Ir al contenido
Documentación

Audit Log

Trilla de auditoría JSONL append-only de toda acción privilegiada en NoSqlStudio. Usada como evidencia LGPD Art. 37, registros de cambio SOX, y triaje de incidente.

Qué es

NoSqlStudio escribe un único archivo de log consolidado en userData/AuditLog/audit.jsonl. Toda acción privilegiada emite una línea JSON: timestamp, actor (usuario OS + license id), módulo source (datamask / db-copy / ddl / connections / license / rs-broadcast), verbo de la action, namespace target, y un outcome. Líneas son append-only y nunca editadas — tamper-resistance es estructural.

Cuándo usar

Jale el audit log cuando necesita responder "quién enmascaró cuál collection, cuándo, y con cuál policy?", reconstruir una timeline DDL antes de una post-incident review, o entregar evidencia a ANPD / DPO / auditor externo para una investigación LGPD / SOX.

Cómo abrirlo

  1. En el app desktop del NoSqlStudio, abra el menú Tools → Audit Log, o presione Ctrl+Alt+Shift+L.
  2. Una nueva tab de workspace abre listando los registros de audit más recientes primero. La barra de filter arriba filtra por source / action / outcome.
  3. Haga clic en cualquier fila para expandir el envelope JSON completo incluyendo payload action-specific (fingerprint de policy DataMask, hash de plan DB Copy, comando DDL, etc.).

Trabajando con el log

  • Filter — estreche por módulo source (datamask / db-copy / ddl / connections / license / rs-broadcast), action (start / finish / abort / create / drop), o outcome (success / failure / skipped).
  • Export — el botón "Export filtered" escribe la selección actual como un archivo CSV que puede adjuntar a un ticket o subir a un archivo de compliance.
  • Tail — mantenga la tab de workspace abierta durante una ventana de mantenimiento; nuevas líneas de audit aparecen arriba en tiempo real conforme los engines las emiten.
  • Local-first — el archivo está bajo el directorio de datos de su usuario OS. No hay sink remoto en v1; haga backup como cualquier otro artifact local (rsync / OS file backup).

Sources de audit conectadas hoy

Esos engines emiten líneas de audit automáticamente — sin configuración extra:

  • DataMask — mask.start / mask.finish con fingerprint de policy y namespaces target.
  • DB Copy + DB Sync + DB Resolve — copy.finish / sync.finish / resolve.finish con snapshots de plan y result.
  • DDL — database.create / collection.create / collection.drop / database.drop / view.create / index.create.
  • Connections — connection.connect / connection.disconnect con outcome (success / cancelled / error).
  • Licensing — license.activate / license.deactivate.
  • Replica Set Broadcast — rs-broadcast.execute (todo comando de fan-out).

Limitaciones (v1)

  • Archivo local solamente — sin sink remoto SIEM aún. Planee un backup de nivel OS o rsync a su vault de evidencia.
  • Fire-and-forget del renderer para algunas sources; si el main process crashea en medio del write, la línea parcial es descartada (appends atómicos mitigan esto).
  • Eventos role.drop y view.drop no son emitidos en v1 porque la UI no expone esas operaciones.