Afeta
Equipes que implantam ou operam o serviço SPI para operações Pix em qualquer ambiente, incluindo desenvolvimento e produção.
O que mudou
A documentação agora informa corretamente que dois valores que protegem a PII de operações são obrigatórios em todos os ambientes:
SPI_OPERATIONS_PII_ENCRYPTION_KEYdeve ser uma chave AES-256 válida.SPI_OPERATIONS_BLIND_INDEX_PEPPERdeve ter pelo menos 32 caracteres.
Impacto
Classificação: Ação necessária. A redação anterior não deixava explícito o requisito de inicialização. Uma implantação que omite qualquer um dos valores, ou fornece um valor inválido, não consegue iniciar o serviço SPI.
O que você precisa fazer
1
Antes da próxima inicialização ou do próximo redeploy do SPI, forneça ambos os valores pelo seu gerenciador de segredos em todos os ambientes.
2
Verifique se a chave de criptografia é uma chave AES-256 válida e se o pepper de blind index tem pelo menos 32 caracteres.
3
Não faça commit nem registre nenhum dos valores em log. Planeje uma reindexação ou uma nova criptografia antes de rotacionar um pepper ou uma chave.

