Skip to main content
10 de agosto de 2026 Correção de documentação Ação necessária

Afeta


Equipes que implantam ou operam o serviço SPI para operações Pix em qualquer ambiente, incluindo desenvolvimento e produção.

O que mudou


A documentação agora informa corretamente que dois valores que protegem a PII de operações são obrigatórios em todos os ambientes:
  • SPI_OPERATIONS_PII_ENCRYPTION_KEY deve ser uma chave AES-256 válida.
  • SPI_OPERATIONS_BLIND_INDEX_PEPPER deve ter pelo menos 32 caracteres.
O serviço SPI se recusa a iniciar quando qualquer um dos valores está ausente, malformado ou curto demais. Esta é uma correção de documentação; o comportamento de runtime não mudou.

Impacto


Classificação: Ação necessária. A redação anterior não deixava explícito o requisito de inicialização. Uma implantação que omite qualquer um dos valores, ou fornece um valor inválido, não consegue iniciar o serviço SPI.

O que você precisa fazer


1
Antes da próxima inicialização ou do próximo redeploy do SPI, forneça ambos os valores pelo seu gerenciador de segredos em todos os ambientes.
2
Verifique se a chave de criptografia é uma chave AES-256 válida e se o pepper de blind index tem pelo menos 32 caracteres.
3
Não faça commit nem registre nenhum dos valores em log. Planeje uma reindexação ou uma nova criptografia antes de rotacionar um pepper ou uma chave.

Prazo

Não há prazo imposto pelo produto. Conclua esta validação antes da próxima inicialização ou do próximo redeploy do SPI.

Recursos