Primeiros Passos

Requisitos não funcionais

O Brick Bank® garante o cumprimento de todos os requisitos não funcionais estabelecidos pelo Open Finance Brasil.

Introdução

A estrutura do Open Finance Brasil estabeleceu requisitos não funcionais a serem cumpridos pelas instituições participantes. São eles:

  1. Throughput:
    1. Limites de tráfego
    2. Limites operacionais;
  2. Desempenho;
  3. Disponibilidade;
  4. Timeout.

Principais metas numéricas definidas pelo Open Finance Brasil:

RequisitoMeta
Desempenho (p95 do tempo de resposta)1.500 ms (alta e média-alta frequência); 2.000 ms (média); 4.000 ms (baixa)
Disponibilidade95% a cada 24 horas e 99,5% a cada 3 meses
Capacidade global (TPS)mínimo de 300 requisições por segundo
Timeout15 segundos (HTTP 504 quando atingido pelo servidor)

Garantimos o cumprimento de todos os requisitos listados na documentação oficial.

📘

Procurando por algo específico?

Utilize nossos atalhos de teclado! Pressione Cmd + K (macOS) ou Ctrl + K (Windows) e digite o que você está precisando!

Onboarding

Tenha uma implantação tranquila com a ajuda da nossa equipe de onboarding!

Introdução

Após contratar um de nossos produtos, nossa equipe de onboarding ficará responsável por acompanhar e auxiliar o processo de integração da sua aplicação com as nossas APIs para garantir uma implantação mais tranquila possível.

Escopo

Fases do onboarding.

Confira as etapas a serem realizadas para que a sua aplicação esteja totalmente operacional junto ao Brick Bank®:

Kickoff

  • Apresentações iniciais das equipes responsáveis pelo processo de integração;
  • Apresentação da proposta do Plano de Projeto contendo detalhamento das atividades, seus respectivos responsáveis e datas previstas.

Configurações iniciais (setup)

  • Provisionamento dos ambientes contratados;
  • Configuração da plataforma;
  • Configuração do diretório de sandbox;
  • Obtenção da certificação de segurança.

Integração & migração

  • Integração da sua aplicação com as APIs da plataforma;
  • Migração dos DCR's e consentimentos de solução anterior (se houver).

Configurações e ajustes finais

  • Obtenção da certificação funcional;
  • Configuração dos certificados de segurança (ICP Brasil);
  • Configuração do diretório de produção.

Go-live

  • Promoção dos artefatos;
  • Inicio da monitoração.
📘

Procurando por algo específico?

Utilize nossos atalhos de teclado! Pressione Cmd + K (macOS) ou Ctrl + K (Windows) e digite o que você está precisando!

Migração

Eleve a outro nível sua experiência dentro do Open Finance Brasil migrando o Brick Bank®!

Introdução

Nosso time de especialistas desenvolveu uma ferramenta capaz de migrar os seus DCRs e consentimentos de qualquer outra solução para a nossa. E tudo isso em tempo recorde!

Contexto

Consentimentos

No contexto do Open Finance Brasil, um consentimento denota a autorização concedida por um cliente de uma instituição participante para que outra instituição possa acessar informações (ou realizar um pagamento) sobre os produtos (recursos) detidos pelo cliente.

A depender do tipo de operação a ser realizada, algumas diferenças podem ser destacadas:

Compartilhamento de Dados: esse tipo de consentimento é exclusivo para as Fases 2 e 4 do Open Finance Brasil e deve ter a sua validade determinada pelo usuário (podendo ser indefinida). Sua geração ocorre sempre que o usuário inicia o processo de Recepção de Dados em uma instituição. O consentimento é gerado pelo Transmissor de Dados;

Pagamentos: esse tipo de consentimento é exclusivo para a Fase 3 do Open Finance Brasil e, diferentemente do Compartilhamento de Dados, o consentimento possui 60 minutos para ser consumido. Sua geração ocorre sempre que o usuário inicia o processo de Iniciação de Pagamento. O consentimento é gerado pelo Detentor de Contas.

Dadas essas diferenças, vale dizer que, em caso de perda de informações durante o processo de migração, não será possível obter o histórico de consentimentos (independente do status), afetando diretamente na gestão do consentimento, pois o usuário final não poderá visualizar seus consentimentos e nem realizar ações sobre eles, como visualizar, renovar, cancelar, etc.

DCRs

Conhecido como DCR, o Dynamic Client Registration é um procedimento que ocorre para identificar e registrar os Clients OAuth operando no ecossistema do Open Finance Brasil. Consulte a documentação oficial para saber mais.

Caso algum client_id seja perdido durante o processo de migração, será necessário solicitar junto a outra instituição que apague o DCR do seu lado e, na sequência, realizar o processo de criaçao de um novo. Vale destacar, porém, que há diferenças de soluções entre as instituições e nem sempre o processo de exclusão do DCR é simples.

O processo

Requisitos iniciais

Antes romper com qualquer solução Open Finance, solicite algumas informações que serão essenciais para realizar a migração:

  • Schema do banco de dados;
  • Dados do servidor de autorização atual;
  • Dicionário de dados;
  • Passo a passo de como acessar o consentimento.

Análise e preparação dos ambientes

Como explicado acima, entendemos que os DCRs e os consentimentos são dados extremamente sensíveis que mantém o bom funcionamento do sistema e, por isso, devemos tratá-los com o devido cuidado. Sendo assim, realizamos algumas conversas iniciais para entender no detalhe a arquitetura da solução atual. Como resultado, um plano de ação é criado em conjunto com o seu time técnico para mitigar qualquer cenário atípico.

Plano de Ação

Após entendimento da arquitetura, criamos um Plano de Ação em conjunto com o time técnico da sua instituição para que a migração seja realizada com sucesso:

  • Levantamento de requisitos;
  • Desenvolvimento do script de migração;
  • Definição da janela de migração;
  • Testes em produção com o período de convivência de authorization servers;
  • Testes em produção com o novo authorization server;
  • Go live com a solução Brick Bank®!
📘

Customizado para cada cliente

Nossa ferramenta é flexível o suficiente para se adequar à realidade de cada cliente. Assim, executamos um processo customizado para atender as diferentes possíveis infraestruturas, arquiteturas e estruturas de dados.

Execução

Com o plano de ação em mãos, é hora de executá-lo! Antes de iniciar ao processo de migração, porém, realizamos uma sequência de testes no ambiente de produção para garantir o correto funcionamento do fluxo e, após constatar que tudo está correto, realizamos o plano (preferencialmente após o horário de pico transacional) com o apoio de ambos os times técnicos.

👍

Parece mágica? 🧙

Já realizamos diversas migrações de diferentes arquiteturas e infraestruturas, totalizando mais de 300.000 consentimentos migrados. 📈

Vantagens

  • Substitua sua solução Open Finance de forma rápida e sem burocracia;
  • Menor tempo de migração do mercado;
  • Não há perda dos DCRs atuais;
  • Os consentimentos permanecerão preservados no ecossistema;
  • Aumente sua capacidade de integração com diferentes sistemas e arquiteturas.

Certificações

Obtenha as certificações necessárias para manter os padrões mínimos de conformidades funcional e de segurança.

⚠️

Importante!

Não confunda certificados com certificações! Enquanto os primeiros são arquivos gerados por uma certificadora autorizada e utilizados para encriptar e assegurar a comunicação entre as instituições, as segundas funcionam como garantias de que sua implementação está de acordo com as especificações funcionais e de segurança.

Introdução

Para participar do Open Finance Brasil, a sua instituição deve manter certificações de conformidade funcional e de segurança das suas implementações.

Para facilitar este processo, a estrutura de governança do Open Finance Brasil disponibilizou um conjunto de ferramentas e infraestrutura para suportar o processo de testes e homologação dos produtos e serviços desenvolvidos. São elas:

  • Motor de Conformidade Funcional: permite submeter, ainda em tempo de desenvolvimento, as implementações das APIs do Open Finance Brasil a testes automatizados funcionais;
  • Motor de Conformidade de Segurança: permite a realização de testes da camada de segurança (perfil de segurança FAPI-BR, nos papéis OP e RP, e processo de DCR) e posterior certificação das aplicações, utilizando a estrutura criada e mantida pela Open ID Foundation.
⚠️

Fique atento(a)!

Uma implementação de versão de API do Open Finance Brasil só poderá ser registrada no ambiente produtivo do diretório caso tenha sido certificada nos testes de segurança e funcionais.

Todos os detalhes para a execução dos testes e obtenção dos certificados podem ser encontrados nos materiais oficiais do Open Finance Brasil:

Ambos os materiais estão em processo contínuo de atualização pela estrutura e podem sofrer alterações.

Para mais informações, acesse a documentação oficial.

Caso tenha qualquer dúvida em relação ao processo, fique à vontade para abrir um chamado no Service Desk.

Certificações de Conformidade com o Brick Bank®

Funcional

Para realizar os testes utilizando o Brick Bank®, é necessário:

  • Criar conta no sandbox do diretório de participantes;
  • Efetuar todas as configurações no diretório de sandbox;
  • Ter o ambiente de desenvolvimento e/ou homologação do Brick Bank® devidamente configurado(s);
  • Desenvolver as APIs para o retorno dos dados de acordo com a especificação;
  • Integrar os endpoints junto ao Brick Bank®.

Após todas essas etapas, sua instituição está pronta para realizar os testes de conformidade para validar e/ou obter a certificação funcional.

De Segurança

Para realizar os testes utilizando o Brick Bank®, é necessário seguir as orientações descritas no Guia de Certificação de Conformidade.

Importante ressaltar que, a fim de garantir a devida conformidade, sempre executamos os testes no motor de conformidade de segurança antes de disponibilizar uma nova versão do Brick Bank® aos nossos usuários. Assim, após o lançamento (nós avisaremos), é fundamental que a sua instituição realize os devidos ajustes de integração (se necessário) e execute os testes até a data regulatória.

👍

Podemos executar os testes para você!

Nossa equipe pode executar os testes funcionais e/ou de segurança para a sua instituição. Entre em contato para solicitar uma proposta.


Did this page help you?