> ## Documentation Index
> Fetch the complete documentation index at: https://docs.lerian.studio/llms.txt
> Use this file to discover all available pages before exploring further.

# Operando o Lerian SISBAJUD

> Operando o Lerian SISBAJUD: isolamento por instituição, conciliação, cadência do bloqueio permanente, rotação de KEK e credenciais, e garantias de criptografia por envelope.

O Lerian SISBAJUD cumpre e relata cada ordem por instituição, faz novas tentativas de ordens permanentes por semanas e mantém os dados pessoais fora do texto plano. Ele também comprova cada mudança que faz, porque a lei exige essa comprovação.

## Isolamento por instituição

***

O Lerian SISBAJUD é **multi-tenant**. O tenant é o limite de isolamento do banco de dados. O Lerian SISBAJUD o lê a partir da claim `tenantId`, e o modo single-tenant usa o `DEFAULT_TENANT_ID` fornecido explicitamente. Ele não tem um valor padrão de string efetivo, então um deploy single-tenant utilizável deve definir um UUID válido.

A instituição é uma unidade separada. O Lerian SISBAJUD isola as ordens, os arquivos, as credenciais e as chaves de criptografia de cada instituição. Um tenant pode conter muitas instituições, e um único deploy atende a todas elas sem visibilidade entre instituições.

## Conciliação

***

A conciliação funciona na granularidade de **uma ordem em monitoramento em relação a um snapshot de saldo do ledger**. Uma **varredura agendada** compara as ordens pendentes com o ledger e registra qualquer divergência encontrada. Um operador também pode iniciar uma **conciliação manual** sob demanda. Uma varredura diária separada encerra as ordens em monitoramento que ultrapassam seu teto ou prazo, de modo que nada permaneça além de sua vida legal.

## Cadência do bloqueio permanente

***

As ordens permanentes fazem nova tentativa de bloqueio **em eventos de mudança de saldo do ledger**. O **teto de reiteração de 60 dias** do CNJ, ou o prazo judicial da ordem, limita cada ordem. Não há uma passagem agendada de nova tentativa. Um depósito desperta a nova tentativa diretamente, e uma varredura diária de expiração encerra as ordens cujo prazo expirou.

## Credenciais e rotação de chaves

***

Duas coisas são rotacionadas por instituição, e ambas são administrativas:

* **Credenciais do conector.** O Lerian SISBAJUD usa essas credenciais para acessar o ledger e o canal de troca de arquivos. Um operador **registra e rotaciona** essas credenciais.
* **Chave de criptografia de chave (KEK).** Um operador rotaciona a KEK da instituição, e a rotação emite um evento `kek.rotated`. A **chave de dados (DEK)** de cada registro fica sob a KEK. Uma rotação, portanto, avança a versão ativa da KEK sem recriptografar nenhum campo. As chaves de dados seladas sob a versão anterior continuam legíveis, e um re-wrap em segundo plano depois as avança para a nova versão. Uma rotação retorna `SBJ-0007` / **409** quando outra rotação já está em andamento.

  Uma rotação que é confirmada mas não pode ser auditada retorna `SBJ-0002` / **500**. A KEK já avançou, então isso **não pode ser repetido**. Repetir rotaciona uma segunda vez e amplia a lacuna de auditoria. Em vez disso, escale o caso e concilie a trilha de auditoria com o evento `kek.rotated`.

## Proteção de dados

***

O Lerian SISBAJUD protege os dados pessoais em repouso:

* **Criptografia por envelope.** Cada registro carrega sua própria chave de dados, selada sob a KEK da instituição com **AES-256-GCM**. Dados autenticados adicionais por campo vinculam cada texto cifrado a um campo e um registro específicos, de modo que ninguém pode trocar um texto cifrado entre campos ou registros.
* **Tokenização pesquisável.** Um **índice cego** oferece suporte à indexação por correspondência exata em identificadores fiscais (CPF/CNPJ) e no número do processo sem armazenamento em texto plano. Isso não substitui a descoberta de contas: para consultar o CRM, o Lerian SISBAJUD descriptografa o CPF/CNPJ apenas quando necessário e nunca o registra em log. O Lerian SISBAJUD criptografa apenas texto livre e nunca o tokeniza. Ele não tokeniza valores monetários, e armazena os valores monetários das tabelas de ordem como texto plano, não como texto cifrado.
* **Trilha de auditoria à prova de violação.** O Lerian SISBAJUD anexa cada mudança de estado a um log protegido criptograficamente e sem lacunas. Um código de autenticação por evento vincula cada entrada à sua posição. Os **hashes de folha Merkle** permitem que um operador verifique a trilha sem descriptografar nenhum payload.
* **LGPD.** Uma solicitação de acesso do titular **exporta** os dados que a instituição mantém sobre um titular. A **criptoeliminação** atende a uma solicitação de eliminação. Ela destrói a chave do registro e marca seus valores em texto plano como tombstone, de modo que os dados pessoais se tornam irrecuperáveis, enquanto o registro de auditoria da mudança permanece.

## Contingência

***

O Lerian SISBAJUD leva as ordens com falha a um estado terminal **FAILED**, em vez de ficarem travadas em processamento, e um operador pode **reprocessá-las**. As visões de **status de SLA** e de **estatísticas de processamento** mostram a situação das ordens. A resolução do conector **falha de forma fechada**. Se a integração não consegue resolver uma conta ou uma credencial com segurança, ela recusa a operação em vez de agir sobre um alvo ambíguo.

## Superfície HTTP

***

As ordens chegam apenas por arquivo, então a superfície HTTP **não envia ordens judiciais**. A maioria dos endpoints é administrativa e observacional. `POST /remittance-files/notifications` é operacional: ele recebe e converte de forma síncrona um objeto de remessa já entregue pelo canal de troca de arquivos. Ele não aceita um payload de ordem. Um operador pode:

* listar ordens e arquivos, e ler o detalhe de uma única ordem ou arquivo
* **reprocessar** ordens com falha
* rodar uma **conciliação** e ler seu status
* visualizar o **status de SLA** e as **estatísticas de processamento**
* **verificar** a trilha de auditoria
* lidar com solicitações de **LGPD**: criá-las, resolvê-las, executar uma eliminação e exportar os dados de um titular
* registrar **justificativas de não conformidade**
* configurar a instituição, e **registrar ou rotacionar** credenciais do conector
