Norma
26/09/2022

Instrução Normativa BCB N° 308

Divulga a versao 6.0 do Manual Operacional do Diretório de Identificadores de Contas Transacionais (DICT), que integra o Regulamento do Pix.

Resumo

Esta norma publicou a versão 6.0 do Manual Operacional do DICT (Diretório de Identificadores de Contas Transacionais) do Pix, com foco em segurança e gestão da API.

🛡️ Segurança reforçada: Penalidade por consultas inválidas de chaves Pix dobrou para 20 "fichas". A reposição de fichas nos "baldes" dos participantes também foi aumentada.

⚙️ API do DICT: A política de rate limit keys.read foi renomeada para keys.check e novas políticas de controle foram incluídas.

📊 Nova funcionalidade: Adicionada a seção "Consulta de baldes" para que os participantes monitorem seus limites de uso.

📄 Ajuste em notificações: Esclarecido que a notificação de infração não exige a especificação do valor a ser devolvido.

🚨 ATENÇÃO: Esta norma foi revogada pela IN BCB nº 334 em 2 de janeiro de 2023, sendo substituída pela versão 6.1 do manual.

ATENÇÃO: Esta Instrução Normativa foi revogada a partir de 2 de janeiro de 2023 pela Instrução Normativa BCB nº 334. As informações a seguir descrevem as alterações que estiveram em vigor entre 3 de outubro de 2022 e a data de sua revogação.

Esta norma divulgou a versão 6.0 do Manual Operacional do Diretório de Identificadores de Contas Transacionais (DICT), documento que integra o Regulamento do Pix. As atualizações foram focadas em segurança, gerenciamento de limites da API e novas funcionalidades de consulta.

Em relação aos mecanismos de segurança e prevenção a ataques de leitura, a norma endureceu as regras para consultas. O decréscimo de "fichas" por consulta inválida de qualquer tipo de chave Pix foi duplicado, passando de 10 para 20 fichas, tanto para usuários pessoa física quanto jurídica. Adicionalmente, o incremento de fichas por minuto para os "baldes" dos participantes foi aumentado: para a categoria A, de 8.000 para 12.000 fichas, e para a categoria B, de 5.000 para 8.000 fichas.

Foi introduzida uma nova funcionalidade, descrita na Seção 20 do manual, permitindo a "Consulta de baldes". Essa nova seção detalha os procedimentos para que os participantes do Pix possam verificar o estado de seus limites de operação e consumo de fichas.

No que tange à API do DICT, a política de rate limit para verificação de chaves foi renomeada de keys.read para keys.check. A atualização também incluiu a adição de novas políticas de rate limit, aprimorando o controle e a estabilidade do sistema para os participantes.

Por fim, foram realizados ajustes pontuais nos fluxos de notificação de infração, esclarecendo que não há especificação de valor a ser devolvido na comunicação da notificação, visando tornar o processo mais claro para os envolvidos.