Visão geral
A Jornada de Vinculação de Conta para pagamentos Sem Redirecionamento (JSR) ocorre quando:
-
A Instituição Iniciadora de Transação de Pagamento (ITP) coleta as informações necessárias para configuração de um vínculo entre a ITP, o dispositivo do usuário e a Instituição Detentora de Conta (ID) do usuário.
-
Após revisar os dados, o usuário é informado sobre o direcionamento para o ambiente da Instituição Detentora de Conta (ID) escolhida, com clareza sobre as próximas etapas.
-
No ambiente da ID, o usuário se autentica conforme os padrões de segurança da instituição, configura dados do vínculo como prazo e limites, e confirma.
-
Em seguida, o usuário é redirecionado para a ITP com segurança e agilidade.
-
Na ITP, o usuário valida a chave de segurança para confirmar os pagamentos futuros e é informado sobre o resultado da solicitação do vínculo, concluindo a jornada.
Jornada de Vinculação de Conta (JSR)
Telas de exemplo
Nota
Nas interfaces ilustrativas, a Instituição Iniciadora de Transação de Pagamento (ITP) é representada pela marca Cloud Finance e a Instituição Detentora de Conta (ID) é representada pela marca Bratech.
Protótipo navegável
Fluxo de telas
Requisitos e recomendações para Vinculação de Conta (JSR) via Hybrid Flow
Esta seção reúne os requisitos e recomendações aplicáveis à Jornada de Vinculação de Conta para a Jornada de pagamentos Sem Redirecionamento (JSR)
Etapas da jornada
-
Solicitação
-
Direcionamento
-
Confirmação
-
Redirecionamento
-
Efetivação
Cenário de referência
-
Vinculação de Conta imediata entre ITP, dispositivo e ID com possibilidade de compartilhamento de saldo e limite da conta (Jornada Otimizada).
-
Alçada simples.
-
Redirecionamento entre instituições no mesmo dispositivo.
Nota
Consulte a página Vinculação de Conta (JSR) via Hybrid flow com hand-off para mais informações sobre os requisitos e recomendações da jornada.
Nota
Consulte a página Casos de erro de Vinculação de Conta (JSR) para mais informações sobre os possíveis erros e como comunicá-los ao usuário.
Etapa 1: Solicitação
Nesta etapa, o usuário:
-
Inicia a jornada de vinculação de conta na Instituição Iniciadora de Transação de Pagamento (ITP).
-
Escolhe a Instituição Detentora de Conta (ID) que será utilizada para realizar os pagamentos sem redirecionamento.
A ITP deve:
-
Garantir uma experiência clara, segura e informativa.
-
Indicar, em algum ponto da jornada, que o serviço é baseado em Open Finance.
-
Permitir a seleção eficiente da ID.
-
Validar os dados inseridos, ocultar informações sensíveis.
-
Preparar a solicitação de vinculação de conta para envio à ID.
-
Quando aplicável, exibir mensagens de erro claras ao usuário.
Requisitos - ITP
Cenário: Solicitação de vinculação de conta
-
Identificação do Open Finance: mencionar o Open Finance em algum ponto visível da interface. Ex.: tooltip, selo, frase como "com a segurança do Open Finance”.
-
Próximos passos: informar o usuário que ao continuar, ele será direcionado para a ID para confirmar a vinculação.
-
Finalidade da jornada: informar o usuário que o vínculo de conta está sendo criado para realização de transações futuras.
-
Termos e condições: quando aplicável, apresentar os termos de uso de forma clara.
-
Opt-in: não utilizar opt-in para aceite.
-
Aceite: informar que, ao continuar, o usuário está concordando com os termos e condições.
-
-
-
Jornada Otimizada (saldo e limite): permitir, quando aplicável, que o usuário compartilhe, de forma opcional, o saldo e limite da conta selecionada.
-
Opção desabilitada: apresentar a opção de compartilhamento de saldo e limite desabilitada por padrão.
-
Informação: quando aplicável, informar que o saldo e o limite estão sendo compartilhados.
-
Escopo: exibir o escopo de cada dado compartilhado.
-
-
Cenário: Busca e seleção da ID
-
Busca e seleção da ID: disponibilizar ferramenta de busca e seleção da ID, com funcionamento baseado em marcas e conforme os critérios abaixo:
-
Exibir todas as Detentoras que ofereçam a JSR.
-
Permitir que o usuário busque tanto pela marca da ID quanto por um participante associado, exibindo corretamente a marca correspondente nos resultados.
-
Exigir que a seleção final da ID seja feita pela marca da instituição, e não pelo nome do participante associado.
-
Exibir apenas marcas adequadas ao tipo de público identificado (PF ou PJ).
-
Garantir que cada marca seja exibida uma única vez, mesmo que existam múltiplos registros para ela no Diretório de Participantes.
-
Recomendações - ITP
Cenário: Geral
-
Onboarding do Open Finance: no primeiro uso, disponibilizar o link de acesso para a Área do Cidadão para que o usuário possa acessar informações relativas ao Open Finance.
-
Onboarding da vinculação de conta: disponibilizar, ao menos na primeira Jornada de Vinculação de Conta via Open Finance, informações claras sobre as principais regras do produto, incluindo, no mínimo:
-
Conceito e vantagens: o que é a vinculação de conta e suas vantagens.
-
Definição de limites: possibilidade de definição de limite diário/por transação para o vínculo.
-
Apelido para o dispositivo: possibilidade de definição de um apelido para o dispositivo autorizado.
-
Prazo do vínculo: possibilidade de definição de prazo de validade do vínculo.
-
Cancelamento do vínculo: possibilidade de cancelamento do vínculo a qualquer momento.
-
-
Proposta de valor: explicar claramente os benefícios da jornada com Open Finance, destacando pontos como segurança, rapidez e praticidade.
-
Dados adicionais para autenticação: quando necessário, solicitar dados complementares da ID selecionada, como agência e número da conta, para facilitar a autenticação do usuário na ID.
-
Prevenção à fraude: solicitar dados complementares para compor análises de prevenção à fraude, validade de identidade ou outras próprias de cada instituição.
-
Termos e condições: apresentar os termos e condições, quando aplicável, de forma acessível, por exemplo via link, garantindo que o conteúdo seja compreensível e não redundante com o que já está presente na jornada.
-
Prevenção de interrupções: alertar sobre a possibilidade de falha na jornada em dispositivos com o recurso de ocultação de aplicativos ativado, orientando o usuário a desativar esse recurso se necessário.
Etapa 2: Direcionamento
Nesta etapa, o usuário:
-
É direcionado da Iniciadora (ITP) para a sua Detentora de Conta (ID).
A ITP deve:
-
Orientar o usuário sobre o direcionamento.
-
Assegurar que a navegação ocorra de forma transparente, conforme o dispositivo utilizado.
-
Quando aplicável, exibir mensagens de erro claras ao usuário.
Requisitos - ITP
Cenário: Direcionamento Hybrid Flow
-
Ordem de preferência do direcionamento: levar o usuário para um canal digital seguro, seguindo a ordem de preferência descrita a seguir:
-
Direcionar para o aplicativo da ID (Hybrid Flow).
-
Direcionar para a loja de aplicativos, caso o aplicativo não esteja instalado.
-
Direcionar para o ambiente browser (Hybrid Flow) ou para a loja de aplicativos.
-
Direcionar para o aplicativo com Hand-off (Hybrid Flow com Hand-off).
-
Direcionar para o aplicativo ou ambiente desktop da ID (Hybrid Flow).
-
Cenário: Tela de transição
-
Informações sobre o direcionamento: durante o direcionamento, exibir uma tela informativa, sem exigir ação adicional do usuário para confirmar o direcionamento, contendo as seguintes informações mínimas:
-
Em andamento: indicação de que o direcionamento está em andamento.
Ex.: Estamos te direcionando para confirmar a operação. -
Segurança: indicação de que o direcionamento é seguro.
Ex.: Direcionamento com a segurança Open Finance.
-
c. Tempo: informar que o usuário possui até 15 minutos para confirmar o vínculo de conta na ID.
Ex.: Você tem até 15 minutos para confirmar a operação.
-
Direcionamento entre dispositivos móveis: em dispositivos móveis, direcionar o usuário
diretamente para o aplicativo da ID, sem passar por navegadores intermediários.
Recomendações - ITP
Cenário: Tela de transição
-
Interrupção da jornada: permitir que, caso a jornada seja interrompida nesta etapa, o usuário
consiga retomá-la facilmente através dos canais digitais da ITP. -
Elementos visuais e textuais: utilizar elementos visuais e textuais que reforcem o direcionamento, como loaders, animações, barras de progresso ou indicadores visuais.
Etapa 3: Confirmação
Nesta etapa, o usuário:
-
Se autentica na Instituição Detentora de Conta (ID).
-
Em caso de múltiplas contas de débito, pode escolher a que deseja vincular.
-
Revisa as informações do vínculo enviadas pela Instituição Iniciadora de Transação de Pagamento (ITP).
-
Confirma a vinculação.
A ID deve:
-
Garantir um ambiente seguro para autenticação.
-
Exibir o resumo da vinculação.
-
Permitir a edição da conta de débito, em caso de múltiplas contas.
-
Viabilizar a confirmação com o mínimo de fricção.
-
Quando aplicável, exibir mensagens de erro claras ao usuário.
-
Comunicar o resultado da autorização à ITP.
-
Enviar notificações ao usuário e, quando aplicável, aos demais aprovadores — em casos de múltiplas alçadas ou falha na conclusão da autorização.
Requisitos - ID
Cenário: Autenticação na Detentora
-
Solicitação de autenticação: solicitar a autenticação do usuário conforme os padrões já definidos pela própria ID para operações fora do Open Finance, em conformidade com a regulação vigente.
-
Primeiro acesso ou esquecimento de senha: possibilitar que o usuário siga o fluxo padrão da instituição para recuperação ou criação de acesso.
-
Manutenção do fluxo padrão: não exigir etapas adicionais ou utilizar métodos mais rigorosos de autenticação não contemplados em seu canal digital afim de desincentivar a operação, conforme a regulação vigente.
-
Validação de CPF divergente: impedir que um usuário com CPF diferente daquele declarado pela ITP acesse a tela de autorização do vínculo de conta, informando com clareza sobre o motivo do impedimento.
Cenário: Seleção da conta de débito
-
Exibição da conta de débito: se a conta de débito tiver sido especificada pelo usuário pagador na ITP e estiver válida e disponível após o login, exibi-la já selecionada por padrão.
Para casos de múltiplas de contas na Detentora
-
Alteração da conta de débito: permitir que o usuário altere a conta de débito antes de confirmar a vinculação.
-
Contas aptas: exibir todas as contas aptas para seleção.
-
Contas inaptas: desabilitar visualmente as contas que não estiverem aptas, com indicação clara do motivo. Ex.: tag.
-
Conta válida: impedir a continuidade da jornada sem que uma conta válida seja selecionada.
-
Texto consistente: manter o texto da opção de confirmação consistente, mesmo se a conta ainda não tiver sido selecionada.
-
-
Atenção!
Em caso de resposta negativa para alguma das perguntas do fluxograma apresentado, a ID não conseguirá utilizar o dado da conta de débito para facilitar a jornada.
Cenário: Revisão e confirmação da vinculação de conta
Após se autenticar, o usuário deve visualizar, na ID, todas as informações do vínculo de conta informadas pela ITP.
-
Identificação do usuário: exibir os dados do usuário conforme informado pela ITP.
-
Pessoa física: em caso de pessoa física, exibir o CPF do usuário de forma mascarada.
Ex.: ***.456.789.** -
Pessoa jurídica: em caso de pessoa jurídica, exibir a razão social e CNPJ
-
-
Identificação da conta: exibir identificação da conta de débito selecionada (Número da agência e conta).
-
Validade do vínculo: exibir a data de expiração do vínculo com prazo padrão de 5 anos e permitir que o usuário edite o prazo, inclusive com a opção de prazo Indeterminado.
-
Identificação da ITP: exibir o nome da instituição responsável pela iniciação da transação de pagamento.
-
Limites transacionais: permitir que o usuário defina, se desejar, os valores máximos diário e por transação para pagamentos com o vínculo de conta.
-
Diário: manter o limite não preenchido por padrão e permitir que o usuário insira um valor.
-
Por transação: preencher, por padrão, com o valor de R$500,00 e permitir que o usuário altere respeitando o contrato bilateral entre ITP e ID.
-
Checagem de limites: impedir que o usuário defina um valor máximo por transação superior ao valor máximo diário.
-
-
Limites Pix: informar que os limites do Pix serão considerados.
-
-
Conta conjunta: para conta conjunta de pessoas físicas, permitir que cada titular autorize seu próprio dispositivo.
-
Jornada Otimizada (saldo e limite): quando aplicável, informar que o saldo e limite estão sendo compartilhados.
-
Escopo dos dados: exibir o escopo de cada dado compartilhado.
-
-
Próximos passos: informar ao usuário que, após a confirmação, ele será redirecionado para a ITP.
-
Confirmação da vinculação: utilizar os mesmos métodos de confirmação para vinculação de conta já adotados para confirmação de pagamentos fora do Open Finance, sem a exigência de métodos adicionais.
-
Termos e condições: omitir termos de uso durante a jornada de vinculação de conta.
-
Omissão de informações desnecessárias: omitir qualquer aspecto que desvie o foco do usuário em concluir o vínculo de conta, como, por exemplo link, botão, imagem, texto, entre outros.
Cenário: Cancelamento da vinculação de conta
-
Cancelamento da vinculação: possibilitar que o usuário interrompa a jornada antes da confirmação.
-
Garantir que a opção de interrupção da jornada não seja visualmente mais proeminente do que a opção de prosseguir.
-
Redirecionar o usuário para a ITP caso ele cancele a operação.
-
Redirecionar o usuário para a ITP caso ele retorne manualmente à etapa anterior da jornada (por meio de botão do ambiente digital, botão do dispositivo, link clicável etc.) e não seja possível exibir a tela imediatamente anterior.
-
Recomendações - ID
Cenário: Seleção da conta de débito
-
Aproveitamento de dados para autenticação: caso a ITP capture os dados de conta do usuário, utilizá-los para facilitar a autenticação na ID, contanto que não haja prejuízo dos protocolos de segurança para autenticação seguidos pelas instituições.
Cenário: Revisão e confirmação da vinculação de conta
-
Dispositivo autorizado: permitir que o usuário defina um nome para o dispositivo autorizado.
Cenário: Cancelamento da vinculação de conta
-
Tentativa de cancelamento: em caso de tentativa de cancelamento da vinculação de conta por parte do usuário, exibir uma mensagem de confirmação.
Ex.: Tem certeza que deseja cancelar a vinculação?
Etapa 4: Redirecionamento
Nesta etapa, o usuário:
-
É redirecionado da Instituição Detentora de Conta (ID) para o ambiente da Iniciadora de Transação de Pagamento (ITP).
A ID deve:
-
Garantir um redirecionamento seguro, automático e sem fricções.
-
Redirecionar o usuário para o mesmo ambiente (app ou browser) em que iniciou a jornada.
-
Quando aplicável, exibir mensagens de erro ou pendências, como autorizações em múltiplas alçadas ou indisponibilidade momentânea dos sistemas.
Requisitos - ID
Cenário: Tela de transição
-
Informações sobre o redirecionamento: durante o redirecionamento, exibir uma tela informativa, sem exigir ação adicional do usuário para confirmar o redirecionamento, contendo as seguintes informações mínimas:
-
Em andamento: indicação de que o redirecionamento está em andamento.
-
Segurança: indicação de que o redirecionamento é seguro.
-
Necessidade: informação de que o redirecionamento é necessário para efetivação da operação.
Ex.: Aguarde enquanto te redirecionamos para concluir a operação.
-
-
Redirecionamento entre dispositivos móveis: em dispositivos móveis, redirecionar o usuário
diretamente para o aplicativo da ITP, sem passar por navegadores intermediários. -
Manutenção do ambiente original: redirecionar o usuário ao mesmo ambiente da ITP utilizado
no início da jornada (aplicativo ou browser).
Recomendações - ID
Cenário: Tela de transição
-
Elementos visuais e textuais: utilizar elementos visuais e textuais que reforcem o direcionamento, como loaders, animações, barras de progresso ou indicadores visuais.
Etapa 5: Efetivação
Nesta etapa final da jornada, o usuário:
-
É recebido no ambiente da Instituição Iniciadora de Transação de Pagamento (ITP).
-
Valida a chave de autenticação que será utilizada para confirmar as transações com o vínculo de conta.
-
Visualiza o resultado da solicitação de vinculação de conta.
A ITP deve:
-
Apresentar com clareza o resultado da vinculação, com mensagens claras de sucesso ou falha.
-
Disponibilizar um comprovante com os principais dados da vinculação.
-
Quando aplicável, exibir mensagens de erro ou pendências, como autorizações em múltiplas alçadas, transações temporizadas ou indisponibilidade momentânea dos sistemas.
Requisitos - ITP
Cenário: Criação de chaves no dispositivo
-
Criação da chave de autenticação: solicitar que o usuário valide a geração da chave de autenticação através de suas credenciais. Ex.: Biometria, senha ou PIN.
Cenário: Efetivação da vinculação de conta
-
Resultado da solicitação: exibir mensagem informando sobre o resultado (sucesso ou falha) da solicitação de vinculação de conta.
-
Detalhes do vínculo: informar sobre a possibilidade de acesso aos detalhes do vínculo através da área de gestão.
-
Cancelamento do vínculo: informar sobre a possibilidade de cancelamento do vínculo através da área de gestão.
-
Jornada Otimizada (saldo e limite): quando aplicável, informar que o cancelamento do vínculo também cancela o compartilhamento de saldo e limite.
-
-
Cancelamento do compartilhamento de saldo e limite (Jornada Otimizada): quando aplicável, informar que o compartilhamento de saldo e limite pode ser cancelado a qualquer momento através da área de gestão.
-
Manutenção do vínculo: informar que o cancelamento do compartilhamento de saldo e limite não cancela o vínculo de conta.
-
Recomendações - ITP
Cenário: Efetivação da vinculação de conta
-
Detalhes do vínculo: exibir os detalhes do vínculo através de, por exemplo, um botão ou link que direcione para área de gestão.
Exs.: “Ver comprovante”, “Detalhes”, “Saiba mais” etc.