Janelas de liquidação e grade horária
O SLC da Nuclea liquida em janelas diárias rígidas definidas pela sua grade horária. O Lerian SLC avalia cada janela como OPEN, PRE_CUTOFF ou CLOSED, e governa o despacho conforme o resultado. O rail mantém uma operação enviada fora da sua janela no estado QUEUED. Ele despacha a operação quando a janela abre. Isso evita a rejeição fora de janela da Nuclea (ESLC0029). O Lerian SLC levanta um alerta proativo quando uma janela se aproxima do seu corte.
Certificados e custódia
O Lerian SLC delega a assinatura a um backend de custódia controlado pelo cliente. A chave privada do cliente nunca entra no rail. A credencial de assinatura é um certificado ICP-Brasil A1, RSA-2048. Você seleciona o backend de custódia por deployment: uma software key, um PKCS#11 HSM ou um cloud KMS.
- Os deployments SaaS fixam a custódia em um cloud KMS. O cliente envelopa a chave privada localmente e a importa. O rail então armazena apenas o certificado público e uma referência de chave.
- A rotação é atômica. O cliente resolve o certificado ativo no momento da conexão, então uma rotação surte efeito de forma transparente.
- Os alertas de vencimento escalam em 30, 15, 7 e 1 dia antes do vencimento. O rail emite cada um como um evento
certificate.expiring.
Contingência e recuperação
- Dead-letter queue. O rail estaciona qualquer mensagem de entrada da RSFN que não consegue processar. Ele a retém para revisão e nunca a descarta.
- Endpoints de retransmissão e recuperação. Um operador pode retransmitir um arquivo transmitido. Os endpoints de recuperação reexecutam o despacho, o reenvio e a sondagem de estado. Uma operação de saída fica estacionada com um alerta em vez de retentar para sempre, por um de dois motivos que dependem da perna. Um arquivo encaminhado ao IF Domicílio estaciona quando uma resposta é classificada como final. Um arquivo despachado à Núclea estaciona quando recusas consecutivas esgotam seu orçamento de tentativas de transmissão. O endpoint de desestacionamento é a única saída: devolve a operação ao backlog elegível para que o próximo tick a reprocesse. Ele não zera o contador de tentativas — isso acontece só depois que um envio tem sucesso, então desestacionar sem resolver a causa estaciona a operação de novo na próxima recusa.
Reconciliação
O Lerian SLC reconcilia em vários grãos para que o estado nunca derive:
- Por operação — o rail rastreia cada operação pelo seu NUliquid.
- Por arquivo — o rail rastreia cada arquivo ao longo do seu ciclo de vida e dos seus retornos.
- Por NUliquid — o identificador de liquidação permanece consultável por 30 dias.
- Por ciclo de clearing — o rail rastreia a posição líquida de clearing por ciclo e etapa. Ele informa uma divergência bilateral. Ele detecta uma divergência de valor D0-versus-D+1 na confirmação D+1 e a sinaliza.

