Consultar el buró es uno de los pasos más delicados del otorgamiento de crédito: implica manejar datos personales, cumplir requisitos legales de autorización y garantizar la seguridad del intercambio con la sociedad de información crediticia. Para una financiera que quiere hacer bien la consulta buró de crédito financieras, no basta con "pedir el score": hay que integrar la petición, firmar de forma segura, guardar el reporte y usarlo para decidir. En esta guía explicamos qué necesitas y cómo lo resuelve Piloto Finance con su integración a Círculo de Crédito.
Qué necesitas para consultar el buró
Antes de hacer tu primera consulta buró de crédito financieras, hay tres cosas que no pueden faltar:
- Credenciales propias de Círculo de Crédito. Cada entidad usa sus propias credenciales, dadas de alta en su compañía dentro del sistema.
- Intercambio de certificados con Círculo (firma mutua) para garantizar el no repudio.
- Autorización del cliente, requisito legal conforme a la LRSIC, con la fecha correspondiente.
Piloto Finance cubre estos tres frentes con el módulo pf_credit_bureau, que está disponible y operativo.
Qué consulta y qué devuelve
El módulo consulta el producto RCC-FICO-Score-PLD de Círculo de Crédito para persona física. Construye la petición directamente desde el contacto en Odoo —nombres desglosados, RFC/CURP, fecha de nacimiento, sexo, estado civil y domicilio— y parsea el Reporte de Crédito Consolidado, que incluye:
- Créditos reportados (otorgante, tipo, saldo, límite, monto vencido, peor atraso e histórico).
- Domicilios, empleos y consultas previas.
- FICO® Score con sus razones.
- Mensajes de prevención (PLD/AML).
El resultado queda registrado en el crédito con folio, score, razones y la marca de "firma verificada".
Seguridad: firma mutua y no repudio
Una consulta buró de crédito financieras hecha con seriedad exige seguridad criptográfica. Piloto Finance firma cada petición con ECDSA-SHA256 usando una llave EC secp384r1 en un keystore PKCS12, y verifica la respuesta contra el certificado público de Círculo. En producción, el no repudio es obligatorio: una respuesta sin firma válida se descarta.
Lo importante para el operador es que no necesita saber de criptografía ni usar OpenSSL. El sistema genera la llave y el certificado automáticamente desde Ajustes → Compañías → pestaña "Buró de Crédito". El flujo es:
- Presionar "Generar llave y certificado" y descargar el certificado de la compañía.
- Subir ese certificado al portal de Círculo (developer.circulodecredito.com.mx → Mis apps).
- Descargar y cargar el certificado público de Círculo.
- Presionar "Probar seguridad".
Existe además una prueba de seguridad (un echo contra el endpoint de securitytest) para validar el intercambio de certificados antes de consultar. Si las tres verificaciones —firma enviada, eco correcto y firma de respuesta— salen en verde, la prueba queda aprobada.
Cómo se consulta desde el préstamo
Con la seguridad configurada, la consulta se hace desde el propio crédito con el botón "Consultar buró" (disponible con el crédito en borrador o en análisis). Antes de llamar, el sistema pide confirmar la autorización del cliente y la fecha, un requisito legal de la LRSIC. En el canal móvil, la autorización se valida con un NIP de un solo uso por WhatsApp, con vigencia de 15 minutos, siguiendo el esquema del Art. 28 LRSIC y las reglas de Banxico.
Gating por score: decidir con el buró
De poco sirve consultar el buró si el resultado no se usa para decidir. Piloto Finance aplica gating por score: si el producto de crédito exige buró, no se puede aprobar el crédito sin una consulta vigente (ventana configurable, por defecto 90 días, según si el cliente ya tiene crédito activo) y con un score mayor o igual al mínimo del producto. Así, la política de riesgo queda embebida en el flujo y no depende de que alguien la recuerde manualmente.
Ambiente de pruebas antes de producción
Antes de consultar con datos reales conviene validar todo en el sandbox de Círculo. Ese ambiente responde solo a personas-fixture exactas: por ejemplo, la persona JUAN SESENTAYDOS PRUEBA (RFC SEPJ650809JG1) devuelve un FICO de 720 y ocho créditos; cualquier otro dato responde 404 "No se encontró a la persona", lo cual es normal en pruebas.
Para diagnosticar errores del API conviene tener presente:
- 401: api-key incorrecta.
- 403: certificado no reconocido por Círculo (se resuelve completando el intercambio de certificados de la compañía).
- 404: URL incorrecta (o persona inexistente en sandbox).
Cumplimiento: lo que sí y lo que no
Piloto Finance produce los insumos y ejecuta la consulta con las garantías técnicas y legales descritas, pero conviene ser claro: es software de gestión, no una entidad regulada ni un certificador de cumplimiento. La responsabilidad del cumplimiento regulatorio —incluida la obtención y resguardo de la autorización del cliente— es de la entidad que opera el sistema. Lo que el software hace es facilitar que ese cumplimiento se realice: exige la autorización antes de consultar, firma de forma segura y guarda la evidencia.
Integra la consulta de buró a tu ciclo de crédito
La consulta buró de crédito financieras deja de ser un trámite manual cuando la petición se arma desde el expediente, se firma de forma segura y bloquea la aprobación cuando el score no alcanza. Todo esto vive dentro del ciclo de crédito de la plataforma. Conoce el detalle en la página de Piloto Finance.
¿Quieres verlo con tu producto de crédito? Agenda una demo y te mostramos la configuración del buró y el gating por score.
Preguntas frecuentes
¿Con qué sociedad de información crediticia se integra?
Con Círculo de Crédito, consultando el producto RCC-FICO-Score-PLD para persona física. La integración está disponible y operativa; cada entidad usa sus propias credenciales, dadas de alta en su compañía.
¿Necesito autorización del cliente para consultar el buró?
Sí, es un requisito legal conforme a la LRSIC. El sistema exige confirmar la autorización y la fecha antes de llamar. En el canal móvil, la autorización se valida con un NIP de un solo uso por WhatsApp.
¿Qué es el gating por score?
Es el bloqueo de la aprobación cuando el producto exige buró: no se puede aprobar sin una consulta vigente (ventana configurable, por defecto 90 días) y con un score mayor o igual al mínimo definido en el producto.
¿Cómo se garantiza la seguridad de la consulta?
Con firma mutua: el sistema firma cada petición con ECDSA-SHA256 (llave EC secp384r1 en keystore PKCS12) y verifica la respuesta contra el certificado público de Círculo. En producción, una respuesta sin firma válida se descarta.
¿Piloto Finance certifica mi cumplimiento regulatorio?
No. Es software de gestión que ejecuta la consulta con garantías técnicas y legales, pero el cumplimiento regulatorio es responsabilidad de la entidad que lo opera. Puedes agendar una demo para ver la configuración completa.