Productos
Plataforma
© Fiskil 2026. Todos los derechos reservados.
Análisis detallado de estándares API, autenticación, seguridad y formatos de datos en cada mercado.
Especificaciones API por país (REST, OpenAPI, endpoints)
Autenticación y seguridad (OAuth 2.0, FAPI, certificados)
Formatos de datos, SLAs, y gestión de consentimientos
| Aspecto | Brasil | Colombia | Chile | México | Argentina |
|---|---|---|---|---|---|
| Estándar API | REST con OpenAPI 3.0 (mandatorio) | REST con OpenAPI (CE 004/009) | REST (CMF en definición) | REST según CNBV | Por definir (BCRA) |
| Documentación Oficial | Manual de APIs del BCB (completo) | Circulares Externas SFC | NCG 514 y consultas CMF | Disposiciones CNBV | En desarrollo |
| Aspecto | Brasil | Colombia | Chile | México | Argentina |
|---|---|---|---|---|---|
| Protocolo OAuth | OAuth 2.0 + FAPI (Financial-grade) | OAuth 2.0 | OAuth 2.0 (esperado) | OAuth 2.0 | Por definir |
| Certificados | Certificados FAPI obligatorios | Certificados según SFC | Por definir CMF | Según CNBV | Por definir |
| Cifrado | TLS 1.3 mandatorio | TLS (versión mínima SFC) | Por especificar CMF | Según CNBV | Por definir |
| Aspecto | Brasil | Colombia | Chile | México | Argentina |
|---|---|---|---|---|---|
| Formato Principal | JSON con esquemas BCB | JSON según SFC | JSON (esperado) | JSON | Por definir |
| Aspecto | Brasil | Colombia | Chile | México | Argentina |
|---|---|---|---|---|---|
| Disponibilidad Mínima | 95% mandatorio | Por definir CE 009 | Por especificar CMF | Según CNBV | Por definir |
| Aspecto | Brasil | Colombia | Chile | México | Argentina |
|---|---|---|---|---|---|
| Duración Máxima | 12 meses | Por definir SFC | Por definir CMF | Según CNBV | Por definir |
| Revocación | Instantánea | Según Guía Participante | Por definir | Por definir | Por definir |
Parcialmente. Todos los mercados convergen hacia REST APIs con OAuth 2.0 y JSON, pero cada país tiene especificaciones únicas: endpoints mandatorios, esquemas de datos, certificados, y SLAs varían. Una arquitectura base común es posible, pero requiere configuraciones específicas por país.
Brasil tiene las especificaciones técnicas más detalladas y estrictas: Manual de APIs completo, certificados FAPI obligatorios, SLA 95%+, esquemas JSON mandatorios, y auditoría rigurosa. Esto crea predictibilidad pero requiere cumplimiento preciso.
Cada país tiene requisitos propios de consentimiento. Necesita sistema flexible que capture: (1) permisos granulares por tipo de dato, (2) duración según regulación local, (3) propósito específico, (4) revocación según tiempos locales. Fiskil proporciona motor de consentimientos multi-jurisdicción.
OAuth 2.0 es estándar regional. Brasil requiere FAPI (Financial-grade API) que añade seguridad extra. TLS 1.2/1.3 para cifrado. Certificados digitales para instituciones. Logs de auditoría inmutables. HSM para gestión de claves en Brasil. Cada país tiene variaciones pero estos son fundamentos.
Hable con nuestro equipo sobre su estrategia de Open Finance en LATAM.