> ## Documentation Index
> Fetch the complete documentation index at: https://docs.lerian.studio/llms.txt
> Use this file to discover all available pages before exploring further.

# Operando o Lerian STA

> Operando o Lerian STA: isolamento opcional de banco de dados por tenant, credenciais de operador do BACEN, rotação de senha em três fases e conciliação de protocolo.

Três realidades do hub de arquivos do BACEN moldam o Lerian STA. As credenciais por instituição expiram, cada protocolo de saída tem um tempo de vida limitado, e o BACEN não torna idempotente a etapa de criação de protocolo. O Lerian STA gerencia cada uma delas sob seu modo de tenancy selecionado. Ele concilia na granularidade do número de protocolo do BACEN.

## Multi-tenancy e pollers

***

O Lerian STA aceita dois modos de tenancy. Quando o multi-tenancy está habilitado, os dados de cada tenant vivem em seu próprio banco de dados fisicamente isolado, sem coluna de tenant compartilhada nas linhas, e o STA provisiona **pollers** por tenant com um resync de aproximadamente um minuto. No modo single-tenant, ele usa o banco de dados/pool padrão sem contexto de tenant. O polling de status de saída **se autoenfileira** com um backoff indexado por estado.

O tráfego para o BACEN respeita tetos por credencial. As operações de comando chegam a aproximadamente 10 por minuto por credencial, um orçamento compartilhado com a rotação. O polling de status escala dinamicamente até aproximadamente 100 por minuto.

## Credenciais

***

Cada credencial é uma **senha de operador** do BACEN. O Lerian STA a identifica por **código da instituição e ID do operador**. O Lerian STA a armazena **criptografada** com criptografia envelope, e nunca a retorna nem a registra em log. Os operadores podem **criar**, **testar a conectividade de**, **rotacionar** e **revogar** uma credencial.

## Rotação de senha

***

A rotação é um protocolo de **três fases**, então uma falha no meio do processo nunca perde a autenticação:

1. **Preparar** a nova senha localmente.
2. **Alterá-la** no BACEN.
3. **Promovê-la** localmente.

Um **worker de recuperação** resolve rotações em andamento. Se o BACEN não aceita nem a senha antiga nem a nova, o Lerian STA trava a credencial em um estado de erro para uma redefinição manual de credencial.

## Monitoramento de expiração de senha

***

O BACEN exige trocas periódicas de senha. O Lerian STA rastreia a **expiração informada pelo BACEN** de cada credencial por meio de um read-through cache. Ele projeta uma **faixa de saúde** (healthy, warning, critical ou expired) com os dias restantes. O operador pode então rotacionar a senha antes que o BACEN o bloqueie.

## Retenção e TTL de protocolo

***

* **TTL de protocolo de saída.** Cada protocolo de saída tem um tempo de vida limitado em tempo real para terminar o envio antes que o BACEN o expire. O padrão é 44 horas.
* **Retenção de entrada.** Cada configuração de origem de entrada define por quanto tempo o Lerian STA mantém seus arquivos baixados. O padrão é 365 dias, ajustável de 1 a 3.650 dias.

## Conciliação e contingência

***

O Lerian STA concilia na granularidade de **uma transferência por número de protocolo do BACEN**. Na descoberta, o número de protocolo é a **chave de idempotência**, então o Lerian STA nunca processa um arquivo duas vezes.

O BACEN **não oferece criação de protocolo idempotente**. Uma segunda criação duplicaria o arquivo no BACEN. Então o Lerian STA pode falhar depois de criar um protocolo no BACEN, mas antes de persistir o protocolo localmente. Se isso acontece, o Lerian STA estaciona a transferência em um **estado apenas local**, e um operador precisa resolvê-la. O Lerian STA nunca tenta de novo silenciosamente.
