Cobros por WhatsApp
para Chile.
Modelo Pix sin custodia: el bot genera un enlace de cobro, el cobrador lo reenvía por WhatsApp y quien paga transfiere desde su banco. Sin aplicaciones que instalar, sin cuentas nuevas que crear.
Un cobro en tres pasos.
Todo ocurre dentro de WhatsApp. El chat que 16.5 millones de chilenos ya tienen abierto.
Escribe "hola"
Agrega el número de WhatPay a tus contactos. Saluda al bot y crea tu cuenta.
1 minutoGenera el cobro
Toca "Cobrar", escribe el monto y el concepto. El bot crea un link de pago listo para reenviar.
15 segundosCompártelo
Reenvía el link por WhatsApp. Quien te paga lo abre y transfiere desde su banco. La plata va directo, sin intermediarios.
30 segundosMVP en producción.
Modelo Pix sin custodia.
El bot genera un link de cobro con tarjeta visual. Quien paga transfiere desde su banco. WhatPay nunca custodia dinero. Desplegado en Google Cloud Run — región Santiago.
Link de cobro con tarjeta visual
El bot genera un link único por operación. Al reenviarlo por WhatsApp, la tarjeta se renderiza automáticamente (Open Graph dinámico) con el monto, el concepto y el nombre del cobrador.
Transferencia banco a banco
Quien paga abre el link y ejecuta la transferencia desde su banco, mediante Khipu SAT. La plataforma nunca toma posesión de los fondos.
Cobro por contacto compartido
El cobrador comparte al bot el contacto del pagador y el flujo se pre-rellena con nombre y número verificados por WhatsApp. Sin escritura manual.
Parser conversacional en español chileno
Comprende expresiones locales de monto (una luca, cinco mil, cinco k) y adapta el saludo a la hora local de Santiago.
Seguridad end-to-end
Firma HMAC-SHA256 en el webhook de Meta, rate-limit granular por acción, cifrado AES-256-GCM para datos sensibles, tabla de auditoría inmutable.
Sin instalar aplicaciones
El pagador no descarga apps ni crea cuentas. Abre el link desde WhatsApp, confirma su número y transfiere desde su banco habitual.
P2P gratis.
Comercios a definir en piloto.
Cobros entre personas sin comisión. Modelo comercial se calibrará con los primeros 10-30 comercios piloto.
Seguridad construida por defecto.
AES-256-GCM + Cloud KMS
Datos sensibles cifrados. Rotación de llaves cada 90 días. RUT hasheado con HMAC, nunca en texto plano.
JWT RS256 + bcrypt
Autenticación con tokens firmados. Credenciales sensibles hasheadas con bcrypt costo 12.
Anti double-spend
PostgreSQL SELECT FOR UPDATE en cada transferencia. Idempotency keys con cache 24h en Redis.
OWASP Headers
HSTS, X-Frame-Options DENY, nosniff, CSP, Permissions-Policy. Rate limiting por IP y por acción.
Modelo sin custodia
Las transferencias se concretan banco-a-banco. WhatPay no guarda fondos del usuario.
Webhooks HMAC-SHA256
Cada evento firmado. Deduplicación por message ID. Retry queue con exponential backoff.
Cobros por WhatsApp
para Chile.
MVP en producción. Modelo Pix sin custodia sobre Cloud Run Santiago.
Levantando capital para Khipu productivo y piloto con 10-30 comercios.