Eventos de auditoria de proteção do CRM
Quando o CRM roda com criptografia de envelope, o Midaz emite Eventos de Auditoria de Proteção para a atividade de proteção da criptografia. Esses eventos são persistidos por Organization e podem ser consultados pelo endpoint de auditoria de proteção. Esse mecanismo não está disponível no modo de criptografia legado. O writer de auditoria opera em melhor esforço: se a emissão de um evento de auditoria falhar, o erro é registrado, mas a operação de CRM não é bloqueada. Use os eventos de auditoria de proteção para investigar a atividade de proteção da criptografia de uma Organization. Não os interprete como um registro completo de toda ação do Ledger ou da plataforma.
Mensagens de auditoria de transações do Ledger
O Ledger publica mensagens de auditoria de transações, a menos que
AUDIT_LOG_ENABLED seja definido explicitamente como false. O exemplo de ambiente incluído define essa flag como false. Mantenha a flag em false até que o consumidor downstream, sua retenção e seus fluxos de investigação estejam configurados.
Essas mensagens são enviadas para a fila de auditoria configurada, para armazenamento e processamento downstream. O Midaz não as expõe como uma API geral de registros de auditoria consultáveis do Ledger; o sistema receptor é responsável pela retenção, indexação e pelos fluxos de investigação.
Desenhe sua trilha de auditoria
Escolha o mecanismo que corresponde aos dados que você precisa observar:
- Use Eventos de Auditoria de Proteção para a atividade de criptografia de envelope do CRM.
- Habilite as mensagens de auditoria de transações do Ledger apenas quando seu consumidor downstream estiver configurado para retê-las e processá-las.
- Mantenha os controles, a retenção e os requisitos de evidência no sistema responsável pelos dados depois que o Midaz os emite.
Para ajuda ao desenhar uma arquitetura de auditoria e retenção em torno do Midaz, entre em contato conosco.

