> ## Documentation Index
> Fetch the complete documentation index at: https://docs.lerian.studio/llms.txt
> Use this file to discover all available pages before exploring further.

# DICT

> Saiba como o DICT, o diretório de chaves Pix do BACEN, trata o registro de chaves CPF, e-mail, telefone e EVP, as reivindicações de portabilidade e a posse da conta.

O **DICT (Diretório de Identificadores de Contas Transacionais)** é o registro nacional do Banco Central do Brasil (BACEN). Ele gerencia as chaves Pix e oferece endereçamento seguro e interoperável para o ecossistema Pix.

As chaves Pix permitem que os usuários recebam pagamentos com identificadores simples, como um número de telefone ou um e-mail. Os usuários não expõem os dados bancários completos. O DICT mantém essas chaves **únicas, auditáveis, portáveis e corretamente vinculadas ao titular legítimo da conta**.

Esta página dá uma visão geral do DICT: tipos de chave, ciclo de vida, reivindicações, regras de validação e as regras de conformidade para as instituições que integram o Pix.

# O que o DICT faz

***

O DICT oferece:

### Endereçamento

Mapeia cada chave Pix para uma conta transacional específica.

### Unicidade

Impede registros duplicados em todo o sistema financeiro brasileiro.

### Portabilidade

Permite que os usuários movam as chaves entre instituições e mantenham o mesmo identificador.

### Integridade da posse

Dá suporte a fluxos de disputa quando uma chave aponta para o usuário errado.

### Consulta regulada

As instituições podem buscar com segurança as informações do recebedor antes de processar uma transferência.

<Warning>
  **Uma chave, uma conta.**

  No Pix, uma chave Pix se vincula a **apenas uma conta transacional por vez**. Você **não pode reutilizar a mesma chave em várias contas ou instituições ao mesmo tempo**.

  O DICT aplica essa regra estrita de um para um. A regra é fundamental para:

  * prevenção do roteamento errado de recursos
  * posse clara
  * consistência e auditabilidade em todo o sistema
</Warning>

# Tipos de chave

***

As chaves Pix são **identificadores únicos** que ligam a conta bancária de um usuário ao sistema de pagamentos Pix.

Elas permitem que outras pessoas enviem ou recebam pagamentos instantâneos sem os dados completos da conta. O remetente usa um apelido como um CPF, e-mail, número de telefone ou chave aleatória (EVP).

O BACEN define quatro tipos oficiais de chave:

## 1. CPF / CNPJ (Número de Inscrição / Identificador Fiscal)

***

### O que é:

Usa o **número oficial de identificação fiscal** do cliente (CPF para pessoas físicas, CNPJ para pessoas jurídicas) como chave Pix.

### Formato:

* **CPF:** 11 dígitos → 12345678901
* **CNPJ:** 14 dígitos → 12345678000195

### Características:

* Não exige confirmação
* Uma chave por documento
* Fácil de identificar, mas expõe dados pessoais

### Validação:

* Deve corresponder ao documento legal do titular da conta
* Segue os algoritmos de validação do BACEN

## 2. E-mail

***

### O que é:

Vincula um **endereço de e-mail válido** à conta Pix do cliente.

### Formato:

* Até 77 caracteres
* Segue o formato padrão → [user@domain.com](mailto:user@domain.com)
* Não diferencia maiúsculas de minúsculas

### Características:

* Exige **confirmação por token** enviado ao endereço de e-mail
* Fácil de compartilhar e lembrar
* Não expõe dados pessoais

### Fluxo de registro:

1. O cliente solicita uma chave de e-mail pelo Pix Lerian
2. A instituição envia um token de confirmação para o endereço de e-mail
3. O cliente confirma o token
4. A chave se torna ativa no DICT

### Validação:

* Exige confirmação em até **5 dias corridos**
* O token é único por solicitação

### Melhor para:

* Freelancers ou profissionais (por exemplo, [payments@studio.com](mailto:payments@studio.com))
* Empresas com vários endereços de e-mail

## 3. Número de telefone

***

### O que é:

Usa um **número de celular** em formato internacional como chave Pix.

### Formato:

* Padrão internacional E.164 → +5511987654321
* +55 (país) + código de área + número

### Características:

* Exige confirmação por **token SMS**
* Amplamente reconhecido e fácil de usar
* Não expõe dados pessoais

### Regras:

* Aceita apenas **celulares** (sem telefones fixos)
* Exige confirmação em até **5 dias corridos**
* Pode registrar vários números por conta

### Casos de uso comuns:

* Donos de pequenos negócios ou prestadores de serviço
* Clientes que preferem simplicidade (“Pix para o meu número de telefone”)

## 4. Chave aleatória (EVP)

***

### O que é:

Um **identificador único gerado pelo sistema** (UUID v4) para privacidade máxima.

### Formato:

123e4567-e89b-12d3-a456-426614174000

### Características:

* Não exige confirmação
* Não revela nenhum dado pessoal ou empresarial
* Disponível na hora
* Difícil de memorizar manualmente

### Quando usar:

* Usuários focados em privacidade
* Grandes empresas ou franquias que precisam de **contas de recebimento separadas**
* Fluxos de pagamento pontuais ou temporários

### Regras:

* Gerada automaticamente pelo provedor
* Única e não reutilizável
* Até **cinco chaves no total por conta** entre todos os tipos (regulamentação do BACEN)

## Limites e regras de chaves (regulamentação do BACEN)

***

| Tipo                          | Limite                                   |
| ----------------------------- | ---------------------------------------- |
| Total de chaves Pix por conta | **5**                                    |
| CPF / CNPJ                    | **1 por conta**                          |
| Telefone                      | 1 por número                             |
| E-mail                        | 1 por endereço                           |
| EVP                           | Ilimitadas, dentro do limite de 5 chaves |

# Ciclo de vida da chave

***

Uma chave Pix segue um **ciclo de vida padronizado** do BACEN. O ciclo de vida mantém consistência, segurança e interoperabilidade em todas as instituições participantes.

### 1. Registro

Um usuário ou uma instituição registra uma chave Pix. A solicitação associa um identificador (um CPF, e-mail, número de telefone ou chave aleatória) a uma conta transacional específica.

Nessa etapa, a chave entra em **estado pendente**. Ela espera a validação conforme o tipo dela.

### 2. Confirmação

Algumas chaves Pix exigem confirmação explícita de posse antes de se tornarem ativas:

* **E-mail / Número de telefone** → Token de confirmação enviado ao meio de contato
* **CPF / CNPJ** → Validada e confirmada automaticamente
* **EVP (chave aleatória)** → Gerada e confirmada automaticamente

Essa etapa garante que o identificador pertence ao usuário.

### 3. Ativação

Depois de confirmada, a chave Pix se torna **ativa**.

Nesse ponto, a chave pode:

* Aparecer em consultas ao DICT
* Receber transferências Pix
* Funcionar com QR Codes e fluxos de pagamento

### 4. Atualização

Certas mudanças podem exigir **novas validações ou confirmações**. Os exemplos incluem uma mudança na conta vinculada ou nos dados de posse. O requisito exato depende do tipo de chave e da atualização.

### 5. Remoção

Duas partes podem remover uma chave Pix:

* O usuário a remove voluntariamente.
* A instituição a remove por conformidade, encerramento de conta ou motivos regulatórios.

Depois de removida, a chave fica indisponível para novas transações.

### 6. Sincronização

As instituições devem sincronizar continuamente o estado local delas com o **DICT do BACEN**.

Isso garante que:

* O status da chave permanece consistente em todo o ecossistema
* As reivindicações de portabilidade e de posse permanecem corretas
* Nenhuma chave desatualizada ou inválida continua ativa

A sincronização contínua é obrigatória para conformidade regulatória e confiabilidade operacional.

<Frame caption="Figura 1. Fluxo de criação de chave Pix">
  <img src="https://mintcdn.com/lerian-49cb71fc/vdBt8wfgjsNRO1rf/images/pt/d2/key-creation-flow.svg?fit=max&auto=format&n=vdBt8wfgjsNRO1rf&q=85&s=8ba9a6cc4c7c448d2025a4b6d78d9d28" alt="Fluxo para criar uma chave Pix e registrá-la no DICT para que o status da chave permaneça consistente em todo o ecossistema" width="2743" height="497" data-path="images/pt/d2/key-creation-flow.svg" />
</Frame>

# Reivindicações de portabilidade e posse

***

As **reivindicações** de chave Pix são solicitações oficiais no **DICT do BACEN**. Uma reivindicação altera a posse ou a associação de uma chave Pix.

Elas mantêm cada chave (telefone, e-mail, CPF ou CNPJ) corretamente vinculada ao dono legítimo dela e à instituição financeira.

O **Pix Lerian** automatiza o processo de reivindicação, da solicitação à confirmação. Ele oferece **validação segura de posse, interoperabilidade institucional e rastreabilidade** sob o **padrão do DICT do BACEN**.

## Tipos de reivindicação

***

Existem dois tipos de reivindicação:

### Portabilidade (`PORTABILITY`)

**O que é:**

Aplica-se quando um cliente quer **transferir uma chave Pix existente** (um e-mail, número de telefone, CPF ou CNPJ) de uma instituição financeira (**Banco A**) para outra (**Banco B**).

**Objetivo:**

Manter o mesmo identificador de chave Pix e trocar a instituição vinculada. Isso é parecido com a **portabilidade de número de celular**.

**Exemplo:**

Um usuário encerra a conta dele no Banco A e abre uma nova conta no Banco B.

Ele quer manter o mesmo número de telefone como chave Pix.

→ O Banco B inicia uma **reivindicação de portabilidade** no DICT.

→ O DICT notifica o Banco A para liberar a chave.

→ Depois de confirmada, a posse passa para o Banco B.

**Pontos principais:**

* Exige confirmação do cliente na instituição original.
* Envolve as duas instituições (a antiga e a nova).
* Resultado: a **chave muda de instituição**, mas mantém o mesmo identificador.

### Posse (`OWNERSHIP`)

**O que é:**

Aplica-se quando uma chave Pix aponta para a conta ou a instituição errada. É uma disputa sobre **quem de fato é dono da chave**.

**Objetivo:**

Corrigir um registro de chave equivocado para que o dono legítimo retome o controle do identificador.

**Exemplo:**

A operadora de telecom recicla um número de telefone que pertencia a um usuário.

Quando um novo usuário registra o mesmo número, o DICT identifica que o número já pertence a outra pessoa.

→ A instituição inicia uma **reivindicação de posse** para verificar e corrigir o dono de direito da chave.

**Pontos principais:**

* Focada na **integridade da posse**, não na migração.
* Começa por uma validação do sistema ou por um relato do usuário.
* Pode exigir documentos de verificação ou confirmação das duas partes.
* Resultado: a **chave permanece na mesma instituição**, mas a posse passa para o dono de direito.

### Referência de tipos de reivindicação

| **Tipo de reivindicação** | **Finalidade**                                                    | **Disparada por**                           | **Resultado**                                                 |
| ------------------------- | ----------------------------------------------------------------- | ------------------------------------------- | ------------------------------------------------------------- |
| **PORTABILITY**           | Mover a chave de uma instituição para outra.                      | Solicitação do cliente na nova instituição. | Chave transferida para a nova instituição.                    |
| **OWNERSHIP**             | Corrigir a posse quando uma chave está vinculada de forma errada. | Detecção de conflito ou relato do cliente.  | A chave permanece na mesma instituição, com o dono corrigido. |

<Frame caption="Figura 2. Como escolher o tipo certo de reivindicação">
  <img src="https://mintcdn.com/lerian-49cb71fc/TGLv2g3qhXqf0dqb/images/pt/d2/portability-or-ownership.svg?fit=max&auto=format&n=TGLv2g3qhXqf0dqb&q=85&s=0afc7dac315a3c3fb11936594d88de6c" alt="Caminho de decisão para escolher entre uma reivindicação de portabilidade e uma reivindicação de posse ao mover ou corrigir uma chave Pix" width="1430" height="518" data-path="images/pt/d2/portability-or-ownership.svg" />
</Frame>

## Fluxo de reivindicação: portabilidade e posse

***

As **reivindicações** Pix gerenciam a reatribuição de chaves e as solicitações de portabilidade dentro do **DICT do BACEN**.

Elas mantêm cada chave Pix corretamente vinculada ao dono legítimo dela e à instituição financeira.

O **Pix Lerian** trata dois tipos de reivindicação:

* **Portabilidade:** transfere uma chave Pix entre instituições e mantém o mesmo titular.
* **Reivindicação de posse:** corrige a posse da chave quando ela aponta para o usuário errado.

Os dois processos compartilham o **mesmo fluxo e os mesmos endpoints da API do DICT**. Eles diferem apenas na **lógica de negócio** e nas **regras de validação**.

### Participantes

* **Instituição reivindicante (Banco B):** inicia a reivindicação, seja para transferir uma chave (portabilidade) ou para corrigir a posse (reivindicação de posse).
* **Instituição atual (Banco A):** recebe a notificação do DICT e deve confirmar ou rejeitar a solicitação.

### Cenário 1: você é a instituição reivindicante (Banco B)

Nesse caso, o cliente pertence ao **Banco B** (você), que vai receber a chave.

O Banco B cria, acompanha e cancela a reivindicação quando necessário.

**1. Criar a reivindicação**

O cliente solicita uma troca de chave Pix. A troca transfere a chave de outra instituição ou corrige a posse dela.

O Banco B inicia a reivindicação no DICT.

**Resultado:**

* A reivindicação começa com status OPEN.
* O DICT notifica o **Banco A** (dono atual) para validar ou rejeitar a solicitação.

**2. Monitorar o status da reivindicação**

O Banco B acompanha o ciclo de vida da reivindicação por consultas periódicas ou notificações de webhook do DICT.

Transições possíveis:

<CodeGroup>
  OPEN → WAITING\_RESOLUTION → CONFIRMED → COMPLETED
</CodeGroup>

**3. Concluir a reivindicação**

Depois da aprovação, o DICT finaliza o processo e sincroniza a mudança entre as instituições.

* Na **portabilidade**, a chave fica inativa no Banco A e ativa no Banco B.
* Na **reivindicação de posse**, a chave permanece na mesma instituição, mas a posse passa para o dono legítimo.

**4. Cancelar a reivindicação (opcional)**

Se o cliente ou a instituição decidir não seguir, pode cancelar a reivindicação enquanto ela espera resolução.

<Frame caption="Figura 3. Solicitação de reivindicação de chave Pix pelo Banco B">
  <img src="https://mintcdn.com/lerian-49cb71fc/vdBt8wfgjsNRO1rf/images/pt/d2/bankb-claim-request.svg?fit=max&auto=format&n=vdBt8wfgjsNRO1rf&q=85&s=b060fc3308470832997a8ee84e889b05" alt="Como o Banco B inicia uma reivindicação de chave Pix, da solicitação pelo DICT até a aprovação, a conclusão ou o cancelamento opcional" width="3162" height="538" data-path="images/pt/d2/bankb-claim-request.svg" />
</Frame>

### Cenário 2: você é a instituição atual (Banco A)

Nesse cenário, o cliente pertence ao **Banco A** (você). O Banco A detém hoje a chave que outra instituição solicita.

O Banco A deve validar a solicitação de reivindicação vinda do DICT.

**1. Receber a notificação**

O DICT notifica o **Banco A** sobre a solicitação de reivindicação do **Banco B**.

A reivindicação aparece com status WAITING\_RESOLUTION.

**2. Validar a reivindicação**

Quando o DICT notifica o Banco A de uma reivindicação recebida, a instituição deve verificar a solicitação.

O tipo de reivindicação define o próximo passo. Ele pode exigir **confirmação do cliente** ou **análise de documentos**.

**Resultado:**

* Se aprovada → o DICT transfere a chave para o Banco B.
* Se negada → o status da reivindicação passa a ser CANCELLED.

**3. Conclusão**

Depois da aprovação, o DICT finaliza o processo e sincroniza a mudança entre as instituições.

* Na **portabilidade**, a chave fica inativa no Banco A e ativa no Banco B.
* Na **reivindicação de posse**, a chave permanece na mesma instituição, mas a posse passa para o dono legítimo.

<Frame caption="Figura 4. Tratamento de reivindicação de chave Pix pelo Banco A">
  <img src="https://mintcdn.com/lerian-49cb71fc/vdBt8wfgjsNRO1rf/images/pt/d2/banka-claim-request.svg?fit=max&auto=format&n=vdBt8wfgjsNRO1rf&q=85&s=44db9d24f37603cc5c078bb38bd0bce6" alt="Como o Banco A, a instituição que detém a chave hoje, trata uma reivindicação de chave Pix recebida até a conclusão e a sincronização entre instituições" width="2858" height="442" data-path="images/pt/d2/banka-claim-request.svg" />
</Frame>

# Requisitos de segurança (BACEN + padrões de mercado)

***

As instituições devem aplicar:

* Criptografia ponta a ponta dos dados de chave
* Rate limits para tentativas de registro
* Expiração do token e uso único
* Validação estrita de CPF/CNPJ, telefone e e-mail
* Logs internos de auditoria para todas as operações do DICT
* Rastreamento de eventos para confirmação, cancelamento e exclusão

As instituições devem minimizar a exposição de PII em logs e interfaces de usuário.

# Sincronização e conciliação

***

O DICT exige consistência forte entre as instituições e o BACEN.

As instituições devem implementar:

### Sincronização periódica

Puxar atualizações de todas as chaves que pertencem à instituição.

### Sincronização por eventos

Ouvir as notificações do DICT sobre:

* Ativação de chave
* Exclusão de chave
* Criação/resolução de reivindicação

### Resolução de conflitos

Se aparecer uma divergência:

* A instituição deve atualizar os registros dela
* A instituição deve substituir dados antigos ou conflitantes
* Os logs de auditoria devem registrar a transição

# Casos de uso

***

### Registrar uma chave Pix

Um freelancer registra uma chave de e-mail para pagamentos do negócio.

### Portar uma chave

Um usuário move uma chave de número de telefone de uma instituição para outra ao trocar de banco.

### Corrigir a posse

A instituição reatribui um número de celular reciclado ao novo dono legítimo.

### Remover uma chave antiga

A empresa atualiza as chaves EVP dela para segmentação contábil.

<Tip>
  **Referência regulatória**

  Esta página dá uma visão geral prática de como o Pix funciona. Para detalhes técnicos, jurídicos e regulatórios mais profundos, consulte sempre a [documentação oficial](https://www.bcb.gov.br/estabilidadefinanceira/pix-normas) do **Banco Central do Brasil (BACEN)**. Ela cobre mudanças de regras, prazos e requisitos oficiais.

  Os materiais do BACEN são a fonte autoritativa para as regulamentações do Pix. Eles contêm as especificações mais completas e atuais.
</Tip>
