Pular para o conteúdo principal
O Lerian SISBAJUD é o rail de propriedade da Lerian que cumpre ordens judiciais de bloqueio de ativos e protege os dados pessoais que elas carregam. Essas variáveis são definidas no momento do deploy e exigem uma reinicialização do serviço para entrar em vigor. O backbone universal que todo serviço Go da Lerian compartilha — servidor, datastores, multi-tenancy, telemetria, autenticação de plugin e licenciamento — é documentado uma única vez na referência de configuração BYOC; esta página cobre apenas as variáveis distintivas do Lerian SISBAJUD. Nas tabelas abaixo, a coluna Padrão / Obrigatória mostra o valor padrão; um qualificador em negrito (ex: Obrigatória, Obrigatória se habilitado) marca variáveis que devem ser definidas. significa que não há padrão. Qualquer variável marcada como Sensível carrega material de credencial ou de chave — injete-a a partir do seu gerenciador de segredos no momento do deploy e nunca faça commit de um valor.

Serviço e runtime

O Lerian SISBAJUD expõe /health (liveness) e /readyz (readiness) na porta principal, além de /version e /metrics, e — quando a multi-tenancy está habilitada — GET /readyz/tenant/{id}. Consulte Saúde e prontidão para o contrato das probes.

Backends de segurança

Ambos os seletores são validados no boot; um valor não definido ou não suportado falha o boot fechado. Eles escolhem os backends que protegem os dados de bloqueio determinados por ordem judicial.
Cada seletor puxa seu próprio bloco de acompanhamento, todos validados no boot: vault (para qualquer um dos seletores) requer as variáveis do Vault abaixo; KMS_PROVIDER=aws usa a AWS_REGION compartilhada (padrão us-east-1); SECRET_STORE_PROVIDER=local lê os segredos do ambiente e não precisa de nenhum backend externo. O adaptador aws-secrets-manager está diferido e ainda não está conectado — selecioná-lo (para segredos normais do serviço ou para credenciais de conector) falha o boot; use vault ou local. SECRET_STORE_PROVIDER é local por padrão quando não definido, em ambientes não produtivos.

Vault (quando KMS_PROVIDER=vault ou SECRET_STORE_PROVIDER=vault)

AWS (quando KMS_PROVIDER=aws ou SECRET_STORE_PROVIDER=aws-secrets-manager)

Ciclo de vida cripto

A criptografia de envelope usa uma data key por registro selada sob a chave-mestra da instituição, além de um blind index para busca por correspondência exata em identificadores fiscais.

Workers de domínio

O processamento de ordens judiciais roda como um conjunto de crons em segundo plano por instituição. Cada um fica desligado por padrão e compartilha os parâmetros de cadência *_SCAN_INTERVAL (segundos) e *_BATCH_SIZE.

Armazenamento de objetos

Os artefatos de bloqueio determinados por ordem judicial são escritos em um object store compatível com S3, já criptografados — a camada de blob nunca vê texto plano.

Conector do ledger Midaz

O Lerian SISBAJUD lê saldos e bloqueios através do ledger Midaz. MIDAZ_BASE_URL é obrigatória em todo o serviço.