Aprovação com passkey

Aprove cada transferência com a passkey do titular

Em breve A venda deste módulo está em preparação: ele ainda não entra num flow.

Autorizar uma transferência com senha ou código por mensagem deixa duas perguntas abertas: quem digitou, e o que exatamente aprovou? Com este módulo o titular confirma o ato com a chave de acesso guardada no aparelho dele, e a assinatura cobre o resumo daquele ato, e de nenhum outro.

O titular aprova um ato seu, como uma transferência ou uma troca de chave Pix, com a passkey que ele vinculou à conta dele na sua base, confirmando com a biometria ou o PIN do próprio aparelho. A chave só passa a valer depois de um cadastro aprovado com prova de vida, e a assinatura cobre o resumo do ato que você enviou, então não serve para outro ato. Você recebe a evidência da aprovação, conferível sem consultar a UNIFOKAL.

demonstração
Seu flow
  • Aprovação com passkeyEm breve
200verification.completed
"status": "approved"

Para quem é

Serve a quem precisa de consentimento forte para atos de valor: instituições de pagamento antes de um Pix fora do padrão, bancos antes de trocar a chave cadastrada, plataformas de investimento antes de um resgate, empresas que alteram dados de cobrança ou de recebimento. O titular resolve com o mesmo toque que usa para destravar o celular.

Serve também como a alternativa sem rosto para quem já adota a reautenticação facial: a mesma ação sensível ganha dois caminhos, e o titular que não consegue ou não quer usar a câmera não fica preso. Não há selfie nem documento neste trajeto; quem responde é a chave.

Faz diferença também em disputa: quando um cliente contesta uma operação meses depois, a evidência mostra que chave assinou, quando e sobre qual conteúdo, e a discussão sai do terreno da palavra contra palavra para o de um registro que qualquer perito confere.

O que você recebe

O resultado traz passkey_id, a origem do vínculo em bound_by, o nível de garantia em assurance e o act_digest do ato aprovado, com o tipo em act_kind. Chave vinculada num cadastro com rosto e prova de vida nasce com garantia identidade; com prova de vida apenas, com garantia presenca.

O bloco evidence reúne o que um terceiro precisa para conferir a aprovação sem nos consultar: a chave pública, os dados do autenticador, a assinatura, o nonce e o ato em forma canônica. É uma asserção WebAuthn comum; guarde-a junto do registro da operação, porque ela sustenta a prova do consentimento.

Os motivos de recusa chegam nomeados: assinatura que não confere, chave que mudou de estado de cópia desde o vínculo, chave que não está presa ao aparelho quando a política pedia isso e contador do autenticador que voltou, este último levado a revisão. Titular que não concluiu sai com motivo próprio e sem cobrança.

O módulo passkey faz o titular aprovar um ato seu com a passkey vinculada à conta dele, com evidência conferível sem consultar a UNIFOKAL.

O módulo se chama passkey no flow e no webhook.

Como entra no seu flow

O vínculo se liga no flow de onboarding com passkey_bind: o titular cria a chave durante a sessão, e ela só passa a valer quando a verificação aprova pelo caminho automático. Aprovação manual não vincula chave nenhuma. Cada aprovação de ato nasce de uma sessão sua, com o ato no campo act, e vale por 10 minutos.

Acompanhe três eventos no webhook: passkey.bound, quando a chave passa a valer; passkey.revoked, quando ela é revogada pelo painel ou pelo apagamento do titular; e act.rejected, quando o próprio titular recusa o ato na tela. Revogar pelo painel pede o segundo fator de quem opera. Ligue esses eventos ao seu inventário de dispositivos confiáveis, e o atendimento enxerga, sem abrir chamado técnico, quais chaves cada cliente mantém ativas.

O grupo do módulo

Documento, selfie e prova de vida capturados pelo widget, com o resultado de cada etapa no seu webhook.

Preço

-por verificaçãoEm breve

A venda está em preparação e o valor acima é o de catálogo. Módulo marcado como "Em breve" não está à venda e não pode ser adicionado a um flow hoje.

O valor é lido do mesmo catálogo que o painel usa para montar um flow, somando os módulos que este exige, se exigir. Ver preços.

Perguntas frequentes

Ler a documentação
O que impede reaproveitar a mesma assinatura em outra transferência?

O desafio que o aparelho assina é derivado do digest daquele ato. Mudou o valor, o destino ou qualquer outro campo, muda o digest, e a assinatura antiga deixa de servir para qualquer coisa.

Um operador pode aprovar o ato pelo painel?

Não. A sessão de aprovação de ato não pode ser aprovada nem reprocessada por ninguém do seu time, porque o valor dela está justamente em depender só da chave do titular.

Chave sincronizada entre aparelhos é aceita?

A resposta traz backup_eligible e backup_state, que dizem se a chave pode ser copiada e se já foi. Quando a sua política exige chave presa ao aparelho, a aprovação com chave copiável sai com o motivo correspondente, e fica registrado por quê.

Comece agora
Comece pelo sandbox

Crie a conta, monte um flow com os módulos que já estão à venda e rode a verificação inteira no ambiente de teste, sem consumir saldo.