Afecta a
Equipos que despliegan u operan el servicio SPI para operaciones de Pix en cualquier entorno, incluidos desarrollo y producción.
Qué cambió
La documentación ahora indica correctamente que dos valores que protegen la PII de operaciones son obligatorios en cada entorno:
SPI_OPERATIONS_PII_ENCRYPTION_KEYdebe ser una clave AES-256 válida.SPI_OPERATIONS_BLIND_INDEX_PEPPERdebe contener al menos 32 caracteres.
Impacto
Clasificación: Acción requerida. La redacción anterior no hacía explícito el requisito de arranque. Un despliegue que omite cualquiera de los dos valores, o que proporciona un valor inválido, no puede arrancar el servicio SPI.
Qué debes hacer
1
Antes del próximo arranque o redespliegue de SPI, proporciona ambos valores mediante tu gestor de secretos en cada entorno.
2
Verifica que la clave de cifrado sea una clave AES-256 válida y que el pepper de índice ciego contenga al menos 32 caracteres.
3
No incluyas ninguno de los dos valores en commits ni en logs. Planifica una reindexación o un nuevo cifrado antes de rotar un pepper o una clave.

