Pular para o conteúdo principal

Auditoria em resumo

Dois logs

LogRegistra
AuditoriaMudanças de dados — criações, atualizações, exclusões, consolidações
Auditoria de segurançaEntradas no sistema, concessões de permissão, mudanças de política e mascaramento, destinos de saída rejeitados

Separá-los significa que uma revisão de segurança não precisa vasculhar edições rotineiras.

O que a imutabilidade garante

GarantiaExceção
Sem atualizaçõesNenhuma
Sem exclusõesO expurgo por retenção
Detecção de lacunasUm expurgo produz lacunas legitimamente

Gravações comuns não conseguem modificar nem excluir uma entrada — um gatilho de banco de dados as recusa, para todo chamador, inclusive administradores.

Uma exceção sancionada

Um endpoint de retenção protegido por permissão desativa esse gatilho e exclui entradas mais antigas que a janela de retenção, dos dois logs. A imutabilidade é uma propriedade da operação normal, não um absoluto.

Trate essa permissão como das mais sensíveis que a plataforma emite: é a única capacidade que pode remover evidências.

Uma lacuna não é prova de adulteração

Um expurgo sancionado produz exatamente o mesmo sinal. Leia uma lacuna como "faltam entradas aqui" e então estabeleça se um expurgo cobre aquela janela.

Mascaramento

ElementoMascarado
Valores antes e depoisSim, onde uma regra se aplica
Identidade do atorNunca

Ocultar quem fez uma mudança anularia a trilha de auditoria. Retire a permissão de auditoria em vez disso.

Auditoria versus histórico

Responde
Log de auditoriaQuem fez o quê, e quando
Histórico temporalComo um registro era em determinado momento

A maioria das investigações precisa dos dois: o histórico estabelece que o valor estava errado, a auditoria estabelece quem o tornou assim.

Retenção

Nada envelhece sozinho

Não existe configuração de retenção nem agendador. As entradas são mantidas indefinidamente até que um operador chame o expurgo explicitamente, e ele recebe a janela como parâmetro a cada execução.

Então o risco corre nos dois sentidos: os dados de auditoria acumulam para sempre a menos que você mesmo agende o expurgo, e uma obrigação de minimização de dados que você acredita ser cumprida automaticamente não está sendo cumprida de forma alguma.

Exporte o que você precisa guardar antes de expurgar. Um expurgo não pode ser desfeito de dentro da plataforma.

A seguir


Última verificação no commit d3c2586b (2026-08-03)