Skip to main content
10 de agosto de 2026 Corrección de documentación Acción requerida

Afecta


Equipos que despliegan u operan el servicio SPI para operaciones Pix en cualquier entorno, incluidos desarrollo y producción.

Qué cambió


La documentación ahora indica correctamente que dos valores que protegen la PII de operaciones son obligatorios en todos los entornos:
  • SPI_OPERATIONS_PII_ENCRYPTION_KEY debe ser una clave AES-256 válida.
  • SPI_OPERATIONS_BLIND_INDEX_PEPPER debe tener al menos 32 caracteres.
El servicio SPI se niega a iniciar cuando alguno de los valores falta, no tiene un formato válido o es demasiado corto. Esta es una corrección de documentación; el comportamiento de runtime no cambió.

Impacto


Clasificación: Acción requerida. La redacción anterior no dejaba explícito el requisito de inicio. Un despliegue que omite alguno de los valores, o proporciona un valor inválido, no puede iniciar el servicio SPI.

Qué necesitas hacer


1
Antes del próximo inicio o redeploy de SPI, proporciona ambos valores mediante tu gestor de secretos en todos los entornos.
2
Verifica que la clave de cifrado sea una clave AES-256 válida y que el pepper de índice ciego tenga al menos 32 caracteres.
3
No registres ni guardes ninguno de los valores en el repositorio. Planifica una reindexación o un recifrado antes de rotar un pepper o una clave.

Plazo

No hay un plazo impuesto por el producto. Completa esta validación antes del próximo inicio o redeploy de SPI.

Recursos