Primeiros Passos
Requisitos não funcionais
O Brick Bank® garante o cumprimento de todos os requisitos não funcionais estabelecidos pelo Open Finance Brasil.
Introdução
A estrutura do Open Finance Brasil estabeleceu requisitos não funcionais a serem cumpridos pelas instituições participantes. São eles:
- Throughput:
- Desempenho;
- Disponibilidade;
- Timeout.
Principais metas numéricas definidas pelo Open Finance Brasil:
| Requisito | Meta |
|---|---|
| Desempenho (p95 do tempo de resposta) | 1.500 ms (alta e média-alta frequência); 2.000 ms (média); 4.000 ms (baixa) |
| Disponibilidade | 95% a cada 24 horas e 99,5% a cada 3 meses |
| Capacidade global (TPS) | mínimo de 300 requisições por segundo |
| Timeout | 15 segundos (HTTP 504 quando atingido pelo servidor) |
Garantimos o cumprimento de todos os requisitos listados na documentação oficial.
Procurando por algo específico?Utilize nossos atalhos de teclado! Pressione Cmd + K (macOS) ou Ctrl + K (Windows) e digite o que você está precisando!
Onboarding
Tenha uma implantação tranquila com a ajuda da nossa equipe de onboarding!
Introdução
Após contratar um de nossos produtos, nossa equipe de onboarding ficará responsável por acompanhar e auxiliar o processo de integração da sua aplicação com as nossas APIs para garantir uma implantação mais tranquila possível.
Escopo

Confira as etapas a serem realizadas para que a sua aplicação esteja totalmente operacional junto ao Brick Bank®:
Kickoff
- Apresentações iniciais das equipes responsáveis pelo processo de integração;
- Apresentação da proposta do Plano de Projeto contendo detalhamento das atividades, seus respectivos responsáveis e datas previstas.
Configurações iniciais (setup)
- Provisionamento dos ambientes contratados;
- Configuração da plataforma;
- Configuração do diretório de sandbox;
- Obtenção da certificação de segurança.
Integração & migração
- Integração da sua aplicação com as APIs da plataforma;
- Migração dos DCR's e consentimentos de solução anterior (se houver).
Configurações e ajustes finais
- Obtenção da certificação funcional;
- Configuração dos certificados de segurança (ICP Brasil);
- Configuração do diretório de produção.
Go-live
- Promoção dos artefatos;
- Inicio da monitoração.
Procurando por algo específico?Utilize nossos atalhos de teclado! Pressione Cmd + K (macOS) ou Ctrl + K (Windows) e digite o que você está precisando!
Migração
Eleve a outro nível sua experiência dentro do Open Finance Brasil migrando o Brick Bank®!
Introdução
Nosso time de especialistas desenvolveu uma ferramenta capaz de migrar os seus DCRs e consentimentos de qualquer outra solução para a nossa. E tudo isso em tempo recorde!
Contexto
Consentimentos
No contexto do Open Finance Brasil, um consentimento denota a autorização concedida por um cliente de uma instituição participante para que outra instituição possa acessar informações (ou realizar um pagamento) sobre os produtos (recursos) detidos pelo cliente.
A depender do tipo de operação a ser realizada, algumas diferenças podem ser destacadas:
Compartilhamento de Dados: esse tipo de consentimento é exclusivo para as Fases 2 e 4 do Open Finance Brasil e deve ter a sua validade determinada pelo usuário (podendo ser indefinida). Sua geração ocorre sempre que o usuário inicia o processo de Recepção de Dados em uma instituição. O consentimento é gerado pelo Transmissor de Dados;
Pagamentos: esse tipo de consentimento é exclusivo para a Fase 3 do Open Finance Brasil e, diferentemente do Compartilhamento de Dados, o consentimento possui 60 minutos para ser consumido. Sua geração ocorre sempre que o usuário inicia o processo de Iniciação de Pagamento. O consentimento é gerado pelo Detentor de Contas.
Dadas essas diferenças, vale dizer que, em caso de perda de informações durante o processo de migração, não será possível obter o histórico de consentimentos (independente do status), afetando diretamente na gestão do consentimento, pois o usuário final não poderá visualizar seus consentimentos e nem realizar ações sobre eles, como visualizar, renovar, cancelar, etc.
DCRs
Conhecido como DCR, o Dynamic Client Registration é um procedimento que ocorre para identificar e registrar os Clients OAuth operando no ecossistema do Open Finance Brasil. Consulte a documentação oficial para saber mais.
Caso algum client_id seja perdido durante o processo de migração, será necessário solicitar junto a outra instituição que apague o DCR do seu lado e, na sequência, realizar o processo de criaçao de um novo. Vale destacar, porém, que há diferenças de soluções entre as instituições e nem sempre o processo de exclusão do DCR é simples.
O processo
Requisitos iniciais
Antes romper com qualquer solução Open Finance, solicite algumas informações que serão essenciais para realizar a migração:
- Schema do banco de dados;
- Dados do servidor de autorização atual;
- Dicionário de dados;
- Passo a passo de como acessar o consentimento.
Análise e preparação dos ambientes
Como explicado acima, entendemos que os DCRs e os consentimentos são dados extremamente sensíveis que mantém o bom funcionamento do sistema e, por isso, devemos tratá-los com o devido cuidado. Sendo assim, realizamos algumas conversas iniciais para entender no detalhe a arquitetura da solução atual. Como resultado, um plano de ação é criado em conjunto com o seu time técnico para mitigar qualquer cenário atípico.
Plano de Ação
Após entendimento da arquitetura, criamos um Plano de Ação em conjunto com o time técnico da sua instituição para que a migração seja realizada com sucesso:
- Levantamento de requisitos;
- Desenvolvimento do script de migração;
- Definição da janela de migração;
- Testes em produção com o período de convivência de authorization servers;
- Testes em produção com o novo authorization server;
- Go live com a solução Brick Bank®!
Customizado para cada clienteNossa ferramenta é flexível o suficiente para se adequar à realidade de cada cliente. Assim, executamos um processo customizado para atender as diferentes possíveis infraestruturas, arquiteturas e estruturas de dados.
Execução

Com o plano de ação em mãos, é hora de executá-lo! Antes de iniciar ao processo de migração, porém, realizamos uma sequência de testes no ambiente de produção para garantir o correto funcionamento do fluxo e, após constatar que tudo está correto, realizamos o plano (preferencialmente após o horário de pico transacional) com o apoio de ambos os times técnicos.
Parece mágica? 🧙Já realizamos diversas migrações de diferentes arquiteturas e infraestruturas, totalizando mais de 300.000 consentimentos migrados. 📈
Vantagens
- Substitua sua solução Open Finance de forma rápida e sem burocracia;
- Menor tempo de migração do mercado;
- Não há perda dos DCRs atuais;
- Os consentimentos permanecerão preservados no ecossistema;
- Aumente sua capacidade de integração com diferentes sistemas e arquiteturas.
Certificações
Obtenha as certificações necessárias para manter os padrões mínimos de conformidades funcional e de segurança.
Importante!Não confunda certificados com certificações! Enquanto os primeiros são arquivos gerados por uma certificadora autorizada e utilizados para encriptar e assegurar a comunicação entre as instituições, as segundas funcionam como garantias de que sua implementação está de acordo com as especificações funcionais e de segurança.
Introdução
Para participar do Open Finance Brasil, a sua instituição deve manter certificações de conformidade funcional e de segurança das suas implementações.
Para facilitar este processo, a estrutura de governança do Open Finance Brasil disponibilizou um conjunto de ferramentas e infraestrutura para suportar o processo de testes e homologação dos produtos e serviços desenvolvidos. São elas:
- Motor de Conformidade Funcional: permite submeter, ainda em tempo de desenvolvimento, as implementações das APIs do Open Finance Brasil a testes automatizados funcionais;
- Motor de Conformidade de Segurança: permite a realização de testes da camada de segurança (perfil de segurança FAPI-BR, nos papéis OP e RP, e processo de DCR) e posterior certificação das aplicações, utilizando a estrutura criada e mantida pela Open ID Foundation.
Fique atento(a)!Uma implementação de versão de API do Open Finance Brasil só poderá ser registrada no ambiente produtivo do diretório caso tenha sido certificada nos testes de segurança e funcionais.
Todos os detalhes para a execução dos testes e obtenção dos certificados podem ser encontrados nos materiais oficiais do Open Finance Brasil:
Ambos os materiais estão em processo contínuo de atualização pela estrutura e podem sofrer alterações.
Para mais informações, acesse a documentação oficial.
Caso tenha qualquer dúvida em relação ao processo, fique à vontade para abrir um chamado no Service Desk.
Certificações de Conformidade com o Brick Bank®
Funcional
Para realizar os testes utilizando o Brick Bank®, é necessário:
- Criar conta no sandbox do diretório de participantes;
- Efetuar todas as configurações no diretório de sandbox;
- Ter o ambiente de desenvolvimento e/ou homologação do Brick Bank® devidamente configurado(s);
- Desenvolver as APIs para o retorno dos dados de acordo com a especificação;
- Integrar os endpoints junto ao Brick Bank®.
Após todas essas etapas, sua instituição está pronta para realizar os testes de conformidade para validar e/ou obter a certificação funcional.
De Segurança
Para realizar os testes utilizando o Brick Bank®, é necessário seguir as orientações descritas no Guia de Certificação de Conformidade.
Importante ressaltar que, a fim de garantir a devida conformidade, sempre executamos os testes no motor de conformidade de segurança antes de disponibilizar uma nova versão do Brick Bank® aos nossos usuários. Assim, após o lançamento (nós avisaremos), é fundamental que a sua instituição realize os devidos ajustes de integração (se necessário) e execute os testes até a data regulatória.
Updated about 1 hour ago