Skip to main content
Lerian SISBAJUD maneja las realidades operativas del bloqueo judicial de activos. Cumple e informa cada orden por institución, reintenta las órdenes permanentes durante semanas y mantiene los datos personales fuera del texto plano. También prueba cada cambio que hace, porque la ley exige esa prueba. El aislamiento por institución enmarca todo esto.

Aislamiento por institución


Lerian SISBAJUD es multitenant. El tenant es la frontera de aislamiento de base de datos. Lerian SISBAJUD lo lee del claim tenantId, y el modo single-tenant usa el DEFAULT_TENANT_ID definido explícitamente. No tiene un valor por defecto de cadena efectivo, por lo que un despliegue single-tenant utilizable debe definir un UUID válido. La institución es una unidad aparte. Lerian SISBAJUD aísla las órdenes, los archivos, las credenciales y las claves de cifrado de cada institución. Un tenant puede contener muchas instituciones, y un despliegue las sirve a todas sin visibilidad entre instituciones.

Reconciliación


La reconciliación trabaja al grano de una orden de monitoreo contra una instantánea de saldo del ledger. Un barrido programado compara las órdenes pendientes con el ledger y registra cualquier brecha que encuentre. Un operador también puede iniciar una reconciliación manual bajo demanda. Un barrido diario aparte cierra las órdenes de monitoreo que superan su límite o plazo, de modo que nada permanezca más allá de su vida legal.

Cadencia del bloqueo permanente


Las órdenes permanentes reintentan el bloqueo con los eventos de cambio de saldo del ledger. El límite de reiteración de 60 días del CNJ, o el plazo judicial de la orden, acota cada orden. No hay una pasada de reintento programada. Un depósito despierta el reintento directamente, y un barrido diario de expiración cierra las órdenes cuyo plazo ha vencido.

Credenciales y rotación de claves


Dos cosas rotan por institución, y ambas son administrativas:
  • Credenciales de conector. Lerian SISBAJUD usa estas credenciales para alcanzar el ledger y el canal de intercambio de archivos. Un operador las registra y las rota.
  • Clave de cifrado de claves (KEK). Un operador rota la KEK de la institución, y la rotación emite un evento kek.rotated. La clave de datos (DEK) de cada registro se ubica bajo la KEK. Por eso una rotación sube la versión activa de la KEK sin volver a cifrar ningún campo. Las claves de datos selladas bajo la versión previa siguen siendo legibles, y un re-envoltorio en segundo plano las avanza luego a la versión nueva. Una rotación cuando ya hay otra en curso devuelve SBJ-0007 / 409. Una rotación que se compromete pero no puede auditarse devuelve SBJ-0002 / 500: la KEK ya avanzó, así que no se debe reintentar, porque un reintento rota una segunda vez y amplía el hueco de auditoría. Escala y reconcilia el rastro de auditoría contra el evento kek.rotated.

Protección de datos


Lerian SISBAJUD protege los datos personales en reposo por diseño:
  • Cifrado envolvente. Cada registro lleva su propia clave de datos, sellada bajo la KEK de la institución con AES-256-GCM. Los datos adicionales autenticados por campo vinculan cada cifrado a un solo campo y registro, de modo que nadie puede intercambiar un cifrado entre campos o registros.
  • Tokenización buscable. Un blind index respalda la indexación por coincidencia exacta sobre identificadores fiscales (CPF/CNPJ) y el número de proceso sin almacenar texto plano. No sustituye el descubrimiento de cuentas: para consultar el CRM, Lerian SISBAJUD descifra el CPF/CNPJ solo cuando es necesario y nunca lo escribe en los logs. Lerian SISBAJUD solo cifra el texto libre y nunca lo tokeniza. No tokeniza los valores monetarios, y almacena los valores monetarios de las tablas de órdenes como texto plano, no cifrado.
  • Rastro de auditoría a prueba de manipulación. Lerian SISBAJUD agrega cada cambio de estado a un log sin huecos y protegido criptográficamente. Un código de autenticación por evento vincula cada entrada a su posición. Los hashes de hoja de Merkle permiten a un operador verificar el rastro sin descifrar ningún payload.
  • LGPD. Una solicitud de acceso del titular exporta los datos que la institución guarda de un titular. El cripto-borrado honra una solicitud de eliminación. Destruye la clave del registro y anula sus valores en texto plano, de modo que los datos personales quedan irrecuperables, mientras el registro de auditoría del cambio sobrevive.

Contingencia


Lerian SISBAJUD lleva las órdenes fallidas a un estado terminal FAILED, no atascadas en procesamiento, y un operador puede reprocesarlas. Las vistas de estado de SLA y de estadísticas de procesamiento muestran dónde están las órdenes. La resolución del conector falla de forma cerrada. Si la integración no puede resolver con seguridad una cuenta o una credencial, rechaza la operación en lugar de actuar sobre un objetivo ambiguo.

Superficie HTTP


Las órdenes llegan solo por archivo, así que la superficie HTTP no envía órdenes judiciales. La mayoría de los endpoints son administrativos y de observación. POST /remittance-files/notifications es operativo: recibe y parsea sincrónicamente un objeto de remesa ya entregado por el canal de intercambio de archivos; no acepta un payload de orden. Un operador puede:
  • listar órdenes y archivos, y leer el detalle de una sola orden o archivo
  • reprocesar órdenes fallidas
  • ejecutar una reconciliación y leer su estado
  • ver el estado de SLA y las estadísticas de procesamiento
  • verificar el rastro de auditoría
  • manejar las solicitudes LGPD — crearlas, resolverlas, ejecutar una eliminación y exportar los datos de un titular
  • registrar justificaciones de incumplimiento
  • configurar la institución, y registrar o rotar las credenciales de conector