Prática 01 · Pagamentos

    Movimentação de dinheiro que não quebra às 2h da manhã.

    PIX, cartões, liquidação e antifraude — construídos sobre padrões de sistemas que processam R$1B+ por mês com 99,99% de disponibilidade.

    Proof
    R$1B+
    volume mensal processado
    99,99%
    disponibilidade
    < 80ms
    p99 de autorização
    O briefing

    Pagamentos são um problema de razão disfarçado de API.

    A maioria dos incidentes em pagamentos não é queda — é divergência silenciosa entre o que a sua API disse e o que o banco realmente fez. Projetamos sistemas em que o razão é a fonte da verdade e toda chamada externa é reconciliada contra ele.

    De PIX a adquirentes de cartão, liquidação e chargebacks, construímos a infraestrutura que permite ao time de produto entregar funcionalidades de checkout sem se preocupar se a reconciliação do dia seguinte vai fechar.

    O que você leva

    Entregáveis e a postura operacional que eles compram.

    Entregáveis tangíveis
    • Serviço de pagamentos pronto para produção com API idempotente
    • Máquina de estados de dinheiro e schema de razão (PostgreSQL)
    • Integrações PIX, cartão e liquidação
    • Jobs de reconciliação com alerta de divergência
    • Motor de regras antifraude e trilha de auditoria
    • Runbooks de on-call e playbooks de incidente
    O que muda na operação
    0

    cobranças duplicadas em retry — chaves de idempotência em cada borda

    D+1

    liquidação fecha conciliada, automaticamente

    < 5 min

    MTTR para transações travadas via recuperação só pelo razão

    100%

    auditabilidade — toda transição de estado é consultável

    Capacidades

    O que construímos no stack.

    Clique em uma capacidade para ver como abordamos.

    Como abordamos

    Integração PIX

    PIX em tempo real com reconciliação por webhook, QR dinâmico, refunds e devolução.

    • Integração direta via PSP ou adquirente homologado pelo BCB
    • Receptores de webhook idempotentes com proteção contra replay
    • QR dinâmico com TTL, polling de status e callback ao merchant
    • Fluxos de refund + devolução com rastreabilidade auditável
    Como abordamos

    Processamento de cartão

    Fluxo de cartão agnóstico ao adquirente, com tokenização, 3DS, recorrência e ganchos de chargeback.

    • Tokenização com escopo PCI confinado ao cofre
    • 3DS2 com step-up disparado por score de risco
    • Cobrança recorrente com escalas de retry e dunning
    • Pipeline de disputa de chargeback conectado à liquidação
    Como abordamos

    Liquidação & reconciliação

    Fechamentos diários com reconciliação em três vias: razão, processador e extrato bancário.

    • Reconciliação tripla: razão interno vs. processador vs. arquivo do banco
    • Auto-resolução de padrões conhecidos, fila para revisão humana
    • Dashboards de preview para o time financeiro
    • Relatórios de fechamento formatados para auditoria e fiscal
    Como abordamos

    Camada antifraude

    Triagem de fraude por regras + score com checks de velocity, sinais de dispositivo e ganchos para APIs externas.

    • Motor de regras configurável com shadow-mode para novas regras
    • Sinais de velocity, fingerprint de dispositivo e comportamentais
    • Provedores de score externos plugados em uma fachada única de risco
    • UI de case management para revisão por analista
    Workflow

    Da auditoria de volume ao rollout em produção.

    Cada engajamento segue a mesma cadência de cinco etapas — adaptada ao seu stack, nunca ao seu prejuízo.

    1. Semana 1 · Discovery

      Auditoria de volume & mapeamento de falhas

      Perfilamos volume transacional, latência P99, taxas de retry e histórico de incidentes — e mapeamos os modos de falha contra os quais vamos desenhar.

      DeliverableRelatório de volume + registro de riscos
    2. Semana 2–4 · Arquitetura

      Contrato de idempotência & modelo de estado

      Codificamos a máquina de estados da transação, chaves de idempotência em cada borda e invariantes de reconciliação — para que um PIX retentado nunca debite duas vezes e uma liquidação travada seja recuperável só pelo razão.

      DeliverableRFC + diagrama de estados + runbook de reconciliação
    3. Semana 4–8 · Integração

      Integração com provedores & homologação em sandbox

      Integrações PIX, cartão e liquidação com receptores idempotentes, webhooks replayáveis e homologação ponta-a-ponta em sandbox antes de qualquer tráfego produtivo.

      DeliverableProvedores integrados + suíte de sandbox homologada
    4. Semana 6–10 · Reconciliação

      Reconciliação do razão & handoff para o financeiro

      Jobs de reconciliação em três vias, relatórios diários de fechamento e dashboards para o time financeiro. Divergências disparam alerta antes de chegar nos livros.

      DeliverableJobs de recon + dashboards financeiros
    5. Semana 10–12 · Lançamento

      Rollout faseado em produção

      Rollout canário com kill switches, onboarding na rotação de on-call, ensaios de runbook e assinatura de SLOs. Só saímos quando seu time carrega o pager.

      DeliverableLançamento em produção + SLOs assinados
    Arquitetura

    Como um pagamento atravessa o stack.

    Toda chamada externa é espelhada no razão antes da confirmação — para que a reconciliação sempre tenha por onde começar.

    INBOUNDAPI requestGATEValidation + idempotencySOURCE OF TRUTHMoney ledgerState machine + write-ahead logPostgreSQL · Append-onlyPROVIDERSPIX · Acquirers · PSPCALLBACKWebhook + replay safeCLOSE THE LOOPThree-way reconLedger · Processor · BankDaily · Alerted

    Requisição → validação → transição de estado → chamada ao provedor → recebimento de webhook → escrita no razão → reconciliação.

    Tecnologia

    Ferramentas que escolhemos primeiro.

    Defaults — não dogmas. Escolhemos o que sobrevive ao próximo ano de volume.

    Runtimes principais
    • Node.js / TypeScript
    • Go
    • Java
    Dados
    • PostgreSQL
    • Redis
    • Materialize
    Mensageria
    • RabbitMQ
    • Kafka
    • AWS SQS
    Trilhos de pagamento
    • PIX (BCB / PSP)
    • Stripe
    • Adyen
    • Cielo · Rede · Stone
    Observabilidade
    • OpenTelemetry
    • Prometheus
    • Grafana
    • Sentry
    Como engajamos

    Três formatos, um compromisso com ownership.

    Escolha o formato que cabe no seu time — todos terminam com seu time carregando o pager.

    Modelo de engajamento

    Build com escopo fixo · Sprint de resgate · Retainer

    Um build de pagamentos com escopo, um sprint para destravar uma integração parada, ou um retainer mensal para novos trilhos e manutenção — como time externo.

    Linha do tempo típica

    8–12 semanas até o primeiro corte

    Do kickoff a um fluxo de pagamentos pronto para produção, processando dinheiro real em canário.

    Propriedade

    100% seu, sempre

    Razão, código-fonte, propriedade intelectual e runbooks são transferidos a você. Sem lock-in, e sem pessoas para gerenciar.

    FAQ

    Perguntas que ouvimos antes do kickoff.

    Se a sua não estiver aqui, pergunte direto.

    Iniciar um projeto de pagamentos

    Pronto para construir pagamentos que não te acordam?

    Conte o volume, os trilhos e o SLO. Voltamos com um formato e uma linha do tempo.