> ## Documentation Index
> Fetch the complete documentation index at: https://docs.lerian.studio/llms.txt
> Use this file to discover all available pages before exploring further.

# Operar Lerian SISBAJUD

> Operar Lerian SISBAJUD: aislamiento por institución, reconciliación, cadencia del bloqueo permanente, rotación de KEK y credenciales, y garantías de cifrado envolvente.

Lerian SISBAJUD maneja las realidades operativas del bloqueo judicial de activos. Cumple e informa cada orden por institución, reintenta las órdenes permanentes durante semanas y mantiene los datos personales fuera del texto plano. También prueba cada cambio que hace, porque la ley exige esa prueba. El aislamiento por institución enmarca todo esto.

## Aislamiento por institución

***

Lerian SISBAJUD es **multitenant**. El tenant es la frontera de aislamiento de base de datos. Lerian SISBAJUD lo lee del claim `tenantId`, y el modo single-tenant usa el `DEFAULT_TENANT_ID` definido explícitamente. No tiene un valor por defecto de cadena efectivo, por lo que un despliegue single-tenant utilizable debe definir un UUID válido. La institución es una unidad aparte. Lerian SISBAJUD aísla las órdenes, los archivos, las credenciales y las claves de cifrado de cada institución. Un tenant puede contener muchas instituciones, y un despliegue las sirve a todas sin visibilidad entre instituciones.

## Reconciliación

***

La reconciliación trabaja al grano de **una orden de monitoreo contra una instantánea de saldo del ledger**. Un **barrido programado** compara las órdenes pendientes con el ledger y registra cualquier brecha que encuentre. Un operador también puede iniciar una **reconciliación manual** bajo demanda. Un barrido diario aparte cierra las órdenes de monitoreo que superan su límite o plazo, de modo que nada permanezca más allá de su vida legal.

## Cadencia del bloqueo permanente

***

Las órdenes permanentes reintentan el bloqueo **con los eventos de cambio de saldo del ledger**. El **límite de reiteración de 60 días** del CNJ, o el plazo judicial de la orden, acota cada orden. No hay una pasada de reintento programada. Un depósito despierta el reintento directamente, y un barrido diario de expiración cierra las órdenes cuyo plazo ha vencido.

## Credenciales y rotación de claves

***

Dos cosas rotan por institución, y ambas son administrativas:

* **Credenciales de conector.** Lerian SISBAJUD usa estas credenciales para alcanzar el ledger y el canal de intercambio de archivos. Un operador las **registra y las rota**.
* **Clave de cifrado de claves (KEK).** Un operador rota la KEK de la institución, y la rotación emite un evento `kek.rotated`. La **clave de datos (DEK)** de cada registro se ubica bajo la KEK. Por eso una rotación sube la versión activa de la KEK sin volver a cifrar ningún campo. Las claves de datos selladas bajo la versión previa siguen siendo legibles, y un re-envoltorio en segundo plano las avanza luego a la versión nueva. Una rotación cuando ya hay otra en curso devuelve `SBJ-0007` / **409**. Una rotación que se compromete pero no puede auditarse devuelve `SBJ-0002` / **500**: la KEK ya avanzó, así que **no se debe reintentar**, porque un reintento rota una segunda vez y amplía el hueco de auditoría. Escala y reconcilia el rastro de auditoría contra el evento `kek.rotated`.

## Protección de datos

***

Lerian SISBAJUD protege los datos personales en reposo por diseño:

* **Cifrado envolvente.** Cada registro lleva su propia clave de datos, sellada bajo la KEK de la institución con **AES-256-GCM**. Los datos adicionales autenticados por campo vinculan cada cifrado a un solo campo y registro, de modo que nadie puede intercambiar un cifrado entre campos o registros.
* **Tokenización buscable.** Un **blind index** respalda la indexación por coincidencia exacta sobre identificadores fiscales (CPF/CNPJ) y el número de proceso sin almacenar texto plano. No sustituye el descubrimiento de cuentas: para consultar el CRM, Lerian SISBAJUD descifra el CPF/CNPJ solo cuando es necesario y nunca lo escribe en los logs. Lerian SISBAJUD solo cifra el texto libre y nunca lo tokeniza. No tokeniza los valores monetarios, y almacena los valores monetarios de las tablas de órdenes como texto plano, no cifrado.
* **Rastro de auditoría a prueba de manipulación.** Lerian SISBAJUD agrega cada cambio de estado a un log sin huecos y protegido criptográficamente. Un código de autenticación por evento vincula cada entrada a su posición. Los **hashes de hoja de Merkle** permiten a un operador verificar el rastro sin descifrar ningún payload.
* **LGPD.** Una solicitud de acceso del titular **exporta** los datos que la institución guarda de un titular. El **cripto-borrado** honra una solicitud de eliminación. Destruye la clave del registro y anula sus valores en texto plano, de modo que los datos personales quedan irrecuperables, mientras el registro de auditoría del cambio sobrevive.

## Contingencia

***

Lerian SISBAJUD lleva las órdenes fallidas a un estado terminal **FAILED**, no atascadas en procesamiento, y un operador puede **reprocesarlas**. Las vistas de **estado de SLA** y de **estadísticas de procesamiento** muestran dónde están las órdenes. La resolución del conector **falla de forma cerrada**. Si la integración no puede resolver con seguridad una cuenta o una credencial, rechaza la operación en lugar de actuar sobre un objetivo ambiguo.

## Superficie HTTP

***

Las órdenes llegan solo por archivo, así que la superficie HTTP **no envía órdenes judiciales**. La mayoría de los endpoints son administrativos y de observación. `POST /remittance-files/notifications` es operativo: recibe y parsea sincrónicamente un objeto de remesa ya entregado por el canal de intercambio de archivos; no acepta un payload de orden. Un operador puede:

* listar órdenes y archivos, y leer el detalle de una sola orden o archivo
* **reprocesar** órdenes fallidas
* ejecutar una **reconciliación** y leer su estado
* ver el **estado de SLA** y las **estadísticas de procesamiento**
* **verificar** el rastro de auditoría
* manejar las solicitudes **LGPD** — crearlas, resolverlas, ejecutar una eliminación y exportar los datos de un titular
* registrar **justificaciones de incumplimiento**
* configurar la institución, y **registrar o rotar** las credenciales de conector
