Pular para o conteúdo
Documentação

Audit Log

Trilha de auditoria JSONL append-only de toda ação privilegiada no NoSqlStudio. Usada como evidência LGPD Art. 37, registros de mudança SOX, e triagem de incidente.

O que é

NoSqlStudio escreve um único arquivo de log consolidado em userData/AuditLog/audit.jsonl. Toda ação privilegiada emite uma linha JSON: timestamp, actor (usuário OS + license id), módulo source (datamask / db-copy / ddl / connections / license / rs-broadcast), verbo da action, namespace target, e um outcome. Linhas são append-only e nunca editadas — tamper-resistance é estrutural.

Quando usar

Puxe o audit log quando você precisa responder "quem mascarou qual collection, quando, e com qual policy?", reconstruir uma timeline DDL antes de uma post-incident review, ou entregar evidência para ANPD / DPO / auditor externo para uma investigação LGPD / SOX.

Como abrir

  1. No app desktop do NoSqlStudio, abra o menu Tools → Audit Log, ou pressione Ctrl+Alt+Shift+L.
  2. Uma nova tab de workspace abre listando os registros de audit mais recentes primeiro. A barra de filter no topo filtra por source / action / outcome.
  3. Clique em qualquer linha para expandir o envelope JSON completo incluindo payload action-specific (fingerprint de policy DataMask, hash de plan DB Copy, comando DDL, etc.).

Trabalhando com o log

  • Filter — estreite por módulo source (datamask / db-copy / ddl / connections / license / rs-broadcast), action (start / finish / abort / create / drop), ou outcome (success / failure / skipped).
  • Export — o botão "Export filtered" escreve a seleção atual como um arquivo CSV que você pode anexar a um ticket ou subir num arquivo de compliance.
  • Tail — mantenha a tab de workspace aberta durante uma janela de manutenção; novas linhas de audit aparecem no topo em tempo real conforme os engines as emitem.
  • Local-first — o arquivo fica no diretório de dados do seu usuário OS. Não há sink remoto em v1; faça backup como qualquer outro artifact local (rsync / OS file backup).

Sources de audit conectadas hoje

Esses engines emitem linhas de audit automaticamente — sem configuração extra:

  • DataMask — mask.start / mask.finish com fingerprint de policy e namespaces target.
  • DB Copy + DB Sync + DB Resolve — copy.finish / sync.finish / resolve.finish com snapshots de plan e result.
  • DDL — database.create / collection.create / collection.drop / database.drop / view.create / index.create.
  • Connections — connection.connect / connection.disconnect com outcome (success / cancelled / error).
  • Licensing — license.activate / license.deactivate.
  • Replica Set Broadcast — rs-broadcast.execute (toda comando de fan-out).

Limitações (v1)

  • Arquivo local somente — sem sink remoto SIEM ainda. Planeje um backup de nível OS ou rsync para seu vault de evidência.
  • Fire-and-forget do renderer para algumas sources; se o main process crashar no meio do write, a linha parcial é descartada (appends atômicos mitigam isso).
  • Eventos role.drop e view.drop não são emitidos em v1 porque a UI não expõe essas operações.