Ficha técnica · Actualizado junio 2026

Cobros por WhatsApp con modelo Pix sin custodia

WhatPay genera links de cobro que el usuario reenvía por WhatsApp normal. La plata se mueve banco-a-banco. El bot nunca custodia fondos. Diseñado para operar en Chile sin licencia CMF en Fase 1, con arquitectura preparada para inscripción SAT en Fase 2.

Producto: MVP en producción Bot productivo: +56 9 7214 2124 Ronda: Pre-seed

01 Modelo de negocio

El núcleo del pivote

El bot no custodia dinero. Un cobrador escribe al bot, recibe un link único de cobro (whatpay.cl/pago/{token}), y lo reenvía por WhatsApp normal. Quien paga abre el link, ve una tarjeta visual (Open Graph dinámico) y transfiere desde su banco vía Khipu. WhatPay solo transporta el enlace.

Riel de pagos
Khipu SAT

Iniciación de pagos bancarios. WhatPay no toca la plata; el usuario autoriza la transferencia desde su banco. Post-CMF: acuerdos directos con bancos.

Interfaz
WhatsApp

Bot conversacional en el chat donde viven 16.5M de chilenos. Cero descargas, cero registros externos. Distribución cero-fricción por reenvío del link.

Flujo de un cobro

1
Cobrador escribe "hola" al bot y elige Cobrar.
2
Ingresa monto y concepto. — El bot valida modismos chilenos ("una luca", "5k", "$5.000") y montos entre $100 y $50M CLP.
3
El bot devuelve un link Pix-style con token único y Open Graph dinámico.
4
El cobrador reenvía el link por WhatsApp. — Aparece una tarjeta visual con foto, nombre, monto y "Toca para pagar". Meta ve un link compartido, no una transacción.
5
Quien paga abre el link, confirma su número (anti self-pay) y transfiere desde su banco. — Sin descargar apps, sin crear cuenta.

Fase 2 (post-CMF)

La infraestructura de billetera prepago (saldos, PIN, custodia, KYC 3 niveles) está construida y latente en el código. Se activa cuando la ronda financie la inscripción como iniciador de pagos regulado ante CMF. Hasta entonces, opera solo el modelo sin custodia.

02 Stack técnico

Runtime
Node.js 20 · TypeScript estricto
Framework
Express 4 · Prisma 5 ORM
Base de datos
PostgreSQL 16 (Cloud SQL Santiago)
Cache y sesiones
Redis 7 (Upstash Sao Paulo, TLS)
Cómputo
Google Cloud Run · region southamerica-west1
Hosting web
Firebase Hosting · Cloudflare DNS
Mensajería
WhatsApp Cloud API (Meta oficial)
Pagos
Khipu SAT + Transbank WebPay
Preview visual
Open Graph dinámico + Sharp (PNG server-side)
Auth y crypto
JWT RS256 · bcrypt-12 · AES-256-GCM · HMAC-SHA256

03 Arquitectura

Bot
Máquina de estados

FSM conversacional con sesiones en Redis. Estados aislados por flujo (Cobrar, Pagar, contacto compartido, registro).

Concurrencia
Locks pesimistas

SELECT FOR UPDATE en transacciones críticas. Idempotency keys por Redis. Cero riesgo de doble cobro.

Dinero
BigInt CLP

Montos en enteros (centavos no aplican en CLP). Evita bug clásico de floats. Auditable end-to-end.

# Flujo de datos de un cobro
Usuario cobrador  ─► WhatsApp ─► Meta Cloud API ─► Webhook (HMAC verificado)
                                                             │
                                                             ▼
                                                        Bot service (FSM)
                                                             │
                                        ┌────────────────────┼────────────────────┐
                                        ▼                    ▼                    ▼
                                  Postgres            Redis              PaymentLink service
                                  (auditoria)          (sesion+idem)           │
                                                                               ▼
                                                                    /pago/{token} ─► OG dinamico
                                                                               │
                                                                               ▼
                                                                     Usuario pagador
                                                                               │
                                                                               ▼
                                                                     Banco del pagador
                                                                     (via Khipu SAT)
                                                                               │
                                                                               ▼
                                                                     Cuenta del cobrador

04 Seguridad

CapaImplementación
Datos sensiblesRUT cifrado AES-256-GCM + índice HMAC-SHA256 para búsqueda
PIN de usuariobcrypt cost 12. PIN débil rechazado (secuencias y repetidos)
Brute-forceLockout tras 3 intentos por 15 min. Registro auditable
Webhook MetaVerificación HMAC-SHA256 con timingSafeEqual
Rate limitingGlobal por IP + granular por acción (payment, KYC, disputa)
HTTP hardeningHelmet, HSTS preload, CSP, X-Frame DENY, Referrer-Policy
Cifrado at-restCloud SQL con disco cifrado (Google-managed KMS)
Cifrado in-transitTLS end-to-end. Redis con TLS (rediss://). Firebase Hosting HSTS
AuditoríaTabla audit_events inmutable con severidad y contexto
SecretosGoogle Secret Manager. Cero credenciales en el repositorio

05 Estado regulatorio

Postura honesta

El modelo actual sin custodia no requiere inscripción CMF para operar. Sin embargo, la Ley 21.521 (Fintech, vigente desde 2023) crea la figura de Iniciador de Pagos (SPIP). Estamos evaluando con asesoría legal si nuestro rol de generación de link constituye iniciación de pagos regulada, o si esa responsabilidad recae íntegramente en Khipu como proveedor SAT ya inscrito.

ComponenteEstado
Ley 21.521 (Fintech)Vigente desde 2023 Marco claro
CMF · Inscripción SAT (billetera Fase 2)En evaluación legal Pendiente
UAF · Reporte tx > UF 450Aplicable en Fase 2 con custodia No aplica hoy
Ley 19.628 (Datos personales)Términos y Privacidad publicados Vigente
Ley 21.719 (Datos actualizada)Compliance en preparación En proceso

Términos de servicio: whatpay.cl/legal · Política de privacidad: whatpay.cl/privacidad

06 Métricas del producto

Bot
Productivo

Deployment continuo. Revisión iter319 en producción. Cero errores en últimas 24h.

Tests
117 verdes

Cobertura del flujo Pix (Cobrar, Pagar, contacto compartido). Infra latente cubierta aparte.

Tipo
TypeScript strict

Sin errores de tipo. Lint sin warnings. CI ejecuta tests + lint en cada push.

Tracción — sé honesto

Piloto cerrado con usuarios fundadores. Sin métricas de mercado todavía. El siguiente hito de la ronda es Khipu productivo + 10-30 comercios piloto con retención semanal medida. Cualquier número de GMV o usuarios masivos que aparezca en pitches externos es especulativo.

07 Infraestructura

RecursoConfiguración
Cloud Runsouthamerica-west1 · min=1 en demo, min=0 en pausa · autoscale hasta 3
Cloud SQLPostgreSQL 16 · db-f1-micro · Santiago · disco cifrado
RedisUpstash · TLS · Sao Paulo · sesiones + rate-limit + idempotency
StorageGoogle Cloud Storage · Artifact Registry
DNSCloudflare (only, sin proxy) apuntando a Firebase Hosting
Costo actual~$2-17 USD/mes según demanda. Scale-to-zero en periodos sin uso
UptimeHealth check activo · graceful shutdown 9s · retry-with-backoff en webhooks
DeployCloud Build automático · imágenes reproducibles · rollback en 1 comando

08 Roadmap post-ronda

MilestoneVentana
Khipu productivo (fin del mock)Mes 1-2
10-30 comercios piloto en 1 verticalMes 1-3
Métrica de retención semana 4Mes 2-3
Evaluación legal SPIP + registro CMF si aplicaMes 2-4
Contratación: 1 backend senior · 1 growth part-timeMes 1-2
Activación de Fase 2 (billetera prepago con licencia)Mes 6-9
Expansión: primeras integraciones B2B (comercios grandes)Mes 6-12

09 Recursos