Registre a autorização do SCR com prova conferível
Em breve A venda deste módulo está em preparação: ele ainda não entra num flow.
Quem consulta o SCR do Banco Central precisa, anos depois, mostrar que o cliente autorizou aquela consulta, e captura de tela de um aceite não convence fiscal nenhum. Este módulo guarda a autorização em seu nome, ligada à pessoa que se verificou, e entrega um pacote de prova que um auditor confere sem depender da UNIFOKAL.
Guarda, em seu nome, a autorização de consulta ao SCR que o titular aceitou, amarrada à identidade verificada e ao consentimento da sessão, com prova assinada que qualquer pessoa confere sem depender da UNIFOKAL. A guarda conta cinco anos a partir da última consulta que você registra no painel, como pede a Resolução CMN 5.037/2022, e você pode ampliar o prazo. O texto da autorização nunca passa pela UNIFOKAL: só o hash e a versão.
- Custódia da autorização de consultaEm breve
"status": "approved"Para quem é
Serve a bancos, financeiras, fintechs de crédito e correspondentes que consultam o SCR na concessão e no acompanhamento de operações. O dever de guarda é seu, e aceites espalhados entre aplicativo, site e parceiros tornam o arquivo manual frágil justamente no dia em que a supervisão pede um caso específico. Quem terceiriza a originação ganha ainda um registro uniforme, qualquer que seja o parceiro que colheu o aceite.
Serve também a quem quer separar o que é prova do que é dado pessoal. O pacote exportado não traz CPF legível e pode seguir para uma auditoria externa; a identificação do titular só aparece para quem já tem o CPF e pede no painel a abertura correspondente.
O que você recebe
Com a verificação aprovada, o registro nasce na mesma transação da decisão, e o check_details traz o bloco consultation_authorization com issued, o identificador usado no painel, o scope, a text_version, o retention_years e a data-limite em retained_until. Sem aprovação, sem consentimento, sem CPF lido do documento ou sem o bloco na sessão, o retorno diz issued falso com o motivo nomeado.
O collection_mode conta como o aceite aconteceu: assinada_pelo_titular, quando o mesmo flow tem a assinatura eletrônica e o documento assinado é o próprio texto da autorização; declarada_pelo_cliente, quando o texto foi exibido na sua interface e você declarou o hash.
A exportação do painel devolve um arquivo no formato unifokal/custodia-autorizacao@1: a cadeia de eventos, com registro, consultas e revogação, cada um com o texto canônico, o hash, o elo com o anterior e a assinatura, mais o estado atual assinado no momento da exportação. Os SDKs conferem tudo offline e explicam o motivo de cada recusa.
O módulo custodia_autorizacao guarda a autorização de consulta ao SCR por cinco anos contados da última consulta, com prova verificável sem a UNIFOKAL.
O módulo se chama custodia_autorizacao no flow e no webhook.
Como entra no seu flow
Na criação da sessão, mande o bloco consultation_authorization com o text_sha256 do texto que o titular leu, a text_version do seu sistema e o scope. O texto em si nunca chega até nós. O bloco é obrigatório com o módulo no flow e recusado sem ele, e chave desconhecida lá dentro volta 400. Como o link hospedado não carrega esse bloco, a sessão desse flow nasce pela API.
A verificação de identidade completa entra no flow porque a autorização precisa de um autor comprovado, e o CPF do registro vem do documento lido, nunca de um campo digitado. Ele fica gravado só como compromisso criptográfico, com um sal próprio de cada autorização.
O relógio corre a partir da última consulta. A cada consulta ao SCR, anote o dia na área de Conformidade do painel, uma por vez ou em lote de até 500 por envio. O prazo nunca encolhe, data futura é recusada, e você pode estender a guarda padrão de cinco anos até vinte, alcançando também as autorizações já emitidas.
O grupo do módulo
Transformam a verificação aprovada em prova que qualquer pessoa confere: o hash do documento ou do texto de autorização é amarrado à identidade verificada e devolvido assinado. O documento e o texto nunca passam pela UNIFOKAL.
Preço
-por verificaçãoEm breve
A venda está em preparação e o valor acima é o de catálogo. Módulo marcado como "Em breve" não está à venda e não pode ser adicionado a um flow hoje.
Cobrado uma vez, quando o registro da autorização é emitido, o que exige a verificação aprovada. Registrar consultas no painel e ampliar o prazo não custam nada. Verificação recusada ou em revisão não gera registro e o módulo sai do preço daquela verificação.
O valor é lido do mesmo catálogo que o painel usa para montar um flow, somando os módulos que este exige, se exigir. Ver preços.
Perguntas frequentes
Ler a documentaçãoO que exatamente vai para o auditor?
O pacote exportado, que prova a cadeia de eventos e o prazo sem expor dado pessoal. Se for preciso mostrar de quem é a autorização, você informa o CPF no painel e, havendo casamento com o compromisso assinado, recebe a abertura do titular para anexar.
E se o cliente revogar a autorização?
A revogação entra na cadeia assinada. Depois dela, só se anota consulta feita até o dia da revogação, e a guarda do que já foi consultado continua valendo pelo prazo inteiro.
Registrar consultas ou exportar a prova tem custo?
Não. A cobrança acontece uma vez, na emissão do registro; anotar consultas, exportar o pacote e ampliar o prazo de guarda não entram na fatura, por mais vezes que você faça.

Crie a conta, monte um flow com os módulos que já estão à venda e rode a verificação inteira no ambiente de teste, sem consumir saldo.

