MVP en producción · Cloud Run Santiago

Cobros por WhatsApp
para Chile.

Modelo Pix sin custodia: el bot genera un enlace de cobro, el cobrador lo reenvía por WhatsApp y quien paga transfiere desde su banco. Sin aplicaciones que instalar, sin cuentas nuevas que crear.

W
WhatPay
en línea
hola
11:20
Buenas tardes. ¿Cobras o pagas?
11:20
Cobrar
11:20
Escribe el monto a cobrar:
11:20
5000
11:21
Cobro de $5.000 por Almuerzo. Reenvía este link para que te paguen: whatpay.cl/pago/KCH-X7K9
11:21
Pix
Modelo sin custodia
0%
Custodia de fondos
2026
MVP en producción
GCP
Cloud Run Santiago
TS
TypeScript estricto

Un cobro en tres pasos.

Todo ocurre dentro de WhatsApp. El chat que 16.5 millones de chilenos ya tienen abierto.

1

Escribe "hola"

Agrega el número de WhatPay a tus contactos. Saluda al bot y crea tu cuenta.

1 minuto
2

Genera el cobro

Toca "Cobrar", escribe el monto y el concepto. El bot crea un link de pago listo para reenviar.

15 segundos
3

Compártelo

Reenvía el link por WhatsApp. Quien te paga lo abre y transfiere desde su banco. La plata va directo, sin intermediarios.

30 segundos

MVP en producción.
Modelo Pix sin custodia.

El bot genera un link de cobro con tarjeta visual. Quien paga transfiere desde su banco. WhatPay nunca custodia dinero. Desplegado en Google Cloud Run — región Santiago.

01

Link de cobro con tarjeta visual

El bot genera un link único por operación. Al reenviarlo por WhatsApp, la tarjeta se renderiza automáticamente (Open Graph dinámico) con el monto, el concepto y el nombre del cobrador.

02

Transferencia banco a banco

Quien paga abre el link y ejecuta la transferencia desde su banco, mediante Khipu SAT. La plataforma nunca toma posesión de los fondos.

03

Cobro por contacto compartido

El cobrador comparte al bot el contacto del pagador y el flujo se pre-rellena con nombre y número verificados por WhatsApp. Sin escritura manual.

04

Parser conversacional en español chileno

Comprende expresiones locales de monto (una luca, cinco mil, cinco k) y adapta el saludo a la hora local de Santiago.

05

Seguridad end-to-end

Firma HMAC-SHA256 en el webhook de Meta, rate-limit granular por acción, cifrado AES-256-GCM para datos sensibles, tabla de auditoría inmutable.

06

Sin instalar aplicaciones

El pagador no descarga apps ni crea cuentas. Abre el link desde WhatsApp, confirma su número y transfiere desde su banco habitual.

P2P gratis.
Comercios a definir en piloto.

Cobros entre personas sin comisión. Modelo comercial se calibrará con los primeros 10-30 comercios piloto.

Comercios (piloto)
TBD
Take rate se define con la primera cohorte de 10-30 comercios. Referencia de mercado: MACH 2.5%, Tenpo 2.5%.
Fase 2 (post-CMF)
Al activar billetera prepago se abre monetización adicional (float, cashback, tarjetas). Fuera de alcance en Fase 1.

Seguridad construida por defecto.

AES-256-GCM + Cloud KMS

Datos sensibles cifrados. Rotación de llaves cada 90 días. RUT hasheado con HMAC, nunca en texto plano.

JWT RS256 + bcrypt

Autenticación con tokens firmados. Credenciales sensibles hasheadas con bcrypt costo 12.

Anti double-spend

PostgreSQL SELECT FOR UPDATE en cada transferencia. Idempotency keys con cache 24h en Redis.

OWASP Headers

HSTS, X-Frame-Options DENY, nosniff, CSP, Permissions-Policy. Rate limiting por IP y por acción.

Modelo sin custodia

Las transferencias se concretan banco-a-banco. WhatPay no guarda fondos del usuario.

Webhooks HMAC-SHA256

Cada evento firmado. Deduplicación por message ID. Retry queue con exponential backoff.