Qué hace DICT
DICT es la columna vertebral de la usabilidad y seguridad de Pix. Proporciona:
Direccionamiento
Mapea cada clave Pix a una cuenta transaccional específica.Unicidad
Previene registros duplicados en todo el sistema financiero brasileño.Portabilidad
Permite a los usuarios mover sus claves entre instituciones sin cambiar el identificador.Integridad de propiedad
Soporta flujos de disputa cuando una clave está incorrectamente vinculada al usuario equivocado.Búsqueda regulada
Las instituciones pueden obtener de forma segura la información del destinatario antes de procesar una transferencia. DICT asegura que Pix permanezca simple para los usuarios e interoperable para las instituciones.Tipos de claves
Las claves Pix son identificadores únicos que vinculan la cuenta bancaria de un usuario al sistema de pagos Pix. Permiten que otros envíen o reciban pagos instantáneos sin necesitar datos completos de la cuenta, usando un alias como CPF, correo electrónico, número de teléfono o clave aleatoria (EVP). BACEN define cuatro tipos oficiales de claves:
1. CPF / CNPJ (Número de Registro / Identificador Fiscal)
Qué es:
Utiliza el número de identificación fiscal oficial del cliente (CPF para individuos, CNPJ para empresas) como clave Pix.Formato:
- CPF: 11 dígitos → 12345678901
- CNPJ: 14 dígitos → 12345678000195
Características:
- No requiere confirmación
- Una clave por documento
- Fácilmente identificable pero expone datos personales
Validación:
- Debe coincidir con el documento legal del titular de la cuenta
- Sigue los algoritmos de validación de BACEN
2. Correo electrónico
Qué es:
Vincula una dirección de correo electrónico válida a la cuenta Pix del cliente.Formato:
- Hasta 77 caracteres
- Sigue el formato estándar → [email protected]
- No distingue mayúsculas de minúsculas
Características:
- Requiere confirmación por token enviado al correo electrónico
- Fácil de compartir y recordar
- No expone datos personales
Flujo de registro:
- El cliente solicita la creación de la clave vía /dict
- El plugin envía un token al correo electrónico proporcionado
- El cliente confirma el token
- La clave se activa en DICT
Validación:
- Debe ser confirmada dentro de 5 días calendario
- El token es único por solicitud
Ideal para:
- Freelancers o profesionales (ej., [email protected])
- Empresas que gestionan múltiples correos electrónicos
3. Número de teléfono
Qué es:
Utiliza un número de celular como clave Pix, registrado en formato internacional.Formato:
- Estándar internacional E.164 → +5511987654321
- +55 (país) + código de área + número
Características:
- Confirmación requerida vía token SMS
- Ampliamente reconocido y fácil de usar
- No expone datos personales
Reglas:
- Solo se aceptan teléfonos móviles (no líneas fijas)
- Debe ser confirmado dentro de 5 días calendario
- Se pueden registrar múltiples números por cuenta
Casos de uso comunes:
- Propietarios de pequeños negocios o proveedores de servicios
- Clientes que prefieren simplicidad (“Pix a mi número de teléfono”)
4. Clave aleatoria (EVP)
Qué es:
Un identificador único generado por el sistema (UUID v4), garantizando máxima privacidad.Formato:
123e4567-e89b-12d3-a456-426614174000Características:
- No requiere confirmación
- No revela ningún dato personal o empresarial
- Puede ser creada instantáneamente
- Difícil de memorizar manualmente
Cuándo usar:
- Usuarios enfocados en privacidad
- Grandes empresas o franquicias que necesitan cuentas receptoras separadas
- Flujos de pago únicos o temporales
Reglas:
- Generada automáticamente por el Plugin Pix
- Única y no reutilizable
- Hasta cinco claves en total por cuenta, incluyendo todos los tipos (regulación de BACEN)
Límites y reglas de claves (Regulación BACEN)
| Tipo | Límite |
|---|---|
| Total de claves Pix por cuenta | 5 |
| CPF / CNPJ | 1 por cuenta |
| Teléfono | 1 por número |
| Correo electrónico | 1 por dirección |
| EVP | Ilimitadas, dentro del límite de 5 claves |
Ciclo de vida de las claves
Una clave Pix sigue un ciclo de vida estandarizado definido por BACEN, asegurando consistencia, seguridad e interoperabilidad entre todas las instituciones participantes.
1. Registro
Una clave Pix se registra cuando un usuario o institución solicita asociar un identificador (como CPF, correo electrónico, número de teléfono o clave aleatoria) con una cuenta transaccional específica. En esta etapa, la clave se crea en un estado pendiente, esperando validación según su tipo.2. Confirmación
Algunas claves Pix requieren confirmación explícita para demostrar la propiedad antes de activarse:- Correo electrónico / Número de teléfono → Token de confirmación enviado al método de contacto
- CPF / CNPJ → Validado y confirmado automáticamente
- EVP (Clave aleatoria) → Generada y confirmada automáticamente
3. Activación
Una vez confirmada, la clave Pix se vuelve activa. En este punto, puede ser:- Descubierta mediante búsquedas en DICT
- Usada para recibir transferencias Pix
- Referenciada por códigos QR y flujos de pago
4. Actualización
Ciertos cambios — como modificar la cuenta vinculada o los detalles de propiedad — pueden requerir nuevas validaciones o confirmaciones, dependiendo del tipo de clave y la naturaleza de la actualización.5. Eliminación
Una clave Pix puede ser eliminada ya sea:- Por el usuario (eliminación voluntaria), o
- Por la institución (cumplimiento, cierre de cuenta o razones regulatorias)
6. Sincronización
Las instituciones deben sincronizar continuamente su estado local con el BACEN DICT. Esto garantiza que:- El estado de las claves permanezca consistente en todo el ecosistema
- Los reclamos de portabilidad y propiedad se reflejen correctamente
- No permanezcan activas claves desactualizadas o inválidas

Figura 1. Flujo de creación de clave Pix
Reclamos de portabilidad y propiedad
Los reclamos de claves Pix son solicitudes oficiales registradas en el BACEN DICT para modificar la propiedad o asociación de una clave Pix. Aseguran que cada clave — ya sea teléfono, correo electrónico, CPF o CNPJ — permanezca correctamente vinculada a su propietario legítimo e institución financiera. El Plugin Pix automatiza todo el proceso de reclamos — desde la iniciación de la solicitud hasta la confirmación — asegurando validación segura de propiedad, interoperabilidad institucional y trazabilidad completa en cumplimiento con el estándar BACEN DICT.
Tipos de reclamos
En el ecosistema Pix, un reclamo es una solicitud formal registrada en el DICT para cambiar la propiedad o asociación de una clave Pix. Hay dos tipos distintos de reclamos, cada uno sirviendo un propósito diferente y siguiendo una lógica de negocio específica:Portabilidad (PORTABILITY)
Qué es:
Se usa cuando un cliente quiere transferir una clave Pix existente (como correo electrónico, número de teléfono, CPF o CNPJ) de una institución financiera (Banco A) a otra (Banco B).
Objetivo:
Mantener el mismo identificador de clave Pix mientras se cambia la institución vinculada — similar a la portabilidad de número de celular.
Ejemplo:
Un usuario cierra su cuenta en el Banco A y abre una nueva cuenta en el Banco B.
Quiere seguir usando el mismo número de teléfono como su clave Pix.
→ El Banco B inicia un reclamo de portabilidad con DICT.
→ DICT notifica al Banco A para liberar la clave.
→ Una vez confirmada, la propiedad pasa al Banco B.
Puntos clave:
- Requiere confirmación del cliente en la institución original.
- Involucra a ambas instituciones (antigua y nueva).
- Resultado: la clave cambia de institución, manteniendo el mismo identificador.
Propiedad (OWNERSHIP_CLAIM)
Qué es:
Se usa cuando una clave Pix está incorrectamente asociada con otra cuenta o institución — es decir, una disputa sobre quién es realmente el propietario de la clave.
Objetivo:
Corregir un registro de clave erróneo, asegurando que el propietario legítimo recupere el control de su identificador.
Ejemplo:
Un número de teléfono que pertenecía a un usuario es reciclado por el proveedor de telecomunicaciones.
Cuando un nuevo usuario registra el mismo número, DICT identifica que ya está registrado a nombre de otra persona.
→ La institución inicia un reclamo de propiedad para verificar y corregir al propietario legítimo de la clave.
Puntos clave:
- Enfocado en la integridad de propiedad, no en la migración.
- Usualmente activado por validación del sistema o reporte del usuario.
- Puede requerir documentos de verificación o confirmación de ambas partes.
- Resultado: la clave permanece en la misma institución, pero la propiedad se reasigna.
Tabla resumen
| Tipo de Reclamo | Propósito | Activado por | Resultado |
|---|---|---|---|
| PORTABILITY | Mover clave de una institución a otra. | Solicitud del cliente en nueva institución. | Clave transferida a nueva institución. |
| OWNERSHIP_CLAIM | Corregir propiedad cuando una clave está mal vinculada. | Detección de conflicto o reporte del cliente. | Clave permanece en misma institución, con propietario corregido. |

Figura 2. Cómo elegir el tipo correcto de reclamo
Flujo de reclamos — Portabilidad y Propiedad
Los reclamos de Pix gestionan las solicitudes de reasignación y portabilidad de claves dentro del DICT de BACEN. Aseguran que cada clave Pix permanezca correctamente vinculada a su propietario legítimo e institución financiera. Hay dos tipos de reclamos manejados por el Plugin Pix:- Portabilidad: transfiere una clave Pix entre instituciones manteniendo el mismo titular.
- Reclamo de Propiedad: corrige la propiedad de la clave cuando fue registrada bajo el usuario equivocado.
Participantes
- Institución Reclamante (Banco B): inicia el reclamo — ya sea para transferir una clave (Portabilidad) o para corregir la propiedad (Reclamo de Propiedad).
- Institución Actual (Banco A): recibe la notificación de DICT y debe confirmar o rechazar la solicitud.
Escenario 1 — Usted es la Institución Reclamante (Banco B)
En este caso, el cliente pertenece al Banco B (usted), que recibirá la clave. El Banco B es responsable de crear, rastrear y (si es necesario) cancelar el reclamo. 1. Crear Reclamo El cliente solicita un cambio de clave Pix — ya sea transfiriéndola de otra institución o corrigiendo su propiedad. El Banco B inicia el reclamo en DICT. Resultado:- El reclamo se crea con estado OPEN.
- DICT notifica al Banco A (propietario actual) para validar o rechazar la solicitud.
- Para Portabilidad, la clave se desactiva en el Banco A y se activa en el Banco B.
- Para Reclamo de Propiedad, la clave permanece en la misma institución pero se reasigna al propietario legítimo.

Figura 3. Solicitud del Banco B para reclamo de clave Pix
Escenario 2 — Usted es la Institución Actual (Banco A)
En este escenario, el cliente pertenece al Banco A (usted), que actualmente posee la clave que está siendo solicitada por otra institución. El Banco A debe validar la solicitud de reclamo (Portabilidad u Propiedad) recibida de DICT. 1. Recibir notificación DICT notifica al Banco A sobre la solicitud de reclamo iniciada por el Banco B. El reclamo aparece con estado AWAITING_RESOLUTION. 2. Validar Reclamo Cuando DICT notifica al Banco A de un reclamo entrante, la institución debe verificar la solicitud. Dependiendo del tipo de reclamo, este paso puede requerir confirmación del cliente o revisión de documentos. Resultado:- Si se aprueba → DICT transfiere la clave al Banco B.
- Si se deniega → el estado del reclamo se convierte en CANCELLED.
- Para Portabilidad, la clave se desactiva en el Banco A y se activa en el Banco B.
- Para Reclamo de Propiedad, la clave permanece en la misma institución pero se reasigna al propietario legítimo.

Figura 4. Banco A manejando reclamo de clave Pix
Requisitos de seguridad (BACEN + Estándares del mercado)
Las instituciones deben aplicar:
- Encriptación de extremo a extremo de los datos de claves
- Límites de tasa para intentos de registro
- Expiración de tokens y uso único
- Validación estricta de CPF/CNPJ, teléfono y correo electrónico
- Logs de auditoría internos para todas las operaciones DICT
- Seguimiento de eventos para confirmación, cancelación y eliminación
Sincronización y Conciliación
DICT requiere consistencia fuerte entre instituciones y BACEN. Las instituciones deben implementar:
Sincronización Periódica
Obtener actualizaciones para todas las claves asociadas con la institución.Sincronización Basada en Eventos
Escuchar notificaciones de DICT para:- Activación de claves
- Eliminación de claves
- Creación/resolución de reclamos
Resolución de Conflictos
Si se detecta una discrepancia:- La institución debe actualizar sus registros
- Los datos antiguos o conflictivos deben ser reemplazados
- Los logs de auditoría deben registrar la transición

