Auditoria em resumo
Dois logs
| Log | Registra |
|---|---|
| Auditoria | Mudanças de dados — criações, atualizações, exclusões, consolidações |
| Auditoria de segurança | Entradas no sistema, concessões de permissão, mudanças de política e mascaramento, destinos de saída rejeitados |
Separá-los significa que uma revisão de segurança não precisa vasculhar edições rotineiras.
O que a imutabilidade garante
| Garantia | Exceção |
|---|---|
| Sem atualizações | Nenhuma |
| Sem exclusões | O expurgo por retenção |
| Detecção de lacunas | Um expurgo produz lacunas legitimamente |
Gravações comuns não conseguem modificar nem excluir uma entrada — um gatilho de banco de dados as recusa, para todo chamador, inclusive administradores.
Um endpoint de retenção protegido por permissão desativa esse gatilho e exclui entradas mais antigas que a janela de retenção, dos dois logs. A imutabilidade é uma propriedade da operação normal, não um absoluto.
Trate essa permissão como das mais sensíveis que a plataforma emite: é a única capacidade que pode remover evidências.
Uma lacuna não é prova de adulteração
Um expurgo sancionado produz exatamente o mesmo sinal. Leia uma lacuna como "faltam entradas aqui" e então estabeleça se um expurgo cobre aquela janela.
Mascaramento
| Elemento | Mascarado |
|---|---|
| Valores antes e depois | Sim, onde uma regra se aplica |
| Identidade do ator | Nunca |
Ocultar quem fez uma mudança anularia a trilha de auditoria. Retire a permissão de auditoria em vez disso.
Auditoria versus histórico
| Responde | |
|---|---|
| Log de auditoria | Quem fez o quê, e quando |
| Histórico temporal | Como um registro era em determinado momento |
A maioria das investigações precisa dos dois: o histórico estabelece que o valor estava errado, a auditoria estabelece quem o tornou assim.
Retenção
Não existe configuração de retenção nem agendador. As entradas são mantidas indefinidamente até que um operador chame o expurgo explicitamente, e ele recebe a janela como parâmetro a cada execução.
Então o risco corre nos dois sentidos: os dados de auditoria acumulam para sempre a menos que você mesmo agende o expurgo, e uma obrigação de minimização de dados que você acredita ser cumprida automaticamente não está sendo cumprida de forma alguma.
Exporte o que você precisa guardar antes de expurgar. Um expurgo não pode ser desfeito de dentro da plataforma.
A seguir
Última verificação no commit d3c2586b (2026-08-03)