O que um mandato carrega
Uma autorização de gasto assinada: teto, escopo, validade.
O agente
Qual agente pode gastar sob ele. Cada agente tem o próprio mandato.
O titular
A organização em nome da qual o agente age, verificada antes da produção.
O escopo
Teto por pagamento, orçamento rígido, destinatários e meios permitidos, e uma validade. Um boleto acima do teto por pagamento espera uma pessoa.
A validade
Quando a autorização termina. Um mandato pode ser revogado a qualquer momento.
Controles
O que roda antes de o dinheiro sair.
Verificações no servidor
Todo pedido é verificado contra o mandato no servidor, não pelo modelo.
Regras de revisão
Pedidos que batem com suas regras de aprovação aguardam revisão; pedidos fora dos limites rígidos são bloqueados.
Revogação
Revogue um mandato e os novos pagamentos do agente param.
Aprovador verificadoem implantação
A identidade de quem aprova é verificada antes de a decisão valer.
Registros
Dois registros, separados.
Recibo assinado
Todo gasto liquidado recebe um recibo assinado que qualquer pessoa pode verificar.
Trilha de auditoria
Toda ação governada é registrada na trilha de auditoria: propostas, decisões, pagamentos e reembolsos.
Exportação de auditoria
Todo pagamento deixa um recibo assinado. Exporte a trilha de auditoria em JSON com um manifesto assinado.
Dados e chaves
O que guardamos, e como as chaves são separadas.
Chaves por ambiente
Chaves de teste e de produção são separadas. O modo de teste nunca move dinheiro real.
Agentes não guardam credenciais
Os agentes chamam a CodeSpar com uma chave; nunca guardam credenciais de banco ou de cartão.
Tratamento de cartãoem implantação
Seu agente nunca guarda um número de cartão. O armazenamento de cartão está em implantação com a produção.
Limites e contato
O que esta página não afirma.
Certificações
Nenhuma certificação é declarada nesta página até ser concluída e publicada.
Divulgação responsável
Reporte problemas de segurança para security@codespar.dev.
Quem opera o dinheiro
A CodeSpar fornece software para organizar pagamentos iniciados por agentes. A CodeSpar não é banco, não é instituição de pagamento, não detém autorização própria do Banco Central para prestar serviços de conta ou Pix e não atua em nome da Celcoin.
Para clientes habilitados, contas BRL/Pix são abertas e mantidas na Celcoin Instituição de Pagamento S.A., CNPJ 13.935.893/0001-09, código 509, instituição autorizada e supervisionada pelo Banco Central do Brasil. A Celcoin presta os serviços regulados nessa rota; a CodeSpar fornece a interface e a integração de software.
Contas e serviços Celcoin não devem ser usados para realizar ou facilitar transações com criptoativos, atividades de apostas, remessas internacionais irregulares ou outras atividades ilícitas. A rota USDC/x402 apresentada pela CodeSpar é separada da rota de conta BRL/Pix/Celcoin e não autoriza transações com criptoativos por contas Celcoin.
Suporte: hello@codespar.dev. Privacidade: privacy@codespar.dev. Legal: legal@codespar.dev. Para questões de conta ou Pix não resolvidas pelo suporte inicial, consulte os canais oficiais da Celcoin: https://www.celcoin.com.br/contato-celcoin/. Após o suporte prévio, consulte a Ouvidoria da Celcoin: https://www.celcoin.com.br/ouvidoria/.