Práctica 01 · Pagos

    Movimiento de dinero que no se rompe a las 2 AM.

    PIX, tarjetas, liquidación y antifraude — construidos sobre patrones de sistemas que procesan R$1B+ al mes con 99,99% de disponibilidad.

    Proof
    R$1B+
    volumen mensual procesado
    99,99%
    disponibilidad
    < 80ms
    p99 de autorización
    El brief

    Los pagos son un problema de ledger disfrazado de API.

    La mayoría de los incidentes en pagos no son caídas — son desvíos silenciosos entre lo que tu API dijo y lo que el banco realmente hizo. Diseñamos sistemas donde el ledger es la fuente de verdad y toda llamada externa se reconcilia contra él.

    De PIX a adquirentes de tarjeta, liquidación y contracargos, construimos la infraestructura que permite a producto enviar features de checkout sin preocuparse de si la conciliación del día siguiente va a cuadrar.

    Lo que te llevás

    Entregables y la postura operativa que compran.

    Entregables tangibles
    • Servicio de pagos listo para producción con API idempotente
    • Máquina de estados de dinero y esquema de ledger (PostgreSQL)
    • Integraciones PIX, tarjeta y liquidación
    • Jobs de reconciliación con alerta de discrepancia
    • Motor de reglas antifraude y rastro de auditoría
    • Runbooks de on-call y playbooks de incidente
    Qué cambia en operación
    0

    doble cobro en retry — claves de idempotencia en cada borde

    D+1

    la liquidación cierra cuadrada, automáticamente

    < 5 min

    MTTR para transacciones trabadas vía recuperación sólo por ledger

    100%

    auditabilidad — toda transición de estado es consultable

    Capacidades

    Qué construimos en el stack.

    Hacé clic en una capacidad para ver cómo la abordamos.

    Cómo la abordamos

    Integración PIX

    PIX en tiempo real con reconciliación por webhook, QR dinámico, refunds y devolução.

    • Integración directa vía PSP o adquirente homologado por el BCB
    • Receptores de webhook idempotentes con protección de replay
    • QR dinámico con TTL, polling de estado y callback al merchant
    • Flujos de refund + devolución con trazabilidad auditable
    Cómo la abordamos

    Procesamiento de tarjeta

    Flujo de tarjeta agnóstico al adquirente, con tokenización, 3DS, recurrencia y ganchos de contracargo.

    • Tokenización con scope PCI confinado al vault
    • 3DS2 con step-up disparado por score de riesgo
    • Cobro recurrente con escaleras de retry y dunning
    • Pipeline de disputa de contracargo conectado a liquidación
    Cómo la abordamos

    Liquidación & reconciliación

    Cierres diarios con reconciliación en tres vías: ledger, procesador y extracto bancario.

    • Reconciliación triple: ledger interno vs. procesador vs. archivo del banco
    • Auto-resolución de patrones conocidos, cola para revisión humana
    • Dashboards de preview para el equipo financiero
    • Reportes de cierre formateados para auditoría e impuestos
    Cómo la abordamos

    Capa antifraude

    Screening por reglas + score con velocity checks, señales de dispositivo y ganchos a APIs externas.

    • Motor de reglas configurable con shadow-mode para nuevas reglas
    • Velocity, fingerprint de dispositivo y señales conductuales
    • Proveedores de score externos detrás de una fachada única de riesgo
    • UI de case management para revisión de analista
    Workflow

    De la auditoría de volumen al rollout en producción.

    Cada engagement sigue la misma cadencia de cinco etapas — adaptada a tu stack, nunca a tu detrimento.

    1. Semana 1 · Discovery

      Auditoría de volumen & mapa de modos de falla

      Perfilamos volumen transaccional, latencia P99, tasas de retry y el historial de incidentes — y mapeamos los modos de falla contra los que vamos a diseñar.

      DeliverableReporte de volumen + registro de riesgos
    2. Semana 2–4 · Arquitectura

      Contrato de idempotencia & modelo de estados

      Codificamos la máquina de estados de la transacción, claves de idempotencia en cada borde e invariantes de reconciliación — para que un PIX reintentado nunca debite dos veces y una liquidación trabada sea recuperable sólo desde el ledger.

      DeliverableRFC + diagrama de estados + runbook de reconciliación
    3. Semana 4–8 · Integración

      Integración de proveedores & certificación en sandbox

      PIX, adquirente de tarjeta e integraciones de liquidación con receptores idempotentes, webhooks reproducibles y certificación end-to-end en sandbox antes de cualquier tráfico productivo.

      DeliverableProveedores integrados + sandbox certificado
    4. Semana 6–10 · Reconciliación

      Reconciliación del ledger & handoff a finanzas

      Jobs de reconciliación en tres vías, reportes diarios de cierre y dashboards para el equipo financiero. Las discrepancias disparan alerta antes de llegar a los libros.

      DeliverableJobs de recon + dashboards financieros
    5. Semana 10–12 · Lanzamiento

      Rollout en producción por fases

      Rollout canario con kill switches, onboarding a la rotación de on-call, ensayos de runbook y firma de SLOs. No nos vamos hasta que tu equipo carga el pager.

      DeliverableLanzamiento en producción + SLOs firmados
    Arquitectura

    Cómo un pago atraviesa el stack.

    Toda llamada externa se espeja en el ledger antes del ack — la reconciliación siempre tiene desde dónde empezar.

    INBOUNDAPI requestGATEValidation + idempotencySOURCE OF TRUTHMoney ledgerState machine + write-ahead logPostgreSQL · Append-onlyPROVIDERSPIX · Acquirers · PSPCALLBACKWebhook + replay safeCLOSE THE LOOPThree-way reconLedger · Processor · BankDaily · Alerted

    Request → validación → transición de estado → llamada al proveedor → recepción de webhook → escritura en ledger → reconciliación.

    Tecnología

    Herramientas que elegimos primero.

    Defaults — no dogmas. Elegimos lo que sobrevive a tu próximo año de volumen.

    Runtimes principales
    • Node.js / TypeScript
    • Go
    • Java
    Datos
    • PostgreSQL
    • Redis
    • Materialize
    Mensajería
    • RabbitMQ
    • Kafka
    • AWS SQS
    Rieles de pago
    • PIX (BCB / PSP)
    • Stripe
    • Adyen
    • Cielo · Rede · Stone
    Observabilidad
    • OpenTelemetry
    • Prometheus
    • Grafana
    • Sentry
    Cómo trabajamos

    Tres formatos, un compromiso con ownership.

    Elegí el formato que entre en tu equipo — todos terminan con tu equipo cargando el pager.

    Modelo de engagement

    Build con alcance fijo · Sprint de rescate · Retainer

    Un build de pagos con alcance, un sprint para desbloquear una integración detenida, o un retainer mensual para nuevos rails y mantenimiento — como equipo externo.

    Timeline típico

    8–12 semanas hasta el primer corte

    Del kickoff a un flujo de pagos listo para producción manejando dinero real en canario.

    Propiedad

    100% tuyo, siempre

    Ledger, código fuente, propiedad intelectual y runbooks se transfieren a ti. Sin lock-in, y sin personas que gestionar.

    FAQ

    Preguntas que escuchamos antes del kickoff.

    Si la tuya no está, preguntala directo.

    Iniciar un proyecto de pagos

    ¿Listo para construir pagos que no te despierten?

    Contanos el volumen, los rieles y el SLO. Volvemos con una forma y un timeline.