Eventos de auditoría de protección de CRM
Cuando el CRM se ejecuta con cifrado de envelope, Midaz emite Eventos de auditoría de protección para la actividad de protección por cifrado. Midaz almacena estos eventos por Organización. Puedes leerlos mediante el endpoint de auditoría de protección. Este mecanismo no está disponible en el modo de cifrado legado. El escritor de auditoría es best-effort: una emisión de auditoría fallida se registra, pero no bloquea la operación de CRM. Usa los eventos de auditoría de protección para investigar la actividad de protección por cifrado de una Organización. No los interpretes como un registro completo de cada acción del Ledger o de la plataforma.
Mensajes de auditoría de transacciones del Ledger
El Ledger publica mensajes de auditoría de transacciones a menos que
AUDIT_LOG_ENABLED sea false. El ejemplo de entorno incluido define este flag en false. Mantén el flag en false hasta que configures tu consumidor downstream, su retención y sus flujos de investigación.
El Ledger envía estos mensajes a la cola de auditoría configurada para su almacenamiento y procesamiento downstream. Midaz no los expone como una API general de registros de auditoría del Ledger consultable. El sistema receptor es responsable de la retención, la indexación y los flujos de investigación.
Diseñar tu registro de auditoría
Elige el mecanismo que corresponda a los datos que necesitas observar:
- Usa Eventos de auditoría de protección para la actividad de cifrado de envelope de CRM.
- Habilita los mensajes de auditoría de transacciones del Ledger solo después de configurar tu consumidor downstream para retenerlos y procesarlos.
- Mantén los controles, la retención y los requisitos de evidencia en el sistema responsable de los datos después de que Midaz los emite.
Para ayuda al diseñar una arquitectura de auditoría y retención alrededor de Midaz, contáctanos.

