O que é Open Finance e como ele muda a sua vida financeira
Entenda o que é Open Finance, como funciona o compartilhamento de dados com consentimento, o que muda para você e como usar com segurança no dia a dia.
9 min de leitura
Veja a diferença entre Open Finance e scraping, quando um app pede a senha do seu banco, por que isso é arriscado e como conectar suas contas do jeito certo.
Equipe OttoAtualizado em 8 min de leitura

No Open Finance, você autoriza o compartilhamento dentro do app do seu banco, escolhe dados e prazo e nunca entrega a senha. No scraping, o app pede usuário e senha do banco e entra como se fosse você, com acesso amplo, sem prazo e contra os termos de muitos bancos. Por isso o Open Finance é a opção mais segura.
Você baixa um aplicativo de finanças, ele pede para "conectar seu banco" e, logo em seguida, mostra dois campos: agência e conta, e senha. Parece prático. Mas essa tela esconde uma diferença enorme entre duas tecnologias que, para quem está do lado de fora, parecem fazer a mesma coisa.
Antes do Open Finance, muitos aplicativos financeiros funcionavam pedindo a senha do banco. A técnica tem nome, raspagem de tela ou scraping, e ainda aparece por aí. Ela funciona, até o dia em que não funciona, e o risco fica todo com você.
Neste guia você vai entender o que é scraping, como ele se compara ao Open Finance, por que entregar a senha é arriscado mesmo para um app bem-intencionado, como identificar qual método um app usa e como migrar com segurança.
No scraping, o aplicativo recebe seu usuário e sua senha do banco e usa essas credenciais para entrar na sua conta, como se fosse você. Uma vez lá dentro, um programa "lê" as telas do internet banking e copia saldos, extratos e faturas para o app.
Do ponto de vista do banco, quem está acessando é você. O banco não tem como saber que, na verdade, é um robô de outra empresa. Isso traz três consequências:
Além disso, o scraping é frágil. Basta o banco mudar o layout do site, adicionar um passo de segurança ou bloquear acessos automatizados para a conexão quebrar.
No Open Finance, a lógica é outra. O app que quer seus dados pede uma autorização, você é levado ao app oficial do seu banco, se autentica lá e aprova o compartilhamento. O banco então envia apenas os dados autorizados, por um canal técnico padronizado.
A senha nunca sai do banco. O app receptor recebe uma permissão limitada, com escopo e prazo, que fica registrada e pode ser cancelada a qualquer momento. As instituições participantes são autorizadas pelo Banco Central e seguem padrões técnicos comuns, com APIs, certificados digitais e criptografia.
| Critério | Scraping (senha compartilhada) | Open Finance |
|---|---|---|
| Quem conhece sua senha | Você, o banco e o app que a recebeu | Só você e o banco |
| Onde você autoriza | Dentro do app de terceiros | No app oficial do seu banco |
| Escopo do acesso | Tudo que você vê no banco | Grupos de dados escolhidos |
| Prazo | Indefinido, até trocar a senha | Definido no consentimento (na regra geral, até 12 meses) |
| Como cancelar | Trocando a senha do banco | No app do banco ou no app receptor, com poucos toques |
| Regulação | Sem regra específica do Banco Central | Regulado pelo Banco Central e pelo CMN |
| Termos do banco | Muitos bancos proíbem compartilhar a senha | Previsto e padronizado |
| Estabilidade | Quebra quando o banco muda o site ou a segurança | APIs padronizadas e mais estáveis |
| Registro | Não há registro do acesso no banco | Consentimento registrado e visível |
| Movimentação de dinheiro | Depende do que a credencial permite | Dados são só leitura; pagamento exige outro consentimento, aprovado no banco |
Muita gente pensa: "se a empresa é séria, qual o problema?". O problema é que o risco não depende só da intenção da empresa.
Quanto mais lugares guardam sua credencial, maior a chance de ela vazar. Mesmo com boas práticas, sistemas podem ser invadidos, fornecedores podem falhar e funcionários podem errar. No Open Finance, se a receptora tiver um incidente, sua senha não está lá.
Um app de controle de gastos precisa de extrato e fatura. Com a sua senha, ele tem acesso a tudo que você teria. Esse excesso não traz benefício para você, só aumenta o tamanho do problema se algo der errado.
Os termos de uso de muitos bancos dizem que a senha é pessoal e intransferível. Se houver uma movimentação indevida depois que você compartilhou a senha, a discussão sobre de quem é a responsabilidade pode ficar mais difícil. Não é uma regra automática, mas é um risco que você não precisa correr.
Quem se acostuma a digitar a senha do banco em outros apps fica mais vulnerável a golpes que pedem exatamente isso. A regra simples "senha do banco, só no app do banco" protege muito mais. Ela vale também para chatbots e ferramentas de IA, como explicamos em IA nas finanças com segurança.
O Marcos tem R$ 4.200 na conta corrente, R$ 18.000 numa aplicação de liquidez diária no mesmo banco e um cartão com limite de R$ 6.000. Ele quer usar um app só para acompanhar gastos.
Pelo Open Finance, somente leitura, o app vê saldo, extrato e fatura. A exposição máxima é informação. Nenhum dos R$ 28.200 em jogo (4.200 + 18.000 + 6.000 de limite) pode ser movimentado por esse acesso.
Por scraping, com a senha, o app ou quem invadir os sistemas dele tem a mesma visão que o Marcos. Se aquela credencial também permitir operações naquele canal, os R$ 28.200 viram exposição financeira, não só de informação. Mesmo que os bancos tenham outras camadas de proteção, como dispositivos cadastrados e limites, a porta de entrada foi aberta.
A diferença não está no que o app quer fazer. Está no que o acesso permite fazer.
| Sinal | Indica |
|---|---|
| Pede agência, conta e senha do banco dentro do app | Scraping |
| Pede código de token ou SMS dentro do app | Scraping ou golpe |
| Redireciona para o app oficial do seu banco para aprovar | Open Finance |
| Mostra quais dados vai receber e por quanto tempo | Open Finance |
| A conexão aparece na área de consentimentos do seu banco | Open Finance |
| Fala em "Open Finance" mas pede senha | Desconfie: não é o fluxo oficial |
Uma verificação definitiva: depois de conectar, abra o app do seu banco e procure a área de Open Finance. Se a conexão aparecer lá, com nome da empresa e prazo, é Open Finance. O passo a passo dessa área está no guia sobre consentimento no Open Finance.
Se você usou um app por scraping no passado, dá para corrigir em poucos passos:
Se você suspeita de uso indevido, fale com o banco pelos canais oficiais e registre boletim de ocorrência se houver prejuízo.
Há quem prefira não conectar nada e anotar tudo na mão. É uma escolha válida e a que expõe menos dados. O custo é tempo e disciplina, e muita gente desiste no segundo mês. Se você está nessa dúvida, o comparativo de planilha de gastos ou aplicativo ajuda a decidir. O que não vale é o meio-termo arriscado: um app que pede sua senha.
O Otto Finanças usa apenas o Open Finance Brasil, por meio do agregador Malvo, com acesso somente leitura. Ele nunca pede a senha do seu banco, não faz Pix e não movimenta dinheiro. A conexão aparece na área de consentimentos do seu banco e pode ser cancelada lá ou no próprio Otto. Para entender todas as camadas de proteção, veja Open Finance é seguro?.
No scraping, o aplicativo recebe sua senha do banco e entra na conta como se fosse você, copiando os dados da tela, com acesso amplo e sem prazo. No Open Finance, você autoriza no app do seu banco, escolhe quais dados compartilhar e por quanto tempo, e a senha nunca sai do banco. O Open Finance é regulado pelo Banco Central.
Não é recomendado. A senha passa a existir em mais um sistema, o acesso fica mais amplo do que o necessário e muitos bancos proíbem o compartilhamento nos termos de uso, o que pode complicar uma contestação. Com o Open Finance disponível, não há motivo legítimo para um app de controle financeiro pedir a senha do seu banco.
No Open Finance legítimo, o app redireciona você para o aplicativo oficial do seu banco, onde você se autentica e aprova o compartilhamento. Depois, a conexão aparece na área de Open Finance ou gestão de consentimentos do banco, com o nome da empresa e o prazo. Se o app pede senha ou código dentro dele, não é Open Finance.
Troque a senha imediatamente pelo app oficial do banco, revise os dispositivos e acessos cadastrados, confira os extratos recentes e exclua sua conta no aplicativo antigo, pedindo a exclusão dos dados com base na LGPD. Depois, se quiser continuar acompanhando as finanças, reconecte pelo Open Finance, autorizando dentro do app do seu banco.
Alguns serviços começaram antes do Open Finance ou precisam de dados de instituições e produtos que ainda não estão disponíveis no sistema. Mesmo assim, o método continua mais arriscado para o usuário, depende de compartilhar a senha e pode parar de funcionar quando o banco muda o site. Sempre que existir a opção pelo Open Finance, prefira ela.
Equipe Otto
Revisão: Equipe editorial do Otto Finanças
Somos o time que constrói o Otto Finanças, um app de finanças pessoais e do casal, grátis para começar, com Open Finance. Escrevemos guias com base em fontes oficiais (Banco Central, Receita Federal, Tesouro Direto, B3, FGC) e em como as pessoas realmente lidam com dinheiro.
Conteúdo educativo. Não é recomendação de investimento nem consultoria individual. Regras, taxas e limites mudam: confira sempre a fonte oficial antes de decidir.
Entenda o que é Open Finance, como funciona o compartilhamento de dados com consentimento, o que muda para você e como usar com segurança no dia a dia.
9 min de leitura
Open Finance é seguro? Veja as camadas de proteção, os riscos reais, como reconhecer telas falsas e um checklist para conectar sua conta com calma.
9 min de leitura
Veja como funciona o consentimento no Open Finance, o que cada tela significa, quanto tempo dura a autorização e o passo a passo para cancelar quando quiser.
8 min de leitura