Gestão de Dispositivos: IN 491 do BACEN
Como a nova regulamentação do Banco Central reforça a segurança e o controle de acessos digitais
A segurança digital tem se tornado uma prioridade para o sistema financeiro, especialmente diante do aumento das transações bancárias realizadas por dispositivos móveis e computadores. Para reforçar a proteção das contas e evitar acessos indevidos, o Banco Central do Brasil estabeleceu a Instrução Normativa 491, que determina a implementação de funcionalidades de gestão de dispositivos vinculados às contas bancárias.
Com essa medida, os bancos devem permitir que clientes visualizem, cadastrem, aprovem, excluam e bloqueiem dispositivos, garantindo maior controle sobre os acessos e reduzindo riscos de fraudes. Neste artigo, explicamos como essa nova exigência impacta o uso dos canais digitais e detalhamos as principais funcionalidades implementadas para atender à norma.
1. Validação do dispositivo
Assim que você faz login na sua conta, o sistema verifica se o dispositivo já está cadastrado. Se seu dispositivo já estiver cadastrado, você acessará o app e internet banking normalmente.Caso contrário, o sistema exibirá uma mensagem para cadastro do dispositivo.
Você não é obrigado a cadastrar o seu dispositivo para acessar a sua conta. Mas, enquanto não concluir o cadastro, só poderá fazer transações PIX no limite de R$ 200 por transação e R$ 1.000 por dia. Além disso, também não será possível gerenciar as chaves PIX associadas à sua conta enquanto o dispositivo não estiver cadastrado.
2. Cadastro do dispositivo
Para cadastrar o seu dispositivo e associá-lo à sua conta, você deve:
a) Validar dados pessoais e da sua conta;
b) Definir um apelido para o seu dispositivo;
c) Realizar autenticação de dois fatores;
d) Confirmar o cadastro com sua senha de transação.
Nas contas PF, o primeiro dispositivo cadastrado é aprovado automaticamente. Os dispositivos adicionais devem ser aprovados. Já nas contas PJ, os dispositivos dos usuários do perfil Master são aprovados automaticamente. Os dispositivos de usuários do perfil Operador devem ser aprovados por um usuário do perfil Master.
3. Visualização dos dispositivos cadastrados
Clientes pessoa física e clientes pessoa jurídica com perfil Master podem visualizar todos os dispositivos vinculados às suas contas, navegando até as configurações, na opção “Dispositivos”. Os clientes pessoa física podem visualizar os dispositivos pelo app e os clientes pessoa jurídica podem visualizar os dispositivos tanto pelo app quanto pelo internet banking.
Os dispositivos vinculados a uma conta são agrupados pelos status “Aguardando aprovação”, “Aprovado”, “Bloqueado” e “Expirado”.
4. Aprovação do dispositivo
Para aprovar um dispositivo, o usuário deve navegar até as configurações, na opção “Dispositivos” e analisar os dispositivos aguardando aprovação. Após analisar, o usuário poderá aprovar ou reprovar os dispositivos individualmente.
No caso de aprovação, o usuário responsável pelo dispositivo aprovado poderá acessar a conta e realizar transações PIX sem as restrições de limite determinadas pelo Banco Central, assim como gerenciar suas chaves PIX.
No caso de reprovação, o usuário responsável pelo dispositivo reprovado não poderá acessar a conta. Caso necessário, este usuário pode cadastrar o dispositivo novamente e solicitar uma nova aprovação.
5. Edição do apelido do dispositivo
Clientes pessoa física e clientes pessoa jurídica com perfil Master podem editar o apelido do dispositivo após o seu cadastro e eventual aprovação, navegando até as configurações, na opção “Dispositivos”, selecionando um dos dispositivos vinculados à conta.
A edição dos apelidos dos dispositivos vinculados à sua conta garante que todos os dispositivos possam ser identificados facilmente.
6. Exclusão do dispositivo
Para garantir que apenas os dispositivos corretos estejam com acesso à sua conta, é possível excluir dispositivos. Por exemplo, quando um usuário da sua conta trocar de aparelho, é possível excluir o dispositivo antigo e cadastrar o novo, assegurando assim que a lista de dispositivos vinculados à sua conta esteja sempre atualizada.
Por determinação do Banco Central, os bancos também podem excluir dispositivos, sem anuência do cliente, em casos de dispositivos roubados, perdidos, danificados, desatualizados, comprometidos, utilizados para atividades ilegais ou inativos por mais de um ano.
Para sua segurança, um dispositivo excluído não poderá acessar a conta até ser cadastrado e aprovado novamente.
7. Bloqueio do dispositivo
Por fim, para garantir a segurança da sua conta, é possível bloquear dispositivos, caso sejam identificadas atividades ou acessos suspeitos.
Ao bloquear um dispositivo, ele perderá completamente o acesso à conta até ser desbloqueado.
Atualizado em 28/03/2025