Multitenancy e sondadores
O Lerian STA oferece dois modos de tenancy. Quando a multi-tenancy está habilitada, os dados de cada tenant vivem no seu próprio banco de dados com isolamento físico, sem uma coluna de tenant compartilhada nas linhas, e o STA provisiona sondadores por tenant com um resync de aproximadamente um minuto. No modo single-tenant, usa o banco de dados/pool padrão sem contexto de tenant. A sondagem de status de saída se autoenfileira com um backoff indexado por estado. O tráfego para o BACEN respeita tetos por credencial. As operações de comando alcançam aproximadamente 10 por minuto por credencial, um orçamento compartilhado com a rotação. A sondagem de status escala dinamicamente até aproximadamente 100 por minuto.
Credenciais
Cada credencial é uma senha de operador do BACEN. O Lerian STA a identifica por código de instituição e ID de operador. O Lerian STA a armazena criptografada com criptografia envelopada, e nunca a devolve nem a registra em log. Os operadores podem criar, testar a conectividade de, rotacionar e revogar uma credencial.
Rotação de senha
A rotação é um protocolo em três fases, de modo que uma falha em pleno voo nunca perde a autenticação:
- Preparar a nova senha localmente.
- Trocá-la no BACEN.
- Promovê-la localmente.
Monitoramento de vencimento de senha
O BACEN impõe trocas periódicas de senha. O Lerian STA rastreia o vencimento reportado pelo BACEN de cada credencial através de um cache read-through. Ele projeta uma faixa de saúde — saudável, de alerta, crítica ou vencida — com os dias restantes. Um operador pode então rotacionar a senha antes de o BACEN travá-lo.
Trust store
Cada tenant carrega os certificados raiz X.509 que o Lerian STA usa para validar o certificado TLS do servidor do BACEN. O STA se autentica no BACEN com credenciais de operador HTTP Basic e não anexa certificado de cliente. O Lerian STA faz o parsing do PEM e registra a impressão digital e a janela de validade de cada certificado. Para cada certificado ele reporta um status de vencimento, mais um resumo do pool — total, a vencer e vencidos. A janela de a vencer tem por padrão 30 dias, e um operador pode ajustá-la com recarga a quente. A janela avisa os operadores para renovar as raízes antes de a cadeia de confiança TLS quebrar.
Retenção e TTL de protocolo
- TTL de protocolo de saída — cada protocolo de saída tem um tempo de vida limitado de relógio de parede para concluir o envio antes de o BACEN expirá-lo. O padrão é 44 horas.
- Retenção de entrada — cada configuração de origem de entrada define por quanto tempo o Lerian STA mantém os seus arquivos baixados. O padrão é 365 dias, ajustável de 1 a 3.650 dias.
Reconciliação e contingência
O Lerian STA reconcilia no grão de uma transferência por número de protocolo do BACEN. Na descoberta, o número de protocolo é a chave de idempotência, de modo que o Lerian STA nunca processa um arquivo duas vezes. O BACEN não oferece criação de protocolo idempotente. Uma segunda criação duplicaria o arquivo no BACEN. Por isso o Lerian STA pode falhar depois de criar um protocolo no BACEN mas antes de persisti-lo localmente. Se isso ocorrer, o Lerian STA estaciona a transferência em um estado local, e um operador deve resolvê-la. O Lerian STA nunca a repete em silêncio.

