Infraestructura bancaria cloud-native

Infraestructura silenciosa
para mover dinero.

Swepay construye infraestructura de identidad, certificados y autenticación para fintechs que operan en el mercado brasileño — FAPI-ready, conforme a LGPD, consciente de ICP-Brasil.

ComplianceFAPI 1.0 AdvancedConfianzaConsciente de ICP-BrasilPrivacidadLGPD por defectoFootprintNativo en sa-east-1
01 — Esencia

Un camino corto para pagar.

Swepay vende las partes nada glamorosas de las finanzas — identidad, certificados, autenticación. La marca refleja eso: precisa, contenida, confiable. Tomamos la disciplina de la ingeniería escandinava, la claridad de las herramientas para desarrolladores y el temperamento de la infraestructura que simplemente funciona.

Promesa

Silenciosa por diseño.

Las marcas de tus clientes hacen ruido. La nuestra es el zumbido constante detrás de ellas. Ganamos confianza desapareciendo en el trabajo.

Audiencia

Quienes construyen dinero.

CTOs, líderes de seguridad y platform engineers en fintechs y bancos. Gente que elige herramientas leyendo la documentación primero.

Postura

Nativos de Brasil por diseño.

Tratamos a Bacen, ICP-Brasil y LGPD como ciudadanos de primera clase, no como notas al pie. El perímetro de compliance es el producto.

02 — Mercado brasileño

Brasil es difícil.
Ese es justamente el punto.

El stack financiero de Brasil tiene un perímetro regulatorio que no existe en ningún otro lugar. Las fintechs extranjeras suelen perder entre 12 y 18 meses aprendiéndolo a la fuerza. Swepay te vende esos meses de vuelta, en forma de infraestructura.

Lo que manejamos

La plomería entre vos y el regulador.

Desde cadenas de confianza de certificados soberanos hasta flujos de autorización FAPI-grade y ledgers de consentimiento, operamos la capa que está entre tu producto y los reguladores financieros de Brasil. Vos entregás features. Nosotros cargamos el audit trail.

Construido en sa-east-1 con failover multi-región. Diseñado para instituciones que no pueden tener un domingo caído.

Perímetro regulatorio

ICP-BrasilPKI soberana · certificados A1/A3Resuelto
FAPI 1.0 Adv.PAR · JARM · mTLS · DPoP · PKCEResuelto
Open FinanceDirectorio Bacen · consentimiento · DCRResuelto
Res. BCB 4.893Política de ciberseguridad · audit logResuelto
Circ. 3.978Hooks de señales PLD/CFTResuelto
LGPDBase legal · retención · DSRResuelto
03 — Productos

Tres productos.
Un único tejido de confianza.

Compralos juntos y comparten las mismas identidades, certificados y audit trail. Compralos por separado y cada uno encaja limpio en un stack ya existente.

swepay · native guard

Native Guard

Servidor de autorización OIDC / OAuth 2.1 alineado a FAPI. Alternativa gestionada a Keycloak self-hosted, con el perímetro regulatorio incorporado. Multi-tenant, multi-realm, runtime AOT nativo.

  • PAR · JARM · mTLS · DPoP · PKCE
  • Client auth con Private Key JWT
  • Firma PS256 / ES256 · rotación de JWKS
  • Dynamic Client Registration (DCR)
  • Defensa contra bots vía Turnstile por realm
swepay · ca manager

CA Manager

CA privada API-first para emitir, revocar y empaquetar certificados de cliente mTLS. Endpoints CRL y OCSP de fábrica. Construido para Open Finance Brasil e integraciones bilaterales bancarias.

  • API REST · aislamiento de clave por tenant
  • Distribución CRL · responder OCSP
  • Bundles PKCS#12 / PEM · URLs prefirmadas
  • Emisión por profile (BCB, Bacen, interno)
  • Audit trail firmado de extremo a extremo
swepay · passkey

Passkey

Autenticación sin contraseña FIDO2 / WebAuthn. Se acopla a Native Guard, o funciona solo detrás de cualquier IdP existente. Resistente al phishing por construcción. Amigable para el usuario final, hostil para el atacante.

  • Atestación WebAuthn nivel 3
  • Sincronización de passkey entre dispositivos
  • Autenticadores de plataforma y roaming
  • Step-up auth para flujos de alto valor
  • SDK JS standalone · sin lock-in de IdP
04 — Specs

Números que le importan a quien hace ingeniería.

Optimizamos para cold start, latencia p99 e integridad de auditoría. Los números aburridos. Los que aparecen a las 3 de la mañana cuando el canal de incidentes se enciende.

<50ms

Cold start

.NET 10 Native AOT, lambdas de binario único. Sin penalty de calentamiento de JIT.

99.95%

Objetivo de SLA

Multi-AZ en sa-east-1 con failover cross-región para caminos críticos.

7y

Retención de auditoría

Logs a prueba de manipulación alineados a las reglas de retención de Bacen / Open Finance.

100%

Aislamiento por tenant

Separación criptográfica de claves por tenant. Sin blast radius compartido.

05 — Para quien decide técnicamente

Hecho para quien
elige las herramientas.

Swepay se vende a liderazgo de ingeniería y seguridad. No porque los equipos de finanzas no sean capaces — sino porque lo que vendemos es, en el fondo, una decisión arquitectónica.

CTO · VP Engineering

Recomprá los próximos 12 meses.

Dejá de armar un equipo de cuatro personas para construir un servidor OAuth que no querés. Ya lo hicimos; está alineado a FAPI 1.0 Advanced; corre.

Head of Security · CISO

Audit trail defendible.

Logs firmados criptográficamente, tokens sender-constrained, mTLS por defecto. Diseñado para soportar una auditoría de Bacen.

Security Architect

Estándares, no sorpresas.

FAPI 1.0 Advanced, RFC 9449, RFC 9126, RFC 8705. Seguimos el spec; no inventamos dialecto.

Head of Compliance

Consciente de LGPD desde el día uno.

Tagging de base legal por clase de dato, ledger de consentimiento, calendario de retención, endpoints de DSR. Privacidad como contrato.

06 — Contacto

Hablá con ingeniería, no con un funnel de ventas.

Traé un problema real y traemos un arquitecto real. Respondemos desde una dirección de trabajo, no desde un CRM. Esperá respuesta en un día hábil.