Skip to main content
10 de agosto de 2026 Corrección de documentación Acción requerida

Afecta a


Equipos que despliegan u operan el servicio SPI para operaciones de Pix en cualquier entorno, incluidos desarrollo y producción.

Qué cambió


La documentación ahora indica correctamente que dos valores que protegen la PII de operaciones son obligatorios en cada entorno:
  • SPI_OPERATIONS_PII_ENCRYPTION_KEY debe ser una clave AES-256 válida.
  • SPI_OPERATIONS_BLIND_INDEX_PEPPER debe contener al menos 32 caracteres.
El servicio SPI se niega a arrancar cuando cualquiera de los dos valores falta, tiene un formato incorrecto o es demasiado corto. Esta es una corrección de documentación; el comportamiento del runtime no cambió.

Impacto


Clasificación: Acción requerida. La redacción anterior no hacía explícito el requisito de arranque. Un despliegue que omite cualquiera de los dos valores, o que proporciona un valor inválido, no puede arrancar el servicio SPI.

Qué debes hacer


1
Antes del próximo arranque o redespliegue de SPI, proporciona ambos valores mediante tu gestor de secretos en cada entorno.
2
Verifica que la clave de cifrado sea una clave AES-256 válida y que el pepper de índice ciego contenga al menos 32 caracteres.
3
No incluyas ninguno de los dos valores en commits ni en logs. Planifica una reindexación o un nuevo cifrado antes de rotar un pepper o una clave.

Plazo

Sin plazo impuesto por el producto. Completa esta validación antes de tu próximo arranque o redespliegue de SPI.

Recursos