Skip to main content
O Lerian STA roda contra as realidades operacionais do hub de arquivos do BACEN. Três realidades o determinam: as credenciais por instituição vencem, a cadeia de confiança precisa se manter válida, e o BACEN não torna idempotente o passo de criação de protocolo. O Lerian STA gerencia cada uma no modo de tenancy selecionado. Ele reconcilia no grão do número de protocolo do BACEN.

Multitenancy e sondadores


O Lerian STA oferece dois modos de tenancy. Quando a multi-tenancy está habilitada, os dados de cada tenant vivem no seu próprio banco de dados com isolamento físico, sem uma coluna de tenant compartilhada nas linhas, e o STA provisiona sondadores por tenant com um resync de aproximadamente um minuto. No modo single-tenant, usa o banco de dados/pool padrão sem contexto de tenant. A sondagem de status de saída se autoenfileira com um backoff indexado por estado. O tráfego para o BACEN respeita tetos por credencial. As operações de comando alcançam aproximadamente 10 por minuto por credencial, um orçamento compartilhado com a rotação. A sondagem de status escala dinamicamente até aproximadamente 100 por minuto.

Credenciais


Cada credencial é uma senha de operador do BACEN. O Lerian STA a identifica por código de instituição e ID de operador. O Lerian STA a armazena criptografada com criptografia envelopada, e nunca a devolve nem a registra em log. Os operadores podem criar, testar a conectividade de, rotacionar e revogar uma credencial.

Rotação de senha


A rotação é um protocolo em três fases, de modo que uma falha em pleno voo nunca perde a autenticação:
  1. Preparar a nova senha localmente.
  2. Trocá-la no BACEN.
  3. Promovê-la localmente.
Um worker de recuperação resolve as rotações em curso. Se o BACEN não aceitar nem a senha antiga nem a nova, o Lerian STA trava a credencial em um estado de erro à espera de uma redefinição manual de credencial.

Monitoramento de vencimento de senha


O BACEN impõe trocas periódicas de senha. O Lerian STA rastreia o vencimento reportado pelo BACEN de cada credencial através de um cache read-through. Ele projeta uma faixa de saúde — saudável, de alerta, crítica ou vencida — com os dias restantes. Um operador pode então rotacionar a senha antes de o BACEN travá-lo.

Trust store


Cada tenant carrega os certificados raiz X.509 que o Lerian STA usa para validar o certificado TLS do servidor do BACEN. O STA se autentica no BACEN com credenciais de operador HTTP Basic e não anexa certificado de cliente. O Lerian STA faz o parsing do PEM e registra a impressão digital e a janela de validade de cada certificado. Para cada certificado ele reporta um status de vencimento, mais um resumo do pool — total, a vencer e vencidos. A janela de a vencer tem por padrão 30 dias, e um operador pode ajustá-la com recarga a quente. A janela avisa os operadores para renovar as raízes antes de a cadeia de confiança TLS quebrar.

Retenção e TTL de protocolo


  • TTL de protocolo de saída — cada protocolo de saída tem um tempo de vida limitado de relógio de parede para concluir o envio antes de o BACEN expirá-lo. O padrão é 44 horas.
  • Retenção de entrada — cada configuração de origem de entrada define por quanto tempo o Lerian STA mantém os seus arquivos baixados. O padrão é 365 dias, ajustável de 1 a 3.650 dias.

Reconciliação e contingência


O Lerian STA reconcilia no grão de uma transferência por número de protocolo do BACEN. Na descoberta, o número de protocolo é a chave de idempotência, de modo que o Lerian STA nunca processa um arquivo duas vezes. O BACEN não oferece criação de protocolo idempotente. Uma segunda criação duplicaria o arquivo no BACEN. Por isso o Lerian STA pode falhar depois de criar um protocolo no BACEN mas antes de persisti-lo localmente. Se isso ocorrer, o Lerian STA estaciona a transferência em um estado local, e um operador deve resolvê-la. O Lerian STA nunca a repete em silêncio.