pacs.004 saliente antes de enviarlo, pero un fallo de registro es de mejor esfuerzo y no necesariamente bloquea el despacho.
Liquidación ininterrumpida
Pix liquida de forma individual e instantánea, sin interrupción. No hay una ventana diaria que abrir o cerrar. Dos superficies adyacentes usan sus propios períodos de referencia. El agendamiento de Pix Automático (agendamento) da a cada instrucción una hora de ejecución solicitada y una última fecha en la que puede liquidar. Los informes de Conta PI usan un período de referencia de saldo o de extracto, con una ventana de fechas de hasta 92 días.
Rotación de certificados
El riel gestiona el certificado de firma de Pix a lo largo de su ciclo de vida. Subes el
.cer público. Desactivas un certificado que retiras. El riel rechaza una clave privada subida, fail-closed. El riel almacena solo huellas SHA-256 y metadatos públicos, así que una respuesta nunca expone material de claves. El riel emite una señal de días hasta el vencimiento, así que los operadores pueden actuar antes de que un certificado venza.
Contingencia y recuperación
Cuando un pago se atasca, el riel expone solo las acciones que puede hacer:
- Una vista de operaciones atascadas lista los elementos que necesitan atención.
- Una evaluación de elegibilidad de recuperación decide si una operación es recuperable.
- Una acción de recuperación o una resolución manual despeja una operación elegible.
- Un workflow de aprobaciones de autorización manual controla las operaciones que necesitan una aprobación explícita antes de seguir.
- Un trabajo de exportación de evidencias empaqueta el registro de una operación para auditoría o disputa.
pacs.004 sin respuesta de estado deja la devolución en una espera indefinida. La devolución retiene margen del techo de suma que el Pix nunca puede reutilizar. En la superficie de devolución total, bloquea cualquier devolución posterior de ese Pix. Un operador resuelve esa devolución como no completada, y el riel entonces libera el margen que retenía.
El riel rechaza esa resolución a menos que su propio estado demuestre que el dinero nunca salió. La liberación de un techo en una devolución con resultado desconocido es la forma en que un Pix recibe dos devoluciones. Una devolución sin comprobar se queda donde está, y el riel no ofrece la liberación.
Conciliación
Las capacidades de conciliación operan en varias granularidades. La conciliación DICT automática incremental y total se ejecuta solo cuando
SCHEDULER_ENABLED=true y sus respectivas feature gates están activas. Una ejecución puede fallar. La limpieza de claves huérfanas y el procesamiento de plazos de reclamaciones son flujos separados:
- La conciliación DICT puede ejecutarse completa o a partir de la lista de eventos de BACEN.
- La limpieza de claves huérfanas puede eliminar claves que dejó un flujo interrumpido.
- El procesamiento de plazos de reclamaciones puede avanzar o cerrar reclamaciones frente a sus ventanas de BACEN.
Invariantes de liquidación
Tres invariantes se mantienen en todo momento:
- Un envío es despacho, no confirmación. Un envío aceptado confirma solo que el riel aceptó el despacho. Para un pago saliente, la respuesta de estado
pacs.002entrante aplicaCOMPLETEDoREJECTEDy proyecta los campos de BACEN de forma literal. El riel registra unpacs.008entrante como pendiente. La decisión de fondeo del cliente autenticado entonces lo completa o lo rechaza. Lo mismo vale para una devolución: la respuesta de BACEN concluye unpacs.004que el riel aceptó para despacho. El envío nunca lo concluye. - La identidad de una devolución se registra, no se deriva. El riel almacena qué superficie creó una devolución. Una devolución parcial identificada por un identificador elegido por el cliente nunca se lee como la devolución total de su Pix.
- El riel es neutral respecto al dinero. Reenvía los montos declarados de forma exacta y no calcula ninguna posición ni saldo. Tu consumidor de ledger registra cualquier posición contable.

