Isolamento por instituição
O Lerian SISBAJUD é multi-tenant. O tenant é o limite de isolamento do banco de dados. O Lerian SISBAJUD o lê a partir da claim
tenantId, e o modo single-tenant usa o DEFAULT_TENANT_ID fornecido explicitamente. Ele não tem um valor padrão de string efetivo, então um deploy single-tenant utilizável deve definir um UUID válido.
A instituição é uma unidade separada. O Lerian SISBAJUD isola as ordens, os arquivos, as credenciais e as chaves de criptografia de cada instituição. Um tenant pode conter muitas instituições, e um único deploy atende a todas elas sem visibilidade entre instituições.
Conciliação
A conciliação funciona na granularidade de uma ordem em monitoramento em relação a um snapshot de saldo do ledger. Uma varredura agendada compara as ordens pendentes com o ledger e registra qualquer divergência encontrada. Um operador também pode iniciar uma conciliação manual sob demanda. Uma varredura diária separada encerra as ordens em monitoramento que ultrapassam seu teto ou prazo, de modo que nada permaneça além de sua vida legal.
Cadência do bloqueio permanente
As ordens permanentes fazem nova tentativa de bloqueio em eventos de mudança de saldo do ledger. O teto de reiteração de 60 dias do CNJ, ou o prazo judicial da ordem, limita cada ordem. Não há uma passagem agendada de nova tentativa. Um depósito desperta a nova tentativa diretamente, e uma varredura diária de expiração encerra as ordens cujo prazo expirou.
Credenciais e rotação de chaves
Duas coisas são rotacionadas por instituição, e ambas são administrativas:
- Credenciais do conector. O Lerian SISBAJUD usa essas credenciais para acessar o ledger e o canal de troca de arquivos. Um operador registra e rotaciona essas credenciais.
-
Chave de criptografia de chave (KEK). Um operador rotaciona a KEK da instituição, e a rotação emite um evento
kek.rotated. A chave de dados (DEK) de cada registro fica sob a KEK. Uma rotação, portanto, avança a versão ativa da KEK sem recriptografar nenhum campo. As chaves de dados seladas sob a versão anterior continuam legíveis, e um re-wrap em segundo plano depois as avança para a nova versão. Uma rotação retornaSBJ-0007/ 409 quando outra rotação já está em andamento. Uma rotação que é confirmada mas não pode ser auditada retornaSBJ-0002/ 500. A KEK já avançou, então isso não pode ser repetido. Repetir rotaciona uma segunda vez e amplia a lacuna de auditoria. Em vez disso, escale o caso e concilie a trilha de auditoria com o eventokek.rotated.
Proteção de dados
O Lerian SISBAJUD protege os dados pessoais em repouso:
- Criptografia por envelope. Cada registro carrega sua própria chave de dados, selada sob a KEK da instituição com AES-256-GCM. Dados autenticados adicionais por campo vinculam cada texto cifrado a um campo e um registro específicos, de modo que ninguém pode trocar um texto cifrado entre campos ou registros.
- Tokenização pesquisável. Um índice cego oferece suporte à indexação por correspondência exata em identificadores fiscais (CPF/CNPJ) e no número do processo sem armazenamento em texto plano. Isso não substitui a descoberta de contas: para consultar o CRM, o Lerian SISBAJUD descriptografa o CPF/CNPJ apenas quando necessário e nunca o registra em log. O Lerian SISBAJUD criptografa apenas texto livre e nunca o tokeniza. Ele não tokeniza valores monetários, e armazena os valores monetários das tabelas de ordem como texto plano, não como texto cifrado.
- Trilha de auditoria à prova de violação. O Lerian SISBAJUD anexa cada mudança de estado a um log protegido criptograficamente e sem lacunas. Um código de autenticação por evento vincula cada entrada à sua posição. Os hashes de folha Merkle permitem que um operador verifique a trilha sem descriptografar nenhum payload.
- LGPD. Uma solicitação de acesso do titular exporta os dados que a instituição mantém sobre um titular. A criptoeliminação atende a uma solicitação de eliminação. Ela destrói a chave do registro e marca seus valores em texto plano como tombstone, de modo que os dados pessoais se tornam irrecuperáveis, enquanto o registro de auditoria da mudança permanece.
Contingência
O Lerian SISBAJUD leva as ordens com falha a um estado terminal FAILED, em vez de ficarem travadas em processamento, e um operador pode reprocessá-las. As visões de status de SLA e de estatísticas de processamento mostram a situação das ordens. A resolução do conector falha de forma fechada. Se a integração não consegue resolver uma conta ou uma credencial com segurança, ela recusa a operação em vez de agir sobre um alvo ambíguo.
Superfície HTTP
As ordens chegam apenas por arquivo, então a superfície HTTP não envia ordens judiciais. A maioria dos endpoints é administrativa e observacional.
POST /remittance-files/notifications é operacional: ele recebe e converte de forma síncrona um objeto de remessa já entregue pelo canal de troca de arquivos. Ele não aceita um payload de ordem. Um operador pode:
- listar ordens e arquivos, e ler o detalhe de uma única ordem ou arquivo
- reprocessar ordens com falha
- rodar uma conciliação e ler seu status
- visualizar o status de SLA e as estatísticas de processamento
- verificar a trilha de auditoria
- lidar com solicitações de LGPD: criá-las, resolvê-las, executar uma eliminação e exportar os dados de um titular
- registrar justificativas de não conformidade
- configurar a instituição, e registrar ou rotacionar credenciais do conector

