Qué hace y qué no hace Lerian SCR
Lerian SCR hace:
- Llamar al canal wsscr2n. Emite un
GETHTTPS a la operación/wsscr2n/cliente/resumode BACEN con autenticación HTTP Basic, sobre TLS 1.2 o posterior. - Decodificar los campos codificados. BACEN responde con códigos. Lerian SCR resuelve cada código contra las tablas anexas de SCR y devuelve un par
{ code, description }. - Auditar cada consulta. Una consulta escribe una fila de auditoría. Sus datos personales llevan cifrado AES-256-GCM en reposo y un índice ciego HMAC-SHA256 para la búsqueda.
- Derivar la institución a partir del token. Un cuerpo de solicitud, un header o un parámetro de ruta nunca la establecen.
- Proteger el canal tarifado. Una caché de resultados, un tope de dos conexiones por institución, la coalescencia single-flight, y un circuit breaker por institución se ubican delante de BACEN.
- Usar mTLS. El canal autentica solo al servidor y agrega HTTP Basic encima. Lerian SCR no envía ningún certificado de cliente.
- Registrar el documento del prestatario en el log. Ninguna línea de log, span o mensaje de error lo lleva.
- Conservar el registro de consentimiento. La solicitud declara la autorización del titular conforme a la LC 105/2001. El registro de consentimiento en sí permanece con la institución.
- Crear su propio esquema de base de datos. Un operador aplica el esquema fuera de banda antes de que el servicio se inicie.
A quién sirve
Lerian SCR sirve a los consumidores internos de una institución financiera, como un consumidor de scoring que necesita la posición de crédito consolidada de un prestatario. Un despliegue sirve a una sola institución, o a varias instituciones a la vez cuando la multi-tenancy está activa.
Glosario
Para saber cómo se ubica Lerian SCR junto a los demás rieles nativos y las interfaces de socios, consulta Mensajería nativa e interfaces de socios.

