Skip to main content
Lerian SISBAJUD es el rail propiedad de Lerian que cumple las órdenes judiciales de bloqueo de activos y protege los datos personales que estas contienen. Defines estas variables en el momento del despliegue. Solo surten efecto tras reiniciar el servicio. La referencia de configuración BYOC documenta el backbone universal que comparte cada servicio Go de Lerian: servidor, almacenes de datos, multi-tenancy, telemetría, autenticación de plugins y licenciamiento. Esta página cubre solo las variables distintivas de Lerian SISBAJUD. En las tablas siguientes, la columna Valor por defecto / Requerida muestra el valor por defecto. Un calificador en negrita (por ejemplo Requerida o Requerida si está habilitada) marca las variables que debes definir. significa que no hay valor por defecto. Cualquier variable marcada como Sensible contiene material de credenciales o claves. Inyéctala desde tu gestor de secretos en el momento del despliegue. Nunca guardes un valor en el repositorio.

Servicio y runtime

Lerian SISBAJUD expone /health (liveness), /readyz (readiness), /version y /metrics en el puerto principal. Cuando habilitas la multi-tenancy, también expone GET /readyz/tenant/{id}. Consulta Salud y readiness para el contrato de las sondas.

Backends de seguridad

El servicio valida ambos selectores al arrancar. Eligen los backends que protegen los datos de embargo ordenados por la justicia. En producción, un valor sin definir o no soportado falla el arranque de forma cerrada. Fuera de producción, los selectores tienen vault y local como valores por defecto.
KMS_PROVIDER y SECRET_STORE_PROVIDER arrastran cada uno un bloque de acompañamiento, y el servicio valida cada bloque al arrancar. CONNECTOR_CREDS_SOURCE no tiene un bloque propio — kek-db se apoya en el backend KMS que seleccione KMS_PROVIDER. El valor vault, para cualquiera de los selectores, requiere las variables de Vault de abajo. KMS_PROVIDER=aws requiere la AWS_REGION compartida. SECRET_STORE_PROVIDER=local lee los secretos del entorno y no necesita ningún backend externo. El backend aws-secrets-manager aún no está cableado; seleccionarlo falla el arranque de forma cerrada. Las credenciales de conector por institución ya no pasan por el almacén de secretos: CONNECTOR_CREDS_SOURCE=kek-db las resuelve y registra en el almacén de sobre KEK en Postgres, bajo el backend KMS. KMS_PROVIDER es vault por defecto cuando no se define fuera de producción. En producción, debes definirlo explícitamente o el arranque falla de forma cerrada. SECRET_STORE_PROVIDER es local por defecto del mismo modo. En producción, también debes definirlo explícitamente.

Vault (cuando KMS_PROVIDER=vault o SECRET_STORE_PROVIDER=vault)

AWS (cuando KMS_PROVIDER=aws o SECRET_STORE_PROVIDER=aws-secrets-manager)

Ciclo de vida criptográfico

El cifrado de sobre usa una clave de datos por registro sellada bajo la clave maestra de la institución, más un índice ciego para la búsqueda de coincidencia exacta sobre los identificadores fiscales.

Workers de dominio

El procesamiento de órdenes judiciales se ejecuta como un conjunto de crons en segundo plano por institución. Todos están desactivados por defecto excepto el recolector de locks de procesamiento, que se ejecuta por defecto. Los workers usan los ajustes de cadencia *_SCAN_INTERVAL (segundos) y *_BATCH_SIZE cuando corresponde.

Almacenamiento de objetos

Lerian SISBAJUD escribe los artefactos de embargo ordenados por la justicia en un almacén de objetos compatible con S3, ya cifrados. La capa de blobs nunca ve texto en claro.

Conector del ledger Midaz

Lerian SISBAJUD lee saldos y bloqueos a través del ledger Midaz. MIDAZ_BASE_URL es un fallback opcional para todo el servicio; los metadatos del conector por institución tienen precedencia.