Capabilities
Catálogo navegável de todas as capabilities dos produtos Finaya — funcionais (entregam valor) e não-funcionais (transversais). Clique num produto para o detalhe com evolução.
FinWay52 capabilities
⚙️ Funcionais (35)
Emissão e validação de tokens OAuth 2.0. Login/logout, refresh, device authentication.
finway.auth.oauthRecuperação, troca e gestão de senhas e PINs. Validação de força. Fluxos de esqueci minha senha.
finway.auth.passwordGestão de dispositivos autorizados, fingerprint, push notifications para 2FA.
finway.auth.devicesGestão centralizada de credenciais por cliente (API keys, secrets, certificates).
finway.auth.credentialsCadastro de pessoa física: coleta de dados, validações, integração KYC, biometria, aprovação.
finway.onboarding.pfCadastro de pessoa jurídica: empresa, sócios, representantes, comprovantes, validação CNPJ.
finway.onboarding.pjValidação documental, score antifraude, liveness, facematch. Integração com bureaus.
finway.onboarding.kycOnboarding específico para credenciamento de subadquirentes (Assaí PJ, varejo).
finway.onboarding.acquiringCRUD de contas, multi-saldo, gestão de limites, status (ativa/bloqueada/encerrada), titularidade.
finway.accountsHistórico de transações, extrato, filtros, paginação, exportação CSV/OFX.
finway.transactionsTransferências entre contas Finaya e via TED para bancos externos.
finway.transfersEnvio e recebimento de Pix. Validações, idempotência, retornos BACEN.
finway.pix.transferCadastro, listagem, exclusão de chaves Pix (CPF/CNPJ, email, telefone, aleatória, EVP).
finway.pix.keysGeração e gestão de cobranças via Pix (imediata e com vencimento).
finway.pix.chargeQR Code dinâmico Pix (com expiração, valor variável, payload BR Code).
finway.pix.qrcodeSolicitação e processamento de MED — devolução de Pix em casos de fraude/erro.
finway.pix.medPix com agendamento automático recorrente (assinaturas, pagamentos recorrentes).
finway.pix.automaticConfiguração de limites Pix por canal (mobile/web), horário (diurno/noturno) e tipo de chave.
finway.pix.limitsConciliação entre transações Pix e ledger interno + extratos BACEN/providers.
finway.pix.conciliationCamada de orquestração Pix: roteamento por provider, retries, fallback, observabilidade.
finway.pix.managementPagamento de boletos, concessionárias, tributos. Validação código de barras.
finway.paymentsCadastro e gestão de favorecidos para Pix/TED/transferências.
finway.payeeEmissão, ativação, bloqueio de cartões. Configuração de limites e canais.
finway.cardsDecisão e contratação de crédito: simulação, política, contrato (CCB), liquidação.
finway.creditCessão de carteira de crédito (vendas de CCBs/recebíveis para investidores).
finway.cessionFormalização de contratos de crédito (geração, assinatura via FinSignature, dossiê).
finway.formalizationConfiguração e cobrança de tarifas (Pix, TED, manutenção, juros, multas).
finway.feesLiquidação de transações cross-provider, fechamento batch, reconciliação contábil.
finway.settlementEmissão e resgate de gift cards (vale-presente, vouchers).
finway.gift_cardsEnvio de notificações multi-canal (push FCM/APNs, email, SMS, WhatsApp).
finway.notificationsEntrega de eventos para sistemas de cliente via webhook. Assinatura HMAC, retries, DLQ.
finway.webhooksUpload/download de documentos (KYC, comprovantes, contratos) com storage cloud.
finway.storage_filesConsulta de CEP / endereço (integração Correios + bureaus).
finway.cepIntegração com Banco Central: geração de CADOCs, envio CCS, comunicação regulatória.
finway.bacenTelas operacionais para suporte N2/N3: bloquear conta, resetar senha, ajustar limites.
finway.admin_bko🔧 Não-funcionais (17)
Suporte a múltiplos tenants: tenant_id em headers, schema partitioning, env per cliente.
finway.nf.multi_tenancyGarantia de idempotência cross-provider via idempotency-key.
finway.nf.idempotencyProteção contra falhas em cascata de providers externos.
finway.nf.circuit_breakerRetries com exponential backoff em chamadas externas.
finway.nf.retryRate limiting por tenant / endpoint / user.
finway.nf.rate_limitFeature flags por tenant para rollout gradual + canary.
finway.nf.feature_toggleLogs estruturados + métricas + traces OTel. Dashboards SignOz.
finway.nf.observabilityAudit log append-only de todas decisões e mutações. Pré-requisito LGPD/BCB.
finway.nf.auditCamada de segurança: headers, rate-limit, validação token, HSM, signed requests.
finway.nf.securityPermissões role-based (RBAC) e permission-based (PBAC) por endpoint/feature.
finway.nf.authorizationCache distribuído Redis para hot paths (token cache, listings, configs).
finway.nf.cacheOutbox pattern com Mongo → Kafka. Garantia at-least-once.
finway.nf.event_busPattern ports & adapters para integrar providers externos sem alterar core domain.
finway.nf.connector_apiAgendamento de jobs (batch fechamento, conciliação, expiração).
finway.nf.schedulerValidação XSD do schema DICT BACEN (Pix keys directory).
finway.nf.dict_xsdBumps de dependências (Dependabot, deps automation).
finway.nf.depsPipeline GitHub Actions, testes automatizados, deploy.
finway.nf.ci_cdFinCore30 capabilities
⚙️ Funcionais (19)
CRUD de contas gráficas/transacionais com múltiplos saldos por finalidade (vale-alimentação, refeição, cultura, mobilidade).
fincore.accountsLançamentos contábeis com invariantes (débito=crédito). Núcleo do ledger imutável.
fincore.double_entryPipeline de transações: criação, autorização, captura, estorno. Worker batch + API.
fincore.transactionsCálculo, consulta e expiração de saldos por bolsa/conta. Inclui expiração programada.
fincore.balanceConta gráfica para liquidação cross-provider, fechamento batch e contabilização contábil.
fincore.clearingMotor de autorização on-us (Finaya) e off-us (rede externa). Decide aprovação em tempo real.
fincore.authorizationMotor de produtos financeiros configurável: regras de bolsa, validades, restrições MCC, parametrização por tenant.
fincore.product_engineRegras de cashback configuráveis por MCC, valor, frequência, programa de fidelidade.
fincore.cashbackCálculo e cobrança de tarifas (manutenção, transferência, saque, juros, multa).
fincore.feesFechamento de fatura, cálculo de juros, parcelas, antecipação. Pipeline batch.
fincore.billingEntrega garantida de eventos para clientes. Setup, scheduler, reject worker, replay.
fincore.webhooksPublicação de eventos de domínio para outros produtos Finaya (FinWay, FinTrust, FinBoard).
fincore.eventsConciliação entre transações internas e extratos de providers externos. Quebra de saldo, divergências.
fincore.reconciliationDashboards operacionais e relatórios para clientes (Assaí, Pefisa, JCA, Corpx, PicPay).
fincore.dashboardCapability específica de assiduidade Assaí RH (vale-funcionário). API + worker.
fincore.assai_assiduidadeNotificações operacionais do core (limite atingido, conta bloqueada, expiração).
fincore.notificationsAgendamentos batch (recarga automática, expiração, fechamento mensal).
fincore.schedulingExportação de dados (transações, parcelas) para BI/dashboards externos.
fincore.data_etlTelas operacionais para suporte e configuração (bloquear conta, ajustar saldo, criar conta operacional).
fincore.backoffice🔧 Não-funcionais (11)
Suporte multi-tenant: tenant_id por requisição, schema partitioning Postgres, MongoDB collections per tenant.
fincore.nf.multi_tenancyGarantia de idempotência em transações (idempotency-key obrigatório).
fincore.nf.idempotencyLogs estruturados + métricas + traces OTel + dashboards (SignOz / Grafana).
fincore.nf.observabilityAudit log append-only de todas mutações de ledger. Pré-requisito LGPD/BCB.
fincore.nf.auditCamada de segurança: validação token, mTLS, encryption at rest, HSM para chaves Pix.
fincore.nf.securityMiddleware de validação JWT (recebido do FinID) por endpoint.
fincore.nf.auth_middlewareBuild de imagens Docker + Dockerfiles padronizados.
fincore.nf.dockerTestes de carga + análise de performance + tuning de queries.
fincore.nf.performanceBumps de dependências (Dependabot, Snyk, deps automation).
fincore.nf.depsPipeline CI/CD (Jenkins / GitHub Actions), testes automatizados, deploy K8s.
fincore.nf.ci_cdPadrão de decodificação e tratamento de exceções cross-service.
fincore.nf.exception_handlingFinID27 capabilities
⚙️ Funcionais (16)
Authorization Code + PKCE + Refresh + Client Credentials grants. UserInfo endpoint + ID Token. Compatível OIDC.
finid.oauth2_oidcDevice code flow para CLI / IoT / TVs. Polling, device verification URL.
finid.device_flowEmissão, validação, revogação de JWT. Claims custom Finaya (tenant_id, persona, scopes).
finid.token_managementRotação automática de chaves públicas JWKS para validação de tokens.
finid.jwks_rotationCadastro, troca, recuperação de senha. Validação de força, hashing bcrypt/argon2.
finid.passwordMulti-factor TOTP. Geração QR enrollment, validação 6 dígitos, backup codes.
finid.mfa_totpOne-time password via SMS ou email para confirmação de transação/login.
finid.otpAprovação via push notification no app (alternative to TOTP/OTP).
finid.push_2faIdentificação e validação de dispositivos confiáveis (fingerprint, device binding).
finid.device_validationGestão de sessões ativas, logout global, timeout, concurrent sessions limit.
finid.sessionCRUD de usuários, persona (PF/PJ), claims, atributos custom.
finid.user_managementCRUD de organizações/tenants. Hierarquia org→projects→users.
finid.organizationCRUD de projects (clients OAuth). Configuração de redirect_uris, scopes, secrets.
finid.projectRoles, permissions, scopes. RBAC granular por endpoint.
finid.permissionsAuth widget embed via iframe + JS SDK para integração nos apps clientes.
finid.embedded_authLogin via Google / Apple / Microsoft / GitHub federado (alternative ao login Finaya).
finid.federated_login🔧 Não-funcionais (11)
Multi-tenant: tenant_id em todos endpoints, isolação Postgres schema/RLS.
finid.nf.multi_tenancyLib starter para consumidores (Java/TS) integrarem FinID rapidamente.
finid.nf.starterCache distribuído Redis para JWKS, tokens validados, sessions.
finid.nf.cacheLogs estruturados + métricas + traces OTel. Auditoria de eventos auth.
finid.nf.observabilityAudit log de login, logout, falhas auth, mudança de senha, criação de cliente OAuth.
finid.nf.auditHSM para chaves de assinatura JWT. Secrets management. Encryption at rest.
finid.nf.securityRate limit em endpoints auth (login, refresh, OTP) para prevenir brute force.
finid.nf.rate_limitConformidade LGPD: direito ao esquecimento, portabilidade, consentimento.
finid.nf.lgpdAutomation de infra (Terraform, K8s manifests, deploy scripts).
finid.nf.devopsBumps de dependências (Dependabot, deps automation).
finid.nf.depsPipeline CI/CD (Jenkins / GitHub Actions), testes automatizados, deploy.
finid.nf.ci_cdFinLabel27 capabilities
⚙️ Funcionais (18)
Customização visual por cliente: cores, logos, fontes, dark mode, splash screens.
finlabel.whitelabelSetup inicial do app por tenant (config, feature toggles, jornadas habilitadas).
finlabel.setupSuporte a múltiplos idiomas (PT-BR, ES, EN). Traduções por cliente.
finlabel.i18nJornada de cadastro/abertura de conta. Inclui captura de dados, KYC, biometria.
finlabel.onboardingTelas de saldo, extrato, transferência, pagamento, Pix dentro do app.
finlabel.account_journeyFluxos Pix completos no app: enviar, receber, chaves, QR code scan, copia e cola.
finlabel.pix_journeyJornada de contratação de crédito: simulação, oferta, contratação, ccb sign.
finlabel.credit_journeyJornada de contratação de seguro (vida, dispositivo, viagem).
finlabel.insurance_journeyTelas de cartão: solicitação, ativação, bloqueio, virtual card, fatura, limites.
finlabel.cards_journeyTelas de investimentos: CDB, LCI, LCA, fundos, renda fixa.
finlabel.investmentsTelas de login, esqueci minha senha, biometria mobile (FaceID/TouchID), PIN.
finlabel.auth_loginComponentes de MFA, OTP input, push approval mobile.
finlabel.mfa_uxJornadas no WhatsApp Business: onboarding leve, consulta saldo, Pix conversacional.
finlabel.whatsapp_flowsPush notifications FCM (Android) + APNs (iOS). Notificações transacionais e marketing.
finlabel.push_notificationsDeep links e universal links para acesso direto a telas do app (campanhas, sharing).
finlabel.deep_linksHelp center, FAQ, suporte in-app (chat, abertura ticket).
finlabel.support_chatPerfil do usuário: dados pessoais, endereço, preferências, segurança.
finlabel.profileSDKs nativos Swift (iOS) e Kotlin (Android) para integração em apps de terceiros.
finlabel.sdks_native🔧 Não-funcionais (9)
Build pipeline gera N apps (1 por cliente) a partir de mesma base. Brand/bundle ID per cliente.
finlabel.nf.multi_tenancyAcessibilidade WCAG 2.1: VoiceOver, TalkBack, contraste, font sizing, semantic markup.
finlabel.nf.accessibilityCrash reports (Crashlytics/Sentry), analytics (Amplitude/Mixpanel), performance monitoring.
finlabel.nf.observabilityMobile security: SSL pinning, code obfuscation, jailbreak/root detection, anti-tampering.
finlabel.nf.securityTelas de consentimento LGPD, política de privacidade, opt-in marketing.
finlabel.nf.lgpdBundle size, cold start, FPS, memory leaks, image optimization.
finlabel.nf.performanceBumps RN, Expo, libs (npm, gradle, cocoapods).
finlabel.nf.depsPipeline build/release iOS (App Store/TestFlight) + Android (Play/Firebase App Distribution).
finlabel.nf.ci_cdJest unit, Detox E2E, Appium, snapshot tests, RN testing library.
finlabel.nf.testingFinPSTI8 capabilities
⚙️ Funcionais (6)
Cliente do Sistema de Pagamentos Instantâneos (liquidação Pix no BCB).
finpsti.spiCliente do Sistema de Transferência de Reservas (TED/liquidação bruta).
finpsti.strDiretório de chaves Pix — CRUD de chaves, claim, portabilidade, consulta.
finpsti.dictMecanismo Especial de Devolução — abertura/análise de devolução por fraude.
finpsti.medConectividade à Rede do Sistema Financeiro Nacional (mensageria BCB).
finpsti.rsfnGeração/leitura de QR estático e dinâmico (BR Code, cobv).
finpsti.qr🔧 Não-funcionais (2)
Failover entre provedores SPI (StarkInfra/Pix JD) para disponibilidade Tier 0.
finpsti.contingenciaSLO 99.99%, dashboards de liquidação, alertas de janela BCB, reconciliação contínua.
finpsti.observabilidade_t0FinTrust7 capabilities
⚙️ Funcionais (6)
Onboarding pessoa física: validação cadastral, base receita, listas restritivas.
fintrust.kyc_pfOnboarding pessoa jurídica: QSA, UBO/beneficiário final, situação cadastral.
fintrust.kyb_pjProva de vida + comparação facial (Singular Face) para onboarding e step-up.
fintrust.biometriaExtração de dados de documentos + verificação de autenticidade (documentoscopia).
fintrust.ocrScore de fraude por transação/evento com regras + modelo, para autorização.
fintrust.fraud_scorePrevenção à lavagem + screening de sanções (PEP, OFAC, listas), monitoramento.
fintrust.pld_ft🔧 Não-funcionais (1)
Registro imutável de cada decisão KYC/fraude com evidência para auditoria BCB/regulador.
fintrust.audit_trailFinIB6 capabilities
⚙️ Funcionais (5)
Portal transacional web para o cliente final: saldo, extrato, transferências, Pix, cartões.
finib.ib_portalTelas operacionais para suporte/atendimento: consulta, ações manuais, tickets.
finib.backofficeControle de acesso granular por feature/operação (PBAC) para operadores.
finib.pbacDashboards operacionais, exportações e relatórios regulatórios.
finib.relatoriosOperação sobre múltiplos providers/core (agnóstico de backend).
finib.multiprovider🔧 Não-funcionais (1)
MFA, timeout, CSP, proteção a CSRF/XSS e auditoria de sessão operacional.
finib.session_securityFinAI6 capabilities
⚙️ Funcionais (4)
Bot conversacional financeiro sobre WhatsApp Flows (jornadas guiadas).
finai.whatsapp_flowsQ&A sobre extrato, faturas e contratos via retrieval-augmented generation.
finai.ragJornadas multi-step com estado e ferramentas (agente com memória de contexto).
finai.context_flowExplicação de propostas, simulação e suporte à decisão de crédito (human-in-the-loop).
finai.credit_assist🔧 Não-funcionais (2)
Filtros de saída, PII scrubbing, avaliação LLM (evals) e recusa segura.
finai.guardrailsCap de custo por tenant, fallback de modelo e prompt caching (via LiteLLM).
finai.cost_controlFinGate6 capabilities
⚙️ Funcionais (4)
Pré-autorização + captura de cartão (crédito/débito) no checkout.
fingate.card_captureCobrança imediata Pix (cob/cobv) integrada ao checkout.
fingate.pix_captureEmissão e conciliação de boleto (registro + baixa).
fingate.boletoRoteamento inteligente entre adquirentes/subadquirentes por custo/aprovação.
fingate.routing🔧 Não-funcionais (2)
Tokenização de cartão + escopo PCI-DSS reduzido (vault de PAN).
fingate.tokenizationConciliação de transações capturadas vs liquidadas, idempotência e retries.
fingate.reconciliationFinSignature5 capabilities
⚙️ Funcionais (4)
Assinatura com certificado ICP-Brasil (A1/A3), PAdES/CAdES.
finsignature.icp_brasilAssinatura eletrônica (aceite + evidências) para documentos de menor exigência.
finsignature.eletronicaHash dos documentos + trilha de eventos (IP, timestamp, geo) como prova jurídica.
finsignature.dossierTemplates de contratos (PAC, CCB, adesão de crédito) com merge de dados.
finsignature.contracts🔧 Não-funcionais (1)
Time-stamping (ACT ICP-Brasil) para não-repúdio e validade de longo prazo.
finsignature.timestampRecebíveis5 capabilities
Capabilities (5)
Registradora — CERC/CIP
recebiveis.registroCessão fiduciária/definitiva
recebiveis.cessaoAntecipação de recebíveis
recebiveis.antecipacaoEstruturação de pool + cotas
recebiveis.securitizacaoAgenda consolidada (Res. BCB 4.734)
recebiveis.agendaTech Foundation4 capabilities
Capabilities (4)
Ports & adapters template
tech_foundation.hexagonalOTel SDK + dashboards
tech_foundation.observabilitymTLS, secrets, JWT validation
tech_foundation.securityKubernetes, Dokploy, containers
tech_foundation.cloud_nativeFinCaaS4 capabilities
Capabilities (4)
Taxa + parcelas
fincaas.simulacaoMotor + bureau (Serasa/SPC)
fincaas.decisaoGeração de CCB via FinSignature
fincaas.contratacaoLifecycle de cobrança
fincaas.cobrancaFinSource2 capabilities
Capabilities (2)
Eventos cross-product
finsource.audit_trailUnificação Confluence/wiki
finsource.docsFinBoard1 capabilities
Capabilities (1)
Extração de domínios PROD
finboard.etlFinOS1 capabilities
Capabilities (1)
Orphan repo — decisão Founder: manter, depreciar ou arquivar
finos.repo