O que o Lerian SCR faz e não faz
O Lerian SCR faz:
- Chama o canal wsscr2n. Ele emite um
GETHTTPS para a operação/wsscr2n/cliente/resumodo BACEN com autenticação HTTP Basic, sobre TLS 1.2 ou posterior. - Decodifica os campos codificados. O BACEN responde com códigos. O Lerian SCR resolve cada código em relação às tabelas de anexo do SCR e retorna um par
{ code, description }. - Audita cada consulta. Uma consulta grava uma linha de auditoria. Seus dados pessoais carregam criptografia AES-256-GCM em repouso e um índice cego HMAC-SHA256 para busca.
- Deriva a instituição a partir do token. Um corpo de requisição, header ou parâmetro de path nunca a define.
- Protege o canal tarifado. Um cache de resultado, um limite de duas conexões por instituição, a consolidação de single-flight, e um circuit breaker por instituição ficam na frente do BACEN.
- Usa mTLS. O canal autentica apenas o servidor e coloca HTTP Basic por cima. O Lerian SCR não envia nenhum certificado de cliente.
- Registra o documento do tomador em log. Nenhuma linha de log, span ou mensagem de erro o carrega.
- Mantém a trilha de consentimento. A requisição declara a autorização do titular sob a LC 105/2001. O próprio registro de consentimento fica com a instituição.
- Cria seu esquema de banco de dados. Um operador aplica o esquema fora de banda antes que o serviço inicie.
A quem atende
O Lerian SCR atende os consumidores internos de uma instituição financeira, como um consumidor de scoring que precisa da posição de crédito consolidada de um tomador. Um deployment atende uma única instituição, ou muitas instituições ao mesmo tempo quando a multi-tenancy está ativada.
Glossário
Para saber como o Lerian SCR se posiciona ao lado dos outros trilhos nativos e das interfaces de parceiros, veja Mensageria nativa e interfaces de parceiros.

