Ir al contenido principal
    FinTech

    Desarrollo de software FinTech a medida: banca móvil, wallets y plataformas de pago

    Construimos las partes de un producto financiero que auditan los reguladores y de las que dependen tus clientes: flujos de onboarding, motores transaccionales, ledgers y una banca móvil que no se cae el día que todo el mundo cobra la nómina.

    Lo que nos cuentan los equipos de FinTech

    • Una tasa de abandono en el onboarding superior al 40% porque el KYC añade una fricción que tu competencia no tiene
    • Un ledger monolítico que nadie se atreve a tocar: cada modificación en los pagos supone un proceso de gestión del cambio de 4 semanas
    • El alcance PCI-DSS no deja de crecer: cada nueva funcionalidad arrastra sin querer otro servicio al alcance de los datos de tarjeta
    • Reglas antifraude parcheadas en tres sitios (web, móvil y consola de operaciones) que no coinciden entre sí
    • La conciliación falla a fin de mes y el equipo de operaciones acaba recurriendo a hojas de cálculo
    • Caídas de la app móvil que solo aparecen con más de 250.000 usuarios simultáneos

    Normativa y cumplimiento con los que trabajamos

    PCI-DSS niveles 1–4
    SOC 2 Tipo II
    PSD2 / autenticación reforzada de clientes (SCA)
    KYC / AML (FinCEN, GAFI)
    RGPD (UE) y CCPA
    Open Banking (Reino Unido, UE)
    Normas de las redes de tarjetas (Visa, Mastercard)

    Qué entregamos

    Apps de banca móvil (iOS + Android) con autenticación biométrica y colas de transacciones que funcionan sin conexión
    Ledgers transaccionales con contabilidad por partida doble, idempotencia y pistas de auditoría
    Flujos de onboarding con KYC/AML y proveedores intercambiables (Onfido, Sumsub, Persona, Veriff)
    Integraciones de pago: adquirentes de tarjetas, ACH, SEPA, redes de pagos inmediatos y Open Banking
    Arquitectura para reducir el alcance PCI (tokenización, segmentación de red)
    Servicios de decisión antifraude con motores de reglas + pipelines de features para ML
    Paquetes de evidencias de cumplimiento para auditores de SOC 2 / PCI

    Preguntas frecuentes

    ¿Asumís el alcance PCI-DSS en vuestros servidores o solo escribís el código que entra en ese alcance?
    Desarrollamos dentro de tu entorno PCI (o del de tu proveedor de pagos), en lugar de alojar datos de titulares de tarjetas en nuestros propios servidores. A la mayoría de los clientes les recomendamos arquitecturas de tokenización que limitan el alcance PCI a una parte mínima del stack: normalmente, entre el 70% y el 90% del código queda fuera del alcance.
    ¿Cómo gestionáis las evidencias de auditoría para SOC 2 / PCI?
    Cada proyecto genera un paquete de evidencias: controles documentados, infraestructura como código con linting de políticas, commits firmados, registros de auditoría de los despliegues e informes de revisión de accesos. Todo organizado para que los QSA y los auditores de SOC 2 tengan un único índice en Notion/Confluence en lugar de cadenas de correos.
    ¿Podéis haceros cargo de un código FinTech desarrollado por otro equipo?
    Sí, y aproximadamente el 40% de nuestros proyectos FinTech empiezan con código heredado. La primera semana es una auditoría normativa y técnica (alcance PCI, corrección del ledger, gestión de secretos, desviaciones de la IaC). Recibes un informe por escrito antes de que nos comprometamos a nada más allá de la auditoría.
    ¿Trabajáis con bancos tradicionales con licencia o solo con neobancos y wallets?
    Hemos entregado proyectos para ambos. Los bancos con licencia añaden restricciones de integración con el core bancario (Fiserv, FIS, Temenos, Mambu) y ventanas de gestión del cambio más largas: planificamos los proyectos adaptándonos a ello, no luchando contra ello.
    ¿Qué plazo es realista para un MVP de banca móvil?
    Entre 16 y 24 semanas para un MVP que mueva dinero real, siempre que ya tengas cerrado un partner de banking-as-a-service (Synapse, Solid, Treezor, Bond, Currencycloud) o un banco patrocinador. Sin eso, la parte regulatoria es la que marca los plazos.
    Dos compañeros de TekPiq trabajando en pareja con sus portátiles en la mesa de reuniones
    Trabajando en pareja en la mesa de reuniones.

    Quién lo construye

    Nuestro propio equipo, que trabaja desde nuestra oficina en Istočno Sarajevo, Bosnia y Herzegovina. Los ingenieros de tu llamada para definir el alcance son quienes lo construyen.

    Conoce al equipo

    ¿Tienes entre manos un proyecto de FinTech?

    Una llamada de 30 minutos para definir el alcance. Te diremos con franqueza si somos el equipo adecuado para ello.