornada Otimizada).

  • Alçada simples.

  • Redirecionamento entre instituições no mesmo dispositivo.

Nota
Consulte a página Vinculação de Conta (JSR) via Hybrid flow com hand-off para mais informações sobre os requisitos e recomendações da jornada.

Nota
Consulte a página Casos de erro de Vinculação de Conta (JSR) para mais informações sobre os possíveis erros e como comunicá-los ao usuário.


Etapa 1: Solicitação

Nesta etapa, o usuário:

  • Inicia a jornada de vinculação de conta na Instituição Iniciadora de Transação de Pagamento (ITP).

  • Escolhe a Instituição Detentora de Conta (ID) que será utilizada para realizar os pagamentos sem redirecionamento.  

A ITP deve:

  • Garantir uma experiência clara, segura e informativa.

  • Indicar, em algum ponto da jornada, que o serviço é baseado em Open Finance.

  • Permitir a seleção eficiente da ID.

  • Validar os dados inseridos, ocultar informações sensíveis.

  • Preparar a solicitação de vinculação de conta para envio à ID.

  • Quando aplicável, exibir mensagens de erro claras ao usuário. 


Requisitos - ITP

Cenário: Solicitação de vinculação de conta

  1. Identificação do Open Finance: mencionar o Open Finance em algum ponto visível da interface. Ex.: tooltip, selo, frase como "com a segurança do Open Finance”.

  2. Próximos passos: informar o usuário que ao continuar, ele será direcionado para a ID para confirmar a vinculação.

  3. Finalidade da jornada: informar o usuário que o vínculo de conta está sendo criado para realização de transações futuras.

  4. Termos e condições: quando aplicável, apresentar os termos de uso de forma clara.

    1. Opt-in: não utilizar opt-in para aceite.

      1. Aceite: informar que, ao continuar, o usuário está concordando com os termos e condições.

  5. Jornada Otimizada (saldo e limite): permitir, quando aplicável, que o usuário compartilhe, de forma opcional, o saldo e limite da conta selecionada.

    1. Opção desabilitada: apresentar a opção de compartilhamento de saldo e limite desabilitada por padrão.

    2. Informação: quando aplicável, informar que o saldo e o limite estão sendo compartilhados.

      1. Escopo: exibir o escopo de cada dado compartilhado.

image-20260413-193757.png
Solicitação de vinculação de conta com Jornada Otimizada



Cenário: Busca e seleção da ID

  1. Busca e seleção da ID: disponibilizar ferramenta de busca e seleção da ID, com funcionamento baseado em marcas e conforme os critérios abaixo:

    1. Exibir todas as Detentoras que ofereçam a JSR.

    2. Permitir que o usuário busque tanto pela marca da ID quanto por um participante associado, exibindo corretamente a marca correspondente nos resultados.

    3. Exigir que a seleção final da ID seja feita pela marca da instituição, e não pelo nome do participante associado.

    4. Exibir apenas marcas adequadas ao tipo de público identificado (PF ou PJ).

    5. Garantir que cada marca seja exibida uma única vez, mesmo que existam múltiplos registros para ela no Diretório de Participantes.

image-20251119-205437.png
Busca e seleção da ID


Recomendações - ITP

Cenário: Geral

  1. Onboarding do Open Finance: no primeiro uso, disponibilizar o link de acesso para a Área do Cidadão para que o usuário possa acessar informações relativas ao Open Finance.

  2. Onboarding da vinculação de conta: disponibilizar, ao menos na primeira Jornada de Vinculação de Conta via Open Finance, informações claras sobre as principais regras do produto, incluindo, no mínimo:

    1. Conceito e vantagens: o que é a vinculação de conta e suas vantagens.

    2. Definição de limites: possibilidade de definição de limite diário/por transação para o vínculo.

    3. Apelido para o dispositivo: possibilidade de definição de um apelido para o dispositivo autorizado.

    4. Prazo do vínculo: possibilidade de definição de prazo de validade do vínculo.

    5. Cancelamento do vínculo: possibilidade de cancelamento do vínculo a qualquer momento.

  3. Proposta de valor: explicar claramente os benefícios da jornada com Open Finance, destacando pontos como segurança, rapidez e praticidade.

image-20260220-174643.png
Geral - Recomendações


  1. Dados adicionais para autenticação: quando necessário, solicitar dados complementares da ID selecionada, como agência e número da conta, para facilitar a autenticação do usuário na ID.

  2. Prevenção à fraude: solicitar dados complementares para compor análises de prevenção à fraude, validade de identidade ou outras próprias de cada instituição.

  3. Termos e condições: apresentar os termos e condições, quando aplicável, de forma acessível, por exemplo via link, garantindo que o conteúdo seja compreensível e não redundante com o que já está presente na jornada.

  4. Prevenção de interrupções: alertar sobre a possibilidade de falha na jornada em dispositivos com o recurso de ocultação de aplicativos ativado, orientando o usuário a desativar esse recurso se necessário.

image-20260220-174931.png



Etapa 2: Direcionamento

Nesta etapa, o usuário:

  • É direcionado da Iniciadora (ITP) para a sua Detentora de Conta (ID).

A ITP deve:

  • Orientar o usuário sobre o direcionamento.

  • Assegurar que a navegação ocorra de forma transparente, conforme o dispositivo utilizado.

  • Quando aplicável, exibir mensagens de erro claras ao usuário.

Requisitos - ITP

Cenário: Direcionamento Hybrid Flow

  1. Ordem de preferência do direcionamento: levar o usuário para um canal digital seguro, seguindo a ordem de preferência descrita a seguir:

    1. Direcionar para o aplicativo da ID (Hybrid Flow).

    2. Direcionar para a loja de aplicativos, caso o aplicativo não esteja instalado.

    3. Direcionar para o ambiente browser (Hybrid Flow) ou para a loja de aplicativos.

    4. Direcionar para o aplicativo com Hand-off (Hybrid Flow com Hand-off).

    5. Direcionar para o aplicativo ou ambiente desktop da ID (Hybrid Flow).

Captura de tela 2025-10-10 105530.png
Ordem de preferência do direcionamento

Cenário: Tela de transição

  1. Informações sobre o direcionamento: durante o direcionamento, exibir uma tela informativa, sem exigir ação adicional do usuário para confirmar o direcionamento, contendo as seguintes informações mínimas:

    1. Em andamento: indicação de que o direcionamento está em andamento.
      Ex.: Estamos te direcionando para confirmar a operação.

    2. Segurança: indicação de que o direcionamento é seguro.
      Ex.: Direcionamento com a segurança Open Finance.

c. Tempo: informar que o usuário possui até 15 minutos para confirmar o vínculo de conta na ID.
Ex.: Você tem até 15 minutos para confirmar a operação.

  1. Direcionamento entre dispositivos móveis: em dispositivos móveis, direcionar o usuário
    diretamente para o aplicativo da ID, sem passar por navegadores intermediários.

image-20260413-192905.png
Direcionamento ITP > ID



Recomendações - ITP

Cenário: Tela de transição

  1. Interrupção da jornada: permitir que, caso a jornada seja interrompida nesta etapa, o usuário
    consiga retomá-la facilmente através dos canais digitais da ITP.

  2. Elementos visuais e textuais: utilizar elementos visuais e textuais que reforcem o direcionamento, como loaders, animações, barras de progresso ou indicadores visuais.

image-20260413-193132.png
Elementos visuais do direcionamento ITP>ID




Etapa 3: Confirmação

Nesta etapa, o usuário:

  • Se autentica na Instituição Detentora de Conta (ID).

  • Em caso de múltiplas contas de débito, pode escolher a que deseja vincular.

  • Revisa as informações do vínculo enviadas pela Instituição Iniciadora de Transação de Pagamento (ITP).

  • Confirma a vinculação. 


A ID deve:

  • Garantir um ambiente seguro para autenticação.

  • Exibir o resumo da vinculação.

  • Permitir a edição da conta de débito, em caso de múltiplas contas.

  • Viabilizar a confirmação com o mínimo de fricção. 



  • Quando aplicável, exibir mensagens de erro claras ao usuário.

  • Comunicar o resultado da autorização à ITP.

  • Enviar notificações ao usuário e, quando aplicável, aos demais aprovadores — em casos de múltiplas alçadas ou falha na conclusão da autorização.
     

Requisitos - ID

Cenário: Autenticação na Detentora

  1. Solicitação de autenticação: solicitar a autenticação do usuário conforme os padrões já definidos pela própria ID para operações fora do Open Finance, em conformidade com a regulação vigente.

  2. Primeiro acesso ou esquecimento de senha: possibilitar que o usuário siga o fluxo padrão da instituição para recuperação ou criação de acesso.

  3. Manutenção do fluxo padrão: não exigir etapas adicionais ou utilizar métodos mais rigorosos de autenticação não contemplados em seu canal digital afim de desincentivar a operação, conforme a regulação vigente.

  4. Validação de CPF divergente: impedir que um usuário com CPF diferente daquele declarado pela ITP acesse a tela de autorização do vínculo de conta, informando com clareza sobre o motivo do impedimento.

image-20260220-180547.png
Autenticação na Detentora


Cenário: Seleção da conta de débito

  1. Exibição da conta de débito: se a conta de débito tiver sido especificada pelo usuário pagador na ITP e estiver válida e disponível após o login, exibi-la já selecionada por padrão.

image-20260220-180810.png
Exibição da conta de débito selecionada



Para casos de múltiplas de contas na Detentora 

  1. Alteração da conta de débito: permitir que o usuário altere a conta de débito antes de confirmar a vinculação.

    1. Contas aptas: exibir todas as contas aptas para seleção.

    2. Contas inaptas: desabilitar visualmente as contas que não estiverem aptas, com indicação clara do motivo. Ex.: tag.

    3. Conta válida: impedir a continuidade da jornada sem que uma conta válida seja selecionada.

      1. Texto consistente: manter o texto da opção de confirmação consistente, mesmo se a conta ainda não tiver sido selecionada.

image-20260413-193349.png
Contas aptas e inaptas



image-20251125-155120.png
Fluxograma para exibição da conta selecionada

Atenção!

Em caso de resposta negativa para alguma das perguntas do fluxograma apresentado, a ID não conseguirá utilizar o dado da conta de débito para facilitar a jornada.

Cenário: Revisão e confirmação da vinculação de conta

Após se autenticar, o usuário deve visualizar, na ID, todas as informações do vínculo de conta informadas pela ITP.

  1. Identificação do usuário:  exibir os dados do usuário conforme informado pela ITP.

    1. Pessoa física: em caso de pessoa física, exibir o CPF do usuário de forma mascarada.
      Ex.: ***.456.789.**

    2. Pessoa jurídica: em caso de pessoa jurídica, exibir a razão social e CNPJ

  2. Identificação da conta: exibir identificação da conta de débito selecionada (Número da agência e conta).

  3. Validade do vínculo: exibir a data de expiração do vínculo com prazo padrão de 5 anos e permitir que o usuário edite o prazo, inclusive com a opção de prazo Indeterminado.

  4. Identificação da ITP: exibir o nome da instituição responsável pela iniciação da transação de pagamento.

image-20260220-182349.png
Revisão e confirmação da vinculação de conta


  1. Limites transacionais: permitir que o usuário defina, se desejar, os valores máximos diário e por transação para pagamentos com o vínculo de conta.

    1. Diário: manter o limite não preenchido por padrão e permitir que o usuário insira um valor. ​

    2. Por transação: preencher, por padrão, com o valor de R$500,00 e permitir que o usuário altere respeitando o contrato bilateral entre ITP e ID.

      1. Checagem de limites: impedir que o usuário defina um valor máximo por transação superior ao valor máximo diário.

    3. Limites Pix: informar que os limites do Pix serão considerados.

  2. Conta conjunta: para conta conjunta de pessoas físicas, permitir que cada titular autorize seu próprio dispositivo.

image-20260220-211544.png
Definição de limites transacionais
  1. Jornada Otimizada (saldo e limite): quando aplicável, informar que o saldo e limite estão sendo compartilhados.

    1. Escopo dos dados: exibir o escopo de cada dado compartilhado.

  2. Próximos passos: informar ao usuário que, após a confirmação, ele será redirecionado para a ITP.

  3. Confirmação da vinculação: utilizar os mesmos métodos de confirmação para vinculação de conta já adotados para confirmação de pagamentos fora do Open Finance, sem a exigência de métodos adicionais.

  4. Termos e condições: omitir termos de uso durante a jornada de vinculação de conta.

  5. Omissão de informações desnecessárias: omitir qualquer aspecto que desvie o foco do usuário em concluir o vínculo de conta, como, por exemplo link, botão, imagem, texto, entre outros.

image-20260220-183059.png
Resumo e confirmação da Vinculação - Geral


Cenário: Cancelamento da vinculação de conta

  1. Cancelamento da vinculação: possibilitar que o usuário interrompa a jornada antes da confirmação.

    1. Garantir que a opção de interrupção da jornada não seja visualmente mais proeminente do que a opção de prosseguir.

    2. Redirecionar o usuário para a ITP caso ele cancele a operação.

    3. Redirecionar o usuário para a ITP caso ele retorne manualmente à etapa anterior da jornada (por meio de botão do ambiente digital, botão do dispositivo, link clicável etc.) e não seja possível exibir a tela imediatamente anterior.

image-20260323-133044.png
Cancelamento da Vinculação de Conta


Recomendações - ID

Cenário: Seleção da conta de débito

  1. Aproveitamento de dados para autenticação: caso a ITP capture os dados de conta do usuário, utilizá-los para facilitar a autenticação na ID, contanto que não haja prejuízo dos protocolos de segurança para autenticação seguidos pelas instituições.

image-20260413-193457.png
Aproveitamento de dados para autenticação


Cenário: Revisão e confirmação da vinculação de conta

  1. Dispositivo autorizado: permitir que o usuário defina um nome para o dispositivo autorizado.

image-20260220-184012.png
Recomendação de definição de nome para o dispositivo

Cenário: Cancelamento da vinculação de conta

  1. Tentativa de cancelamento: em caso de tentativa de cancelamento da vinculação de conta por parte do usuário, exibir uma mensagem de confirmação. 

    Ex.: Tem certeza que deseja cancelar a vinculação?

image-20260220-184115.png



Etapa 4: Redirecionamento

Nesta etapa, o usuário:

  • É redirecionado da Instituição Detentora de Conta (ID) para o ambiente da Iniciadora de Transação de Pagamento (ITP).

A ID deve:

  • Garantir um redirecionamento seguro, automático e sem fricções.

  • Redirecionar o usuário para o mesmo ambiente (app ou browser) em que iniciou a jornada.  

  • Quando aplicável, exibir mensagens de erro ou pendências, como autorizações em múltiplas alçadas ou indisponibilidade momentânea dos sistemas.

Requisitos - ID

Cenário: Tela de transição

  1. Informações sobre o redirecionamento: durante o redirecionamento, exibir uma tela informativa, sem exigir ação adicional do usuário para confirmar o redirecionamento, contendo as seguintes informações mínimas:

    1. Em andamento: indicação de que o redirecionamento está em andamento.

    2. Segurança: indicação de que o redirecionamento é seguro.

    3. Necessidade: informação de que o redirecionamento é necessário para efetivação da operação.
      Ex.: Aguarde enquanto te redirecionamos para concluir a operação.

  2. Redirecionamento entre dispositivos móveis: em dispositivos móveis, redirecionar o usuário
    diretamente para o aplicativo da ITP, sem passar por navegadores intermediários.

  3. Manutenção do ambiente original: redirecionar o usuário ao mesmo ambiente da ITP utilizado
    no início da jornada (aplicativo ou browser).

image-20260413-193544.png
Informações sobre o redirecionamento

Recomendações - ID

Cenário: Tela de transição

  1. Elementos visuais e textuais: utilizar elementos visuais e textuais que reforcem o direcionamento, como loaders, animações, barras de progresso ou indicadores visuais.

image-20260413-193612.png
Elementos visuais e textos do redirecionamento

Etapa 5: Efetivação

Nesta etapa final da jornada, o usuário:

  • É recebido no ambiente da Instituição Iniciadora de Transação de Pagamento (ITP).

  • Valida a chave de autenticação que será utilizada para confirmar as transações com o vínculo de conta.

  • Visualiza o resultado da solicitação de vinculação de conta.  

A ITP deve:

  • Apresentar com clareza o resultado da vinculação, com mensagens claras de sucesso ou falha.

  • Disponibilizar um comprovante com os principais dados da vinculação. 


  • Quando aplicável, exibir mensagens de erro ou pendências, como autorizações em múltiplas alçadas, transações temporizadas ou indisponibilidade momentânea dos sistemas.


Requisitos - ITP

Cenário: Criação de chaves no dispositivo

  1. Criação da chave de autenticação: solicitar que o usuário valide a geração da chave de autenticação através de suas credenciais. Ex.: Biometria, senha ou PIN.

image-20260220-184434.png


Cenário: Efetivação da vinculação de conta

  1. Resultado da solicitação: exibir mensagem informando sobre o resultado (sucesso ou falha) da solicitação de vinculação de conta.

  2. Detalhes do vínculo: informar sobre a possibilidade de acesso aos detalhes do vínculo através da área de gestão.

  3. Cancelamento do vínculo: informar sobre a possibilidade de cancelamento do vínculo através da área de gestão.

    1. Jornada Otimizada (saldo e limite): quando aplicável, informar que o cancelamento do vínculo também cancela o compartilhamento de saldo e limite.

  4. Cancelamento do compartilhamento de saldo e limite (Jornada Otimizada): quando aplicável, informar que o compartilhamento de saldo e limite pode ser cancelado a qualquer momento através da área de gestão. 

    1. Manutenção do vínculo: informar que o cancelamento do compartilhamento de saldo e limite não cancela o vínculo de conta.

image-20260220-184603.png



Recomendações - ITP

Cenário: Efetivação da vinculação de conta

  1. Detalhes do vínculo: exibir os detalhes do vínculo através de, por exemplo, um botão ou link que direcione para área de gestão.
    Exs.: “Ver comprovante”, “Detalhes”, “Saiba mais” etc.

image-20260220-184642.png