Saltar al contenido principal
Lerian SISBAJUD es el rail propiedad de Lerian que cumple las órdenes judiciales de bloqueo de activos y protege los datos personales que estas contienen. Estas variables se definen en el momento del despliegue y requieren reiniciar el servicio para surtir efecto. El backbone universal que comparte cada servicio Go de Lerian —servidor, almacenes de datos, multi-tenancy, telemetría, autenticación de plugins y licenciamiento— se documenta una sola vez en la referencia de configuración BYOC; esta página cubre solo las variables distintivas de Lerian SISBAJUD. En las tablas siguientes, la columna Valor por defecto / Requerida muestra el valor por defecto; un calificador en negrita (por ejemplo Requerida, Requerida si está habilitada) marca las variables que deben definirse. significa que no hay valor por defecto. Cualquier variable marcada como Sensible contiene material de credenciales o claves: inyéctala desde tu gestor de secretos en el momento del despliegue y nunca guardes un valor en el repositorio.

Servicio y runtime

Lerian SISBAJUD expone /health (liveness) y /readyz (readiness) en el puerto principal, además de /version y /metrics y —cuando la multi-tenancy está habilitada— GET /readyz/tenant/{id}. Consulta Salud y readiness para el contrato de las sondas.

Backends de seguridad

Ambos selectores se validan al arrancar; un valor sin definir o no soportado falla el arranque de forma cerrada. Eligen los backends que protegen los datos de embargo ordenados por la justicia.
Cada selector arrastra su propio bloque de acompañamiento, todos validados al arrancar: vault (para cualquiera de los selectores) requiere las variables de Vault de abajo; KMS_PROVIDER=aws usa la AWS_REGION compartida (por defecto us-east-1); SECRET_STORE_PROVIDER=local lee los secretos del entorno y no necesita ningún backend externo. El adaptador aws-secrets-manager está diferido y aún no está cableado —seleccionarlo (para secretos normales del servicio o para credenciales de conector) falla el arranque; usa vault o local. SECRET_STORE_PROVIDER es local por defecto cuando no se define, en entornos no productivos.

Vault (cuando KMS_PROVIDER=vault o SECRET_STORE_PROVIDER=vault)

AWS (cuando KMS_PROVIDER=aws o SECRET_STORE_PROVIDER=aws-secrets-manager)

Ciclo de vida criptográfico

El cifrado de sobre usa una clave de datos por registro sellada bajo la clave maestra de la institución, más un índice ciego para la búsqueda de coincidencia exacta sobre los identificadores fiscales.

Workers de dominio

El procesamiento de órdenes judiciales se ejecuta como un conjunto de crons en segundo plano por institución. Cada uno está desactivado por defecto y comparte los ajustes de cadencia *_SCAN_INTERVAL (segundos) y *_BATCH_SIZE.

Almacenamiento de objetos

Los artefactos de embargo ordenados por la justicia se escriben en un almacén de objetos compatible con S3, ya cifrados: la capa de blobs nunca ve texto en claro.

Conector del ledger Midaz

Lerian SISBAJUD lee saldos y bloqueos a través del ledger Midaz. MIDAZ_BASE_URL es requerida en todo el servicio.