Para fins técnicos, regulatórios e de conformidade com o Bancokcb infraes Central, a infraestrutura em Colocation é enquadrada e considerada on-premises (ou ambiente local dedicado).
Por que o Colocation é considerado On-Premises?
- Cumprimento de Requisitos do BCB: O BCB exige controle estrito das chaves criptográficas de assinatura das mensagens do Pix. Como o hardware no Colocation é isolado e de sua propriedade/gerenciamento, ele atende aos critérios de custódia e isolamento que o BCB exige para ambientes locais, diferentemente de soluções de nuvem pública multi-tenant compartilhadas sem HSM dedicado.
O Banco Central impõe limites para IPs no Pix?
Para responder com precisão, vale separar o significado da sigla IP, pois o Banco Central (BCB) trata de dois conceitos no ecossistema do Pix:
- IP = Instituição de Pagamento (Regulação Regulatória)
Sim, existem limites rigorosos recentemente estabelecidos pelo Banco Central para Instituições de Pagamento (IPs) não autorizadas:
- Limite transacional de R$ 15.000,00: O BCB determinou o teto de R$ 15 mil por transação de Pix ou TED para instituições de pagamento que ainda não possuem autorização direta de funcionamento do BCB e operam conectadas ao Sistema Financeiro Nacional (SFN) por meio de intermediários/PSTIs (Provedores de Serviços de Tecnologia da Informação).
- Cronograma de Autorização Obrigatória: O BCB antecipou o prazo obrigatório para que todas as IPs participantes do Pix solicitem autorização formal de funcionamento.
- Restrições de Participante Responsável: Somente instituições enquadradas nos segmentos de supervisão S1, S2, S3 e S4 podem atuar como participantes responsáveis por IPs não autorizadas.
- IP = Endereço IP / Infraestrutura de Rede
Se a dúvida for referente a endereços de rede (Endereço IP) ou limites técnicos de tráfego/conexão:
- O Banco Central não impõe um limite de “endereços IP”, mas sim requisitos rígidos sobre o meio de conexão à RSFN (Rede do Sistema Financeiro Nacional) e ao SPI (Sistema de Pagamentos Instantâneos).
- As conexões homologadas devem ocorrer via:
- Conexão Direta (utilizando operadoras de telecomunicação da RSFN).
- Conexão via PSTI (Provedor de Serviço de TI credenciado).
- Conexão Híbrida.
- Além da conectividade de rede, o BCB exige que o gerenciamento de chaves criptográficas (HSM) e a assinatura de mensagens estejam sob controle exclusivo e sob domínio da instituição financeira/pagamento responsável.
- O modelo de Colocation é considerado On-Premises (On-Premise)?
Por que o Colocation é considerado On-Premises?
- Hardware e Controle Dedicados (Single-Tenant): No modelo Colocation, você aluga apenas o espaço físico (rack/cage), energia e refrigeração de um Data Center. Contudo, os servidores, appliances de rede, firewalls e módulos de segurança criptográfica (HSM) são físicos, dedicados e de controle exclusivo da sua instituição.
- Cumprimento de Requisitos do BCB: O BCB exige controle estrito das chaves criptográficas de assinatura das mensagens do Pix. Como o hardware no Colocation é isolado e de sua propriedade/gerenciamento, ele atende aos critérios de custódia e isolamento que o BCB exige para ambientes locais, diferentemente de soluções de nuvem pública multi-tenant compartilhadas sem HSM dedicado.
Gostou, entre em contato:

