Audit Log
Trilla de auditoría JSONL append-only de toda acción privilegiada en NoSqlStudio. Usada como evidencia LGPD Art. 37, registros de cambio SOX, y triaje de incidente.
Qué es
NoSqlStudio escribe un único archivo de log consolidado en userData/AuditLog/audit.jsonl. Toda acción privilegiada emite una línea JSON: timestamp, actor (usuario OS + license id), módulo source (datamask / db-copy / ddl / connections / license / rs-broadcast), verbo de la action, namespace target, y un outcome. Líneas son append-only y nunca editadas — tamper-resistance es estructural.
Cuándo usar
Jale el audit log cuando necesita responder "quién enmascaró cuál collection, cuándo, y con cuál policy?", reconstruir una timeline DDL antes de una post-incident review, o entregar evidencia a ANPD / DPO / auditor externo para una investigación LGPD / SOX.
Cómo abrirlo
- En el app desktop del NoSqlStudio, abra el menú Tools → Audit Log, o presione Ctrl+Alt+Shift+L.
- Una nueva tab de workspace abre listando los registros de audit más recientes primero. La barra de filter arriba filtra por source / action / outcome.
- Haga clic en cualquier fila para expandir el envelope JSON completo incluyendo payload action-specific (fingerprint de policy DataMask, hash de plan DB Copy, comando DDL, etc.).
Trabajando con el log
- Filter — estreche por módulo source (datamask / db-copy / ddl / connections / license / rs-broadcast), action (start / finish / abort / create / drop), o outcome (success / failure / skipped).
- Export — el botón "Export filtered" escribe la selección actual como un archivo CSV que puede adjuntar a un ticket o subir a un archivo de compliance.
- Tail — mantenga la tab de workspace abierta durante una ventana de mantenimiento; nuevas líneas de audit aparecen arriba en tiempo real conforme los engines las emiten.
- Local-first — el archivo está bajo el directorio de datos de su usuario OS. No hay sink remoto en v1; haga backup como cualquier otro artifact local (rsync / OS file backup).
Sources de audit conectadas hoy
Esos engines emiten líneas de audit automáticamente — sin configuración extra:
- DataMask — mask.start / mask.finish con fingerprint de policy y namespaces target.
- DB Copy + DB Sync + DB Resolve — copy.finish / sync.finish / resolve.finish con snapshots de plan y result.
- DDL — database.create / collection.create / collection.drop / database.drop / view.create / index.create.
- Connections — connection.connect / connection.disconnect con outcome (success / cancelled / error).
- Licensing — license.activate / license.deactivate.
- Replica Set Broadcast — rs-broadcast.execute (todo comando de fan-out).
Limitaciones (v1)
- Archivo local solamente — sin sink remoto SIEM aún. Planee un backup de nivel OS o rsync a su vault de evidencia.
- Fire-and-forget del renderer para algunas sources; si el main process crashea en medio del write, la línea parcial es descartada (appends atómicos mitigan esto).
- Eventos role.drop y view.drop no son emitidos en v1 porque la UI no expone esas operaciones.