Pular para o conteúdo

Compliance: Visão Geral

A plataforma oferece componentes para investigação, triagem, preparação de evidências e execução controlada de tarefas de compliance. Cada capacidade possui estado próprio. Código presente, tela visível ou rota registrada não comprovam homologação externa, contratação ou ativação para um tenant.

Capacidade Estado técnico público Condições de uso
Controles internos Geradores parciais e classificados como internos Entitlement, flag global, flag do tenant, MFA, auditoria e storage atestado
COAF SAR/ROS Preparação e workflow interno Regra aprovada, maker-checker e confirmação do canal externo
DeCripto Estrutura técnica em validação Layout oficial, XSD, credencial e homologação de transporte pendentes
BCB FX Componentes de preparação e exportação Contrato, período e integração externa precisam estar habilitados
Travel Rule Implementação gradual por corredor Contraparte, schema, consentimento, retenção e transporte homologados
LGPD Fluxos de solicitação e governança Base legal, identidade do titular, retenção e política do tenant
Sanções Screening com fontes configuráveis Frescor, cobertura, licença e comportamento fail-closed comprovados
  • A autorização do backend é a autoridade, independentemente do estado da UI.
  • Nenhum tenant acessa dados, relatórios, chaves ou evidências de outro tenant.
  • Falha de provider não produz aprovação nem submissão automática.
  • Eventos repetidos não podem produzir efeitos repetidos.
  • Um relatório interno nunca é apresentado como layout oficial ou protocolo aceito.
  • Uma ação regulatória material exige trilha de auditoria e confirmação humana quando definida pela política.

O Hub de Controles Internos gera somente as áreas declaradas como disponíveis pela API. O ZIP usa classificação explícita, Idempotency-Key, escopo por tenant, validação estrutural, auditoria e retenção configurada. Ele não envia arquivos a órgãos e não constitui prova pública de reservas ou solvência.

Antes de ativar qualquer integração externa, a equipe responsável deve anexar ao tenant a versão do contrato, evidência de sandbox, resultado dos testes de falha, owner operacional, destino de alertas e rollback exercitado. Sem esse conjunto, a capacidade permanece indisponível ou em shadow mode.