Dispositivo PIX

Registre o aparelho Pix só depois da biometria aprovada

Em breve A venda deste módulo está em preparação: ele ainda não entra num flow.

Para o PSP que cadastra os aparelhos de acesso ao Pix dos seus clientes, o cadastro vale o que vale a certeza sobre quem o fez. Este módulo faz esse ato passar pela biometria: o aparelho só é ligado à pessoa quando a comparação facial e a prova de vida do mesmo fluxo aprovam.

Transforma o cadastro de dispositivo Pix da Resolução BCB 403 em um fluxo verificado: no ato de cadastrar um aparelho novo, o titular passa pelo face match e pela prova de vida do mesmo fluxo, que são o segundo fator biométrico que a IN BCB 491 aceita, e o dispositivo só é vinculado ao titular quando a verificação inteira aprova. Você recebe o vínculo com a verificação que o aprovou como evidência, e os valores vigentes dos limites de dispositivo não cadastrado, de duzentos reais por transação e mil reais por dia, viajam em cada resposta como referência para o seu motor de limites. Quando o operador revoga um aparelho pela API, bloqueio ou exclusão da IN BCB 491, seu backend recebe o aviso assinado no mesmo endpoint de sempre. A revogação ainda não tem tela no painel: hoje ela é chamada pela sua chave de servidor. Um aparelho já ativo para outro titular nunca reprova sozinho: vira revisão humana, porque família dividindo um celular é comum e legítimo. O registro regulatório, o motor de limites e a resposta ao Banco Central continuam sendo do PSP: nós fornecemos o fator biométrico, o vínculo verificado e o aviso de revogação.

demonstração
Seu flow
  • Face Match
  • Liveness
  • Dispositivo PIXEm breve
200verification.completed
"status": "approved"

Para quem é

Serve a instituições de pagamento, bancos digitais e carteiras que oferecem Pix e precisam cadastrar o celular do cliente com prova de quem ele é. O momento é o primeiro acesso num aparelho novo, justamente quando o golpe do celular roubado ou do chip clonado tenta ganhar limite para esvaziar a conta.

O papel de cada lado é claro. O registro regulatório, o motor de limites e a relação com o Banco Central continuam sendo do PSP. A UNIFOKAL fornece a tecnologia do cadastro: o fator biométrico, o vínculo verificado e o aviso de revogação.

Também ajuda o atendimento: quando o cliente liga dizendo que perdeu o telefone, o operador bloqueia o aparelho pelo painel e o motor de limites recebe o aviso pelo webhook na sequência, sem depender de integração manual entre as áreas.

O que você recebe

O bloco traz device_id, o identificador estável do aparelho e a chave da revogação, status com active, pending_verification ou verification_failed, a platform que você declarou e activated_at quando o vínculo nasce. No resumo checks o módulo aparece como active, review ou pending, e pending nunca quer dizer cadastrado.

Em limits_advisory viajam os limites vigentes para aparelho não cadastrado, para o seu motor carregar a referência certa sem redigitar valor a cada mudança de regra. O campo é informativo: quem aplica limite é o seu sistema.

Quando um aparelho é bloqueado ou excluído, o seu backend recebe pix_device.revoked no mesmo endpoint assinado de sempre, com o status blocked ou removed e o motivo, como stolen ou user_request. A exclusão é definitiva, e recadastrar pede uma verificação nova.

O módulo pix_device transforma o cadastro de dispositivo de acesso da Resolução BCB 403/2024 num cadastro verificado por biometria.

O módulo se chama pix_device no flow e no webhook.

Como entra no seu flow

No mesmo flow, ele liga junto: Face Match, Liveness.

Comparação facial e prova de vida entram no mesmo flow porque, sem elas, o vínculo seria com quem digitou, e não com quem é. A identidade do aparelho chega pelo seu servidor, com a chave secreta, e nunca pelo navegador, porque quem está diante da câmera não pode escolher o próprio identificador. Bloqueio e exclusão ficam no painel, em Dispositivos PIX.

O evento de revogação traz device_id, reference_id, a data em revoked_at e, quando existir, o verification_id que aprovou o vínculo. Com eles o seu motor derruba o limite daquele aparelho e registra o motivo na trilha de auditoria.

O grupo do módulo

Sinais de risco da sessão, sem passo novo para o usuário.

Onde ele entra

Preço

R$ 0,82por verificaçãoEm breve

A venda está em preparação e o valor acima é o de catálogo. Módulo marcado como "Em breve" não está à venda e não pode ser adicionado a um flow hoje.

O valor é lido do mesmo catálogo que o painel usa para montar um flow, somando os módulos que este exige, se exigir. Ver preços.

Perguntas frequentes

Ler a documentação
Um celular dividido pela família reprova?

Não. Aparelho já ativo para outro titular vira revisão com a evidência, porque dividir celular é comum e legítimo. Na tela, o titular vê só que o caso foi para análise, e a decisão sobre o dispositivo fica com o PSP.

O payload devolve a impressão do aparelho?

Nunca. Você já tem o valor que enviou, e o apelido que o usuário deu ao aparelho fica cifrado em repouso e não volta em resposta de API. O que viaja é o vínculo, o estado e a referência da verificação que o aprovou.

Quais motivos de revogação o evento informa?

O campo reason traz stolen para furto ou roubo, compromised para aparelho comprometido, user_request quando o próprio cliente pede e admin para decisão do operador. O status diz se o bloqueio é reversível ou terminal.

Comece agora
Comece pelo sandbox

Crie a conta, monte um flow com os módulos que já estão à venda e rode a verificação inteira no ambiente de teste, sem consumir saldo.