> ## Documentation Index
> Fetch the complete documentation index at: https://docs.lerian.studio/llms.txt
> Use this file to discover all available pages before exploring further.

# Operar Lerian SISBAJUD

> Operar Lerian SISBAJUD: aislamiento por institución, conciliación, cadencia de bloqueo permanente, rotación de KEK y credenciales, y garantías de cifrado envelope.

Lerian SISBAJUD cumple y reporta cada orden por institución, reintenta las órdenes permanentes durante semanas y mantiene los datos personales fuera del texto plano. También prueba cada cambio que hace, porque la ley exige esa prueba.

## Aislamiento por institución

***

Lerian SISBAJUD es **multi-tenant**. El tenant es el límite de aislamiento de la base de datos. Lerian SISBAJUD lo lee de la declaración (claim) `tenantId`, y el modo de un solo tenant usa el `DEFAULT_TENANT_ID` suministrado explícitamente. No tiene un valor predeterminado efectivo, así que un despliegue de un solo tenant utilizable debe configurar un UUID válido.

La institución es una unidad separada. Lerian SISBAJUD aísla las órdenes, los archivos, las credenciales y las claves de cifrado de cada institución. Un tenant puede contener muchas instituciones, y un solo despliegue las atiende a todas sin visibilidad entre instituciones.

## Conciliación

***

La conciliación trabaja al grano de **una orden de monitoreo contra una instantánea de saldo del ledger**. Un **escaneo programado** compara las órdenes pendientes con el ledger y registra cualquier diferencia que encuentre. Un operador también puede iniciar una **conciliación manual** a demanda. Un barrido diario separado cierra las órdenes de monitoreo que superan su tope o su plazo, así que nada permanece más allá de su vida legal.

## Cadencia de bloqueo permanente

***

Las órdenes permanentes reintentan el bloqueo **ante eventos de cambio de saldo del ledger**. El **tope de reiteración de 60 días** del CNJ, o el plazo judicial de la orden, acota cada orden. No hay un pase de reintento programado. Un depósito activa el reintento directamente, y un barrido diario de vencimiento cierra las órdenes cuyo plazo ha vencido.

## Credenciales y rotación de claves

***

Dos cosas rotan por institución, y ambas son administrativas:

* **Credenciales del conector.** Lerian SISBAJUD usa estas credenciales para llegar al ledger y al canal de intercambio de archivos. Un operador las **registra y rota**.
* **Clave de cifrado de claves (KEK).** Un operador rota la KEK de la institución, y la rotación emite un evento `kek.rotated`. La **clave de datos (DEK)** de cada registro se ubica bajo la KEK. Por eso, una rotación avanza la versión de la KEK activa sin volver a cifrar ningún campo. Las claves de datos selladas bajo la versión anterior siguen siendo legibles, y un reenvolvimiento en segundo plano luego las avanza a la nueva versión. Una rotación devuelve `SBJ-0007` / **409** cuando otra rotación ya está en curso.

  Una rotación que se confirma pero no se puede auditar devuelve `SBJ-0002` / **500**. La KEK ya avanzó, así que esto **no es reintentable**. Reintentarlo rota una segunda vez y amplía la brecha de auditoría. Escala y concilia el registro de auditoría contra el evento `kek.rotated` en su lugar.

## Protección de datos

***

Lerian SISBAJUD protege los datos personales en reposo:

* **Cifrado envelope.** Cada registro lleva su propia clave de datos, sellada bajo la KEK de la institución con **AES-256-GCM**. Los datos autenticados adicionales por campo vinculan cada texto cifrado a un campo y un registro, así que nadie puede intercambiar un texto cifrado entre campos o registros.
* **Tokenización buscable.** Un **índice ciego** admite indexación por coincidencia exacta en los identificadores fiscales (CPF/CNPJ) y el número de proceso sin almacenamiento en texto plano. No reemplaza el descubrimiento de cuentas: para consultar el CRM, Lerian SISBAJUD descifra el CPF/CNPJ solo cuando lo necesita y nunca lo registra en el log. Lerian SISBAJUD cifra solo el texto libre y nunca lo tokeniza. No tokeniza los valores monetarios, y almacena los valores monetarios de las tablas de órdenes como texto plano, no como texto cifrado.
* **Registro de auditoría a prueba de manipulaciones.** Lerian SISBAJUD agrega cada cambio de estado a un log sin brechas y protegido criptográficamente. Un código de autenticación por evento vincula cada entrada a su posición. Los **hashes de hoja Merkle** permiten a un operador verificar el registro sin descifrar ningún payload.
* **LGPD.** Una solicitud de acceso del titular **exporta** los datos que la institución tiene sobre un titular. El **borrado criptográfico** honra una solicitud de eliminación. Destruye la clave del registro y sepulta sus valores en texto plano, así que los datos personales se vuelven irrecuperables, mientras el registro de auditoría del cambio sobrevive.

## Contingencia

***

Lerian SISBAJUD lleva las órdenes fallidas a un estado terminal **FAILED**, no atascadas en procesamiento, y un operador puede **reprocesarlas**. Las vistas de **estado de SLA** y **estadísticas de procesamiento** muestran dónde están las órdenes. La resolución del conector **falla de forma segura**. Si la integración no puede resolver de forma segura una cuenta o una credencial, rechaza la operación en lugar de actuar sobre un objetivo ambiguo.

## Superficie HTTP

***

Las órdenes llegan solo por archivo, así que la superficie HTTP **no admite el envío de órdenes judiciales**. La mayoría de los endpoints son administrativos y de observación. `POST /remittance-files/notifications` es operacional: recibe y analiza de forma síncrona un objeto de remesa ya entregado a través del canal de intercambio de archivos. No acepta un payload de orden. Un operador puede:

* listar órdenes y archivos, y leer el detalle de una sola orden o archivo
* **reprocesar** órdenes fallidas
* ejecutar una **conciliación** y leer su estado
* ver el **estado de SLA** y las **estadísticas de procesamiento**
* **verificar** el registro de auditoría
* manejar solicitudes de **LGPD**: crearlas, resolverlas, ejecutar una eliminación y exportar los datos de un titular
* registrar **justificaciones de incumplimiento**
* configurar la institución, y **registrar o rotar** credenciales del conector
