Pular para o conteúdo
otto
Open Finance

Open Finance ou compartilhar a senha do banco? Entenda a diferença

Veja a diferença entre Open Finance e scraping, quando um app pede a senha do seu banco, por que isso é arriscado e como conectar suas contas do jeito certo.

Equipe OttoAtualizado em 8 min de leitura

Resposta rápida

No Open Finance, você autoriza o compartilhamento dentro do app do seu banco, escolhe dados e prazo e nunca entrega a senha. No scraping, o app pede usuário e senha do banco e entra como se fosse você, com acesso amplo, sem prazo e contra os termos de muitos bancos. Por isso o Open Finance é a opção mais segura.

Pontos-chave

  • Scraping é quando um app usa sua senha do banco para entrar como você e copiar os dados da tela
  • No Open Finance a senha fica só no banco, e o acesso tem escopo, prazo e registro
  • Compartilhar a senha costuma violar os termos de uso do banco e pode complicar uma contestação
  • Se um app pede a senha do seu banco, ele não está usando o Open Finance oficial
  • Para sair do scraping, troque a senha, remova o acesso antigo e reconecte pelo Open Finance
Neste artigo
  1. O que é scraping (raspagem de tela)
  2. O que muda no Open Finance
  3. Comparativo lado a lado
  4. Por que entregar a senha é arriscado mesmo para um app honesto
  5. Um exemplo para enxergar o tamanho do risco
  6. Como saber qual método um app usa
  7. Já compartilhei minha senha. E agora?
  8. E a planilha?
  9. Como o Otto se conecta aos bancos
  10. Fontes oficiais e leituras
  11. Perguntas frequentes

Você baixa um aplicativo de finanças, ele pede para "conectar seu banco" e, logo em seguida, mostra dois campos: agência e conta, e senha. Parece prático. Mas essa tela esconde uma diferença enorme entre duas tecnologias que, para quem está do lado de fora, parecem fazer a mesma coisa.

Antes do Open Finance, muitos aplicativos financeiros funcionavam pedindo a senha do banco. A técnica tem nome, raspagem de tela ou scraping, e ainda aparece por aí. Ela funciona, até o dia em que não funciona, e o risco fica todo com você.

Neste guia você vai entender o que é scraping, como ele se compara ao Open Finance, por que entregar a senha é arriscado mesmo para um app bem-intencionado, como identificar qual método um app usa e como migrar com segurança.

O que é scraping (raspagem de tela)

No scraping, o aplicativo recebe seu usuário e sua senha do banco e usa essas credenciais para entrar na sua conta, como se fosse você. Uma vez lá dentro, um programa "lê" as telas do internet banking e copia saldos, extratos e faturas para o app.

Do ponto de vista do banco, quem está acessando é você. O banco não tem como saber que, na verdade, é um robô de outra empresa. Isso traz três consequências:

  • O acesso é total. Tudo o que você vê no internet banking, o robô também pode ver. Dependendo do banco e do tipo de acesso, a credencial também poderia servir para fazer operações.
  • Não existe prazo. O acesso dura até você trocar a senha.
  • Não existe registro claro. Não há uma tela no banco dizendo "esta empresa tem acesso aos seus dados até tal data".

Além disso, o scraping é frágil. Basta o banco mudar o layout do site, adicionar um passo de segurança ou bloquear acessos automatizados para a conexão quebrar.

O que muda no Open Finance

No Open Finance, a lógica é outra. O app que quer seus dados pede uma autorização, você é levado ao app oficial do seu banco, se autentica lá e aprova o compartilhamento. O banco então envia apenas os dados autorizados, por um canal técnico padronizado.

A senha nunca sai do banco. O app receptor recebe uma permissão limitada, com escopo e prazo, que fica registrada e pode ser cancelada a qualquer momento. As instituições participantes são autorizadas pelo Banco Central e seguem padrões técnicos comuns, com APIs, certificados digitais e criptografia.

Comparativo lado a lado

CritérioScraping (senha compartilhada)Open Finance
Quem conhece sua senhaVocê, o banco e o app que a recebeuSó você e o banco
Onde você autorizaDentro do app de terceirosNo app oficial do seu banco
Escopo do acessoTudo que você vê no bancoGrupos de dados escolhidos
PrazoIndefinido, até trocar a senhaDefinido no consentimento (na regra geral, até 12 meses)
Como cancelarTrocando a senha do bancoNo app do banco ou no app receptor, com poucos toques
RegulaçãoSem regra específica do Banco CentralRegulado pelo Banco Central e pelo CMN
Termos do bancoMuitos bancos proíbem compartilhar a senhaPrevisto e padronizado
EstabilidadeQuebra quando o banco muda o site ou a segurançaAPIs padronizadas e mais estáveis
RegistroNão há registro do acesso no bancoConsentimento registrado e visível
Movimentação de dinheiroDepende do que a credencial permiteDados são só leitura; pagamento exige outro consentimento, aprovado no banco

Por que entregar a senha é arriscado mesmo para um app honesto

Muita gente pensa: "se a empresa é séria, qual o problema?". O problema é que o risco não depende só da intenção da empresa.

A senha passa a existir em mais um lugar

Quanto mais lugares guardam sua credencial, maior a chance de ela vazar. Mesmo com boas práticas, sistemas podem ser invadidos, fornecedores podem falhar e funcionários podem errar. No Open Finance, se a receptora tiver um incidente, sua senha não está lá.

O acesso é mais amplo do que o necessário

Um app de controle de gastos precisa de extrato e fatura. Com a sua senha, ele tem acesso a tudo que você teria. Esse excesso não traz benefício para você, só aumenta o tamanho do problema se algo der errado.

Pode complicar uma contestação

Os termos de uso de muitos bancos dizem que a senha é pessoal e intransferível. Se houver uma movimentação indevida depois que você compartilhou a senha, a discussão sobre de quem é a responsabilidade pode ficar mais difícil. Não é uma regra automática, mas é um risco que você não precisa correr.

Ensina um hábito perigoso

Quem se acostuma a digitar a senha do banco em outros apps fica mais vulnerável a golpes que pedem exatamente isso. A regra simples "senha do banco, só no app do banco" protege muito mais. Ela vale também para chatbots e ferramentas de IA, como explicamos em IA nas finanças com segurança.

Um exemplo para enxergar o tamanho do risco

O Marcos tem R$ 4.200 na conta corrente, R$ 18.000 numa aplicação de liquidez diária no mesmo banco e um cartão com limite de R$ 6.000. Ele quer usar um app só para acompanhar gastos.

Pelo Open Finance, somente leitura, o app vê saldo, extrato e fatura. A exposição máxima é informação. Nenhum dos R$ 28.200 em jogo (4.200 + 18.000 + 6.000 de limite) pode ser movimentado por esse acesso.

Por scraping, com a senha, o app ou quem invadir os sistemas dele tem a mesma visão que o Marcos. Se aquela credencial também permitir operações naquele canal, os R$ 28.200 viram exposição financeira, não só de informação. Mesmo que os bancos tenham outras camadas de proteção, como dispositivos cadastrados e limites, a porta de entrada foi aberta.

A diferença não está no que o app quer fazer. Está no que o acesso permite fazer.

Como saber qual método um app usa

SinalIndica
Pede agência, conta e senha do banco dentro do appScraping
Pede código de token ou SMS dentro do appScraping ou golpe
Redireciona para o app oficial do seu banco para aprovarOpen Finance
Mostra quais dados vai receber e por quanto tempoOpen Finance
A conexão aparece na área de consentimentos do seu bancoOpen Finance
Fala em "Open Finance" mas pede senhaDesconfie: não é o fluxo oficial

Uma verificação definitiva: depois de conectar, abra o app do seu banco e procure a área de Open Finance. Se a conexão aparecer lá, com nome da empresa e prazo, é Open Finance. O passo a passo dessa área está no guia sobre consentimento no Open Finance.

Já compartilhei minha senha. E agora?

Se você usou um app por scraping no passado, dá para corrigir em poucos passos:

  1. Troque a senha do banco no app oficial. Isso corta o acesso antigo.
  2. Revise dispositivos e acessos na área de segurança do banco, se ela existir, e remova o que não reconhecer.
  3. Exclua sua conta no app antigo e peça a exclusão dos dados, exercendo seus direitos pela LGPD.
  4. Confira extratos recentes em busca de algo estranho.
  5. Reconecte pelo Open Finance com o app que você quer usar, aprovando no banco.

Se você suspeita de uso indevido, fale com o banco pelos canais oficiais e registre boletim de ocorrência se houver prejuízo.

E a planilha?

Há quem prefira não conectar nada e anotar tudo na mão. É uma escolha válida e a que expõe menos dados. O custo é tempo e disciplina, e muita gente desiste no segundo mês. Se você está nessa dúvida, o comparativo de planilha de gastos ou aplicativo ajuda a decidir. O que não vale é o meio-termo arriscado: um app que pede sua senha.

Como o Otto se conecta aos bancos

O Otto Finanças usa apenas o Open Finance Brasil, por meio do agregador Malvo, com acesso somente leitura. Ele nunca pede a senha do seu banco, não faz Pix e não movimenta dinheiro. A conexão aparece na área de consentimentos do seu banco e pode ser cancelada lá ou no próprio Otto. Para entender todas as camadas de proteção, veja Open Finance é seguro?.

Fontes oficiais e leituras

Perguntas frequentes

Qual a diferença entre Open Finance e scraping?

No scraping, o aplicativo recebe sua senha do banco e entra na conta como se fosse você, copiando os dados da tela, com acesso amplo e sem prazo. No Open Finance, você autoriza no app do seu banco, escolhe quais dados compartilhar e por quanto tempo, e a senha nunca sai do banco. O Open Finance é regulado pelo Banco Central.

É seguro dar a senha do banco para um aplicativo de finanças?

Não é recomendado. A senha passa a existir em mais um sistema, o acesso fica mais amplo do que o necessário e muitos bancos proíbem o compartilhamento nos termos de uso, o que pode complicar uma contestação. Com o Open Finance disponível, não há motivo legítimo para um app de controle financeiro pedir a senha do seu banco.

Como saber se um app usa Open Finance de verdade?

No Open Finance legítimo, o app redireciona você para o aplicativo oficial do seu banco, onde você se autentica e aprova o compartilhamento. Depois, a conexão aparece na área de Open Finance ou gestão de consentimentos do banco, com o nome da empresa e o prazo. Se o app pede senha ou código dentro dele, não é Open Finance.

Compartilhei a senha do banco com um app. O que devo fazer?

Troque a senha imediatamente pelo app oficial do banco, revise os dispositivos e acessos cadastrados, confira os extratos recentes e exclua sua conta no aplicativo antigo, pedindo a exclusão dos dados com base na LGPD. Depois, se quiser continuar acompanhando as finanças, reconecte pelo Open Finance, autorizando dentro do app do seu banco.

Por que alguns apps ainda usam scraping?

Alguns serviços começaram antes do Open Finance ou precisam de dados de instituições e produtos que ainda não estão disponíveis no sistema. Mesmo assim, o método continua mais arriscado para o usuário, depende de compartilhar a senha e pode parar de funcionar quando o banco muda o site. Sempre que existir a opção pelo Open Finance, prefira ela.

Equipe Otto

Revisão: Equipe editorial do Otto Finanças

Somos o time que constrói o Otto Finanças, um app de finanças pessoais e do casal, grátis para começar, com Open Finance. Escrevemos guias com base em fontes oficiais (Banco Central, Receita Federal, Tesouro Direto, B3, FGC) e em como as pessoas realmente lidam com dinheiro.

Publicado em:
Atualizado em:

Conteúdo educativo. Não é recomendação de investimento nem consultoria individual. Regras, taxas e limites mudam: confira sempre a fonte oficial antes de decidir.

Como produzimos nossos conteúdos

Continue lendo