> ## Documentation Index
> Fetch the complete documentation index at: https://docs.lerian.studio/llms.txt
> Use this file to discover all available pages before exploring further.

# Operando Lerian STA

> Operación de Lerian STA: aislamiento opcional de base de datos por tenant, credenciales de operador del BACEN, rotación en tres fases, trust store y reconciliación por protocolo.

Lerian STA corre contra las realidades operativas del hub de archivos del BACEN. Tres realidades lo determinan: las credenciales por institución vencen, la cadena de confianza debe mantenerse válida, y el BACEN no hace idempotente el paso de creación de protocolo. Lerian STA gestiona cada una bajo el modo de tenancy seleccionado. Reconcilia al grano del número de protocolo del BACEN.

## Multitenancy y sondeadores

***

Lerian STA admite dos modos de tenancy. Cuando la multi-tenancy está habilitada, los datos de cada tenant viven en su propia base de datos con **aislamiento físico**, sin una columna de tenant compartida en las filas, y STA aprovisiona **sondeadores** por tenant con un resync de aproximadamente un minuto. En modo single-tenant, usa la base de datos/pool predeterminada sin contexto de tenant. El sondeo de estado saliente **se auto-encola** con un backoff indexado por estado.

El tráfico hacia el BACEN respeta límites por credencial. Las operaciones de comando alcanzan aproximadamente 10 por minuto por credencial, un presupuesto compartido con la rotación. El sondeo de estado escala dinámicamente hasta aproximadamente 100 por minuto.

## Credenciales

***

Cada credencial es una **contraseña de operador** del BACEN. Lerian STA la identifica por **código de institución e ID de operador**. Lerian STA la almacena **cifrada** con cifrado envolvente, y nunca la devuelve ni la registra. Los operadores pueden **crear**, **probar la conectividad de**, **rotar** y **revocar** una credencial.

## Rotación de contraseña

***

La rotación es un protocolo en **tres fases**, de modo que una falla en pleno vuelo nunca pierde la autenticación:

1. **Preparar** la nueva contraseña localmente.
2. **Cambiarla** en el BACEN.
3. **Promoverla** localmente.

Un **worker de recuperación** resuelve las rotaciones en curso. Si el BACEN no acepta ni la contraseña vieja ni la nueva, Lerian STA bloquea la credencial en un estado de error a la espera de un restablecimiento manual de credencial.

## Monitoreo de vencimiento de contraseña

***

El BACEN impone cambios periódicos de contraseña. Lerian STA rastrea el **vencimiento reportado por el BACEN** de cada credencial a través de una caché read-through. Proyecta una **banda de salud** — sana, de advertencia, crítica o vencida — con los días restantes. Un operador puede entonces rotar la contraseña antes de que el BACEN lo bloquee.

## Trust store

***

Cada tenant carga los **certificados raíz X.509** que Lerian STA usa para validar el certificado TLS del servidor de BACEN. STA se autentica ante BACEN con credenciales de operador HTTP Basic y no adjunta certificado de cliente. Lerian STA parsea el PEM y registra la **huella y la ventana de validez** de cada certificado. Para cada certificado reporta un estado de vencimiento, más un **resumen del pool** — total, por vencer y vencidos. La **ventana de por vencer** tiene por defecto **30 días**, y un operador puede ajustarla con recarga en caliente. La ventana avisa a los operadores para renovar las raíces antes de que la cadena de confianza TLS se rompa.

## Retención y TTL de protocolo

***

* **TTL de protocolo saliente** — cada protocolo saliente tiene un tiempo de vida acotado de reloj de pared para terminar la subida antes de que el BACEN lo expire. El valor por defecto es 44 horas.
* **Retención entrante** — cada configuración de fuente entrante fija cuánto tiempo Lerian STA conserva sus archivos descargados. El valor por defecto es 365 días, ajustable de 1 a 3.650 días.

## Reconciliación y contingencia

***

Lerian STA reconcilia al grano de **una transferencia por número de protocolo del BACEN**. En el descubrimiento, el número de protocolo es la **clave de idempotencia**, de modo que Lerian STA nunca procesa un archivo dos veces.

El BACEN no ofrece **creación de protocolo idempotente**. Una segunda creación duplicaría el archivo en el BACEN. Por eso Lerian STA puede fallar después de crear un protocolo en el BACEN pero antes de persistirlo localmente. Si esto ocurre, Lerian STA estaciona la transferencia en un **estado local**, y un operador debe resolverla. Lerian STA nunca la reintenta en silencio.
