CA Manager
API de certificados mTLS para autenticação de parceiros B2B.
API REST para emitir e gerenciar certificados mTLS. Construída para fintechs que autenticam dezenas a centenas de parceiros em integrações privadas.
Conhecer→A Swepay constrói as camadas de identidade, certificados e autenticação que fintechs reguladas no Brasil usam para autenticar parceiros B2B e automatizar o ciclo de vida de certificados digitais. Tudo em APIs. Sem precisar remendar fornecedores com código interno.
A plataforma da Swepay é construída camada por camada. Cada produto resolve um problema específico que fintechs enfrentam quando atingem escala regulatória. Juntos, eles substituem uma stack fragmentada de fornecedores por uma plataforma integrada.
API de certificados mTLS para autenticação de parceiros B2B.
API REST para emitir e gerenciar certificados mTLS. Construída para fintechs que autenticam dezenas a centenas de parceiros em integrações privadas.
Conhecer→Servidor OIDC/OAuth2 multi-realm gerenciado.
Servidor de identidade multi-tenant para fintechs que precisam de uma alternativa gerenciada ao Keycloak. Em validação técnica.
Acompanhar evolução→API passwordless FIDO2/WebAuthn.
API de autenticação passwordless para apps mobile que precisam de autenticação forte do cliente (SCA) sem aumentar a fricção do usuário.
Saiba mais→API de e-mail transacional para serviços regulados.
API de envio de e-mail desenhada para serviços que precisam de entregabilidade, trilha de auditoria e residência brasileira por padrão.
Saiba mais→Assina via AWS Marketplace, recebe as credenciais JWT, e começa a emitir certificados com uma chamada de API. Sem demo encenada. Sem contrato anual antecipado.
curl -X POST https://ca.swepay.com.br/v1/certificates \
-H "Authorization: Bearer ${SWEPAY_JWT}" \
-H "Content-Type: application/json" \
-d '{
"clientId": "partner_001",
"commonName": "partner.example.com",
"organization": "Your Fintech",
"organizationalUnit": "B2B Integrations",
"country": "BR",
"validityDays": 365
}'Quickstart completo, referência da API e detalhes de arquitetura na página de desenvolvedores →
Residência de dados, retenção e direitos do titular fazem parte da fundação de cada produto, não são checklist de compliance no fim do ciclo.
Toda operação de certificado deixa um registro de auditoria imutável: emissão, renovação, revogação, consulta de status. Logs são retidos conforme o seu plano e consultáveis quando um auditor pede evidência. Não é parafuso de última hora depois de revisão de segurança. É nativo da superfície de API desde o primeiro dia.
A infraestrutura roda em São Paulo, com budgets de latência calibrados para cargas de fintech brasileira. Sem desvios transatlânticos.
A maioria das fintechs brasileiras começa pelo CA Manager: em produção hoje, contratação direta pelo AWS Marketplace, primeiro certificado emitido em minutos. Para cenários customizados de integração, contratos com volume ou uma conversa técnica antes de assinar, fale com engenharia.
Usado em produção por processadores de pagamento brasileiros que autenticam integrações com parceiros B2B.