A plataforma Swepay

Identidade, certificados e comunicação, desenhados para conviver.

A Swepay constrói as camadas que fintechs reguladas no Brasil usam para operar. Hoje: certificados mTLS em produção. Em desenvolvimento ativo: identidade, passwordless, e-mail transacional. Uma stack, quatro produtos, atuando como uma só.

Por que uma plataforma

A stack que você tem hoje é o custo que você paga amanhã.

A maioria das fintechs brasileiras constrói sua stack de segurança e identidade do mesmo jeito: escolher um fornecedor para cada camada, escrever código interno para conectar, e manter esse código para sempre. Funciona até parar de funcionar.

Before

Hoje: uma stack fragmentada de fornecedores remendada com código interno

  • Fornecedor de IAM
  • Fornecedor de PKI
  • Fornecedor passwordless
  • Fornecedor de e-mail transacional
  • Fornecedor de certificado regulado
  • Código interno de integração
  • Seu time de plataforma

Cada fornecedor: o próprio modelo de API, a própria interpretação de LGPD, o próprio formato de auditoria, o próprio roadmap.

After

Com a Swepay: uma plataforma, integrada por design

  • Native Guard (identidade)
  • CA Manager (certificados mTLS)
  • Native Passkey (passwordless)
  • Native Email (e-mail transacional)

Modelo de identidade compartilhado. Trilha de auditoria compartilhada. Postura regulatória compartilhada. Um contrato, um roadmap, uma relação com fornecedor.

O custo da fragmentação não é a soma das faturas dos fornecedores. É o tecido conjuntivo que apodrece.

A arquitetura

Quatro camadas, construídas camada por camada.

Não construímos uma plataforma de cima pra baixo. Construímos produto por produto, cada um resolvendo um problema real que uma fintech brasileira enfrenta quando atinge escala regulatória. Cada camada vai pra produção quando estiver pronta, com o status visível o tempo todo.

Identidade de Máquina & mTLS

CA Manager

Disponível

API REST para emitir e gerenciar certificados mTLS. Construído para fintechs que autenticam dezenas a centenas de parceiros B2B. CRL e OCSP gerenciados, trilha de auditoria incluída, integração pronta com o resto da stack Swepay.

  • Emitir, renovar e revogar certificados via API REST
  • CRL e OCSP responder servidos em CDN dedicada
  • URLs de download presigned (S3)
  • Trilha de auditoria com retenção configurável por plano
  • Billing nativo via AWS Marketplace
Conhecer

Identidade & Acesso

Native Guard

Em desenvolvimento

Servidor de identidade OIDC/OAuth2 multi-realm para fintechs que precisam de uma alternativa gerenciada ao Keycloak. Em validação técnica, estamos construindo para production readiness primeiro com cargas internas reais, depois com clientes externos.

  • Multi-realm por design (isolamento de tenant nativo)
  • Fluxos core OIDC/OAuth2
  • Extensibilidade baseada em padrões
  • Serviço gerenciado, sem bancos self-hosted ou tuning de runtime para operar
Acompanhar evolução

Autenticação Passwordless

Native Passkey

Em breve

API de autenticação passwordless FIDO2/WebAuthn para apps mobile. Desenhada para fintechs que precisam de autenticação forte do cliente sem aumentar fricção do usuário. Arquitetura em revisão com a AWS.

  • Aderente aos padrões FIDO2/WebAuthn
  • SDK mobile-first (Face ID no iOS, Fingerprint no Android)
  • Integra com Native Guard para identidade
  • Pricing pragmático, sem piso enterprise
Saiba mais

Comunicação Transacional

Native Email

Em breve

API de e-mail transacional para serviços regulados. Desenhada desde o início para entregabilidade, trilha auditável e residência brasileira por padrão, não retrofitada para compliance.

  • Multi-tenant nativo
  • Residência de dados em sa-east-1 por padrão
  • Trilha de envio auditável
  • Integra com Native Guard para identidade do remetente
Saiba mais

Integração por design

Cada produto deixa os outros melhores.

Comprar quatro produtos de um único fornecedor não é uma plataforma. Coexistência é uma plataforma. Veja como a coexistência se materializa na prática.

Tokens sender-constrained ponta a ponta (desenhado para produção quando o Native Guard chegar ao GA)

Por design, o Native Guard emite tokens OAuth2 atrelados ao certificado mTLS emitido pelo CA Manager. Quando a API da sua fintech recebe uma chamada, ela sabe quem é o cliente (pelo token) e tem prova de que esse cliente controla a chave privada (pelo mTLS). Essa integração está construída na arquitetura da plataforma hoje e estará disponível ponta a ponta quando o Native Guard chegar à produção.

Trilha de auditoria que atravessa produtos

Quando o Native Email envia uma mensagem transacional, o envio fica registrado com a identidade do remetente vinda do Native Guard. Quando um auditor pergunta 'quem enviou esse e-mail', você responde em segundos, não em uma caça ao SQL atravessando três fornecedores.

Uma superfície contratual para procurement

O seu time financeiro negocia com uma entidade só. O seu time de compliance revisa um único DPA. O seu time de plataforma lê um único conjunto de docs. A economia aqui não é teórica, pergunte a qualquer fintech que já renegociou a stack inteira de fornecedores ao mesmo tempo.

Fundação técnica

Construído sobre as escolhas chatas que importam.

Fazemos escolhas técnicas conservadoras de propósito. Infraestrutura chata é a que sobrevive a uma auditoria regulatória.

Superfície de API estável e versionada

Cada endpoint carrega um caminho de versão explícito (/v1/, /v2/). Mudanças que quebram contrato saem em uma nova versão com janela de depreciação, a sua integração existente continua funcionando. O spec OpenAPI é o contrato em que você pode se apoiar atravessando ciclos de auditoria.

sa-east-1 por padrão

A infraestrutura roda em São Paulo. Residência de dados não é toggle de configuração, é o padrão. Budgets de latência são calibrados para cargas brasileiras.

Billing nativo via AWS Marketplace

O CA Manager é vendido via AWS Marketplace. A sua fatura AWS inclui a linha; sem fatura separada, sem ciclo de procurement separado. Quando você escala, o billing escala com você, não contra você.

Auditável por padrão

Toda chamada de API deixa registro de auditoria. Logs são imutáveis, retidos conforme o seu plano, e consultáveis. Quando o auditor pede evidência, você tem.

Um modelo de identidade, ponta a ponta

O Native Guard é a fonte de verdade de identidade para a plataforma. CA Manager valida contra ele. Native Email autentica contra ele. Quando o Native Guard chegar à produção, isso vira uma cadeia única de identidade da máquina até a mensagem.

Construa com a API

Construído para o Brasil

O contexto brasileiro é a restrição de design, não a exceção.

Proteção de dados desde o desenho

Direitos do titular, políticas de retenção e base legal fazem parte da fundação de cada produto. Documentamos a base legal de tratamento por endpoint, expomos APIs de direitos do titular onde se aplicam, e desenhamos retenção para ser configurável por contexto regulatório.

Consumidor de certificado regulado, não emissor

A Swepay não emite certificados para infraestrutura regulada brasileira. Quando você precisa deles (para SPB, para conexões com sistemas regulados específicos), obtém esses certificados de provedores brasileiros estabelecidos. Nossos produtos integram com esses certificados como consumidores quando relevante. A emissão não está no nosso escopo.

Nativo em sa-east-1

Todo serviço Swepay roda em São Paulo. Nenhum dado transita fora do Brasil por padrão. Quando você precisa de um Data Processing Agreement, o nosso assume residência brasileira, não uma derrogação dela.

Para onde ir agora.

Se você está avaliando o CA Manager

Assine via AWS Marketplace para contratação direta, ou fale com engenharia para contratos com volume.

Ver CA Manager

Se você é desenvolvedor

Quickstart de cinco minutos, referência completa de API e detalhes de arquitetura.

Ir para desenvolvedores

Se você está avaliando múltiplos produtos

Fale com engenharia diretamente. A gente passa pelo seu cenário e o que está disponível hoje vs. em desenvolvimento.

Falar com engenharia