> ## Documentation Index
> Fetch the complete documentation index at: https://docs.lerian.studio/llms.txt
> Use this file to discover all available pages before exploring further.

# Configuração de inicialização da PII de operações do SPI

> O SPI exige uma chave AES-256 válida para PII de operações e um pepper de blind index de pelo menos 32 caracteres em todos os ambientes.

<Badge stroke icon="calendar-days" iconType="regular">10 de agosto de 2026</Badge> <Badge stroke icon="file-code" iconType="regular">Correção de documentação</Badge> <Badge color="red" size="lg" stroke icon="triangle-exclamation" iconType="regular">Ação necessária</Badge>

## Afeta

***

Equipes que implantam ou operam o serviço **SPI** para operações Pix em qualquer ambiente, incluindo desenvolvimento e produção.

## O que mudou

***

A documentação agora informa corretamente que dois valores que protegem a PII de operações são obrigatórios em todos os ambientes:

* `SPI_OPERATIONS_PII_ENCRYPTION_KEY` deve ser uma chave AES-256 válida.
* `SPI_OPERATIONS_BLIND_INDEX_PEPPER` deve ter pelo menos 32 caracteres.

O serviço SPI se recusa a iniciar quando qualquer um dos valores está ausente, malformado ou curto demais. Esta é uma correção de documentação; o comportamento de runtime não mudou.

## Impacto

***

**Classificação: Ação necessária.** A redação anterior não deixava explícito o requisito de inicialização. Uma implantação que omite qualquer um dos valores, ou fornece um valor inválido, não consegue iniciar o serviço SPI.

## O que você precisa fazer

***

<Steps>
  <Step>
    Antes da próxima inicialização ou do próximo redeploy do SPI, forneça ambos os valores pelo seu gerenciador de segredos em todos os ambientes.
  </Step>

  <Step>
    Verifique se a chave de criptografia é uma chave AES-256 válida e se o pepper de blind index tem pelo menos 32 caracteres.
  </Step>

  <Step>
    Não faça commit nem registre nenhum dos valores em log. Planeje uma reindexação ou uma nova criptografia antes de rotacionar um pepper ou uma chave.
  </Step>
</Steps>

### Prazo

Não há prazo imposto pelo produto. Conclua esta validação antes da próxima inicialização ou do próximo redeploy do SPI.

## Recursos

***

* [Variáveis de ambiente do SPI](/pt/rails/native/spi/spi-environment-variables)
* [O que é o Lerian SPI?](/pt/rails/native/spi/what-is-lerian-spi)
