> ## Documentation Index
> Fetch the complete documentation index at: https://docs.lerian.studio/llms.txt
> Use this file to discover all available pages before exploring further.

# Auditabilidade

> Entenda os mecanismos de auditoria com escopo definido no Midaz: eventos de proteção do CRM e mensagens opcionais de auditoria de transação do Ledger.

O Midaz não fornece uma trilha de auditoria universal única para toda ação da plataforma. O comportamento de auditoria dele é específico do mecanismo que produz os dados.

## Eventos de auditoria de proteção do CRM

***

Quando o CRM roda com criptografia por envelope, o Midaz emite **Eventos de Auditoria de Proteção** para a atividade de proteção por criptografia. O Midaz armazena esses eventos por Organização. Você pode lê-los pelo endpoint de auditoria de proteção.

Esse mecanismo não está disponível no modo de criptografia legado. O gravador de auditoria opera em regime de melhor esforço: uma emissão de auditoria com falha é registrada em log, mas não bloqueia a operação do CRM.

Use os eventos de auditoria de proteção para investigar a atividade de proteção por criptografia de uma Organização. Não os interprete como um registro completo de toda ação do Ledger ou da plataforma.

## Mensagens de auditoria de transação do Ledger

***

O Ledger publica mensagens de auditoria de transação a menos que `AUDIT_LOG_ENABLED` seja `false`. O exemplo de ambiente embutido define essa flag como `false`. Mantenha a flag definida como `false` até você configurar o seu consumidor downstream, a retenção dele e os fluxos de investigação dele.

O Ledger envia essas mensagens para a fila de auditoria configurada, para armazenamento e processamento downstream. O Midaz não as expõe como uma API geral de registros de auditoria do Ledger consultável. O sistema receptor é responsável pela retenção, pela indexação e pelos fluxos de investigação.

## Projetando a sua trilha de auditoria

***

Escolha o mecanismo que corresponde aos dados que você precisa observar:

* Use **Eventos de Auditoria de Proteção** para a atividade de criptografia por envelope do CRM.
* Habilite as **mensagens de auditoria de transação do Ledger** apenas depois de configurar o seu consumidor downstream para retê-las e processá-las.
* Mantenha os controles, a retenção e os requisitos de evidência no sistema responsável pelos dados depois que o Midaz os emite.

<Note>
  Para ajuda no design de uma arquitetura de auditoria e retenção em torno do Midaz, [entre em contato conosco](https://lerian.studio/contact).
</Note>
