Ventanas de liquidación y grade horária
El SLC de Nuclea liquida en ventanas diarias rígidas definidas por su grade horária. Lerian SLC evalúa cada ventana como OPEN, PRE_CUTOFF o CLOSED, y gobierna el despacho según el resultado. El rail mantiene una operación enviada fuera de su ventana en el estado QUEUED. Despacha la operación cuando la ventana abre. Esto evita el rechazo fuera de ventana de Nuclea (ESLC0029). Lerian SLC levanta una alerta proactiva cuando una ventana se acerca a su corte.
Certificados y custodia
Lerian SLC delega la firma a un backend de custodia controlado por el cliente. La clave privada del cliente nunca entra en el rail. La credencial de firma es un certificado ICP-Brasil A1, RSA-2048. Seleccionas el backend de custodia por despliegue: una software key, un PKCS#11 HSM o un cloud KMS.
- Los despliegues SaaS fijan la custodia a un cloud KMS. El cliente envuelve la clave privada localmente y la importa. El rail entonces almacena solo el certificado público y una referencia de clave.
- La rotación es atómica. El cliente resuelve el certificado activo al conectar, así que una rotación surte efecto de forma transparente.
- Las alertas de vencimiento escalan a los 30, 15, 7 y 1 día antes del vencimiento. El rail emite cada una como un evento
certificate.expiring.
Contingencia y recuperación
- Dead-letter queue. El rail estaciona cualquier mensaje de entrada de la RSFN que no puede procesar. Lo retiene para revisión y nunca lo descarta.
- Endpoints de retransmisión y recuperación. Un operador puede retransmitir un archivo transmitido. Los endpoints de recuperación vuelven a ejecutar el despacho, el reenvío y el sondeo de estado. Una operación de salida queda aparcada con una alerta en lugar de reintentar para siempre, por una de dos razones que dependen del tramo. Un archivo reenviado al IF Domicílio se aparca cuando una respuesta se clasifica como final. Un archivo despachado a Núclea se aparca cuando rechazos consecutivos agotan su presupuesto de intentos de transmisión. El endpoint de des-aparcado es la única salida: devuelve la operación al backlog elegible para que el siguiente tick la vuelva a procesar. No reinicia el contador de intentos — ese se pone en cero solo cuando un envío tiene éxito, así que des-aparcar sin resolver la causa vuelve a aparcar la operación en el siguiente rechazo.
Conciliación
Lerian SLC concilia en varios granos para que el estado nunca se desvíe:
- Por operación — el rail rastrea cada operación por su NUliquid.
- Por archivo — el rail rastrea cada archivo a lo largo de su ciclo de vida y de sus retornos.
- Por NUliquid — el identificador de liquidación queda consultable durante 30 días.
- Por ciclo de clearing — el rail rastrea la posición neta de clearing por ciclo y etapa. Informa una divergencia bilateral. Detecta una divergencia de valor D0-versus-D+1 en la confirmación D+1 y la señala.

