# Logs e Auditoria

<!-- BOOKSTACK-DOCUMENT-RELEASE:BEGIN -->
# Logs e Auditoria

| Campo | Valor |
| --- | --- |
| Distribuição | WCT Portuguese — OpenC5ISR |
| Produto | OpenC5ISR |
| Versão | 0.15.1 |
| Implantação | `openc5isr-pt.wallacecorptech.com` |
| Fonte | `/srv/wct/releases/OpenC5ISR-v0.15.0-20app-pt` |
| Evidência | Padrão de logs operacionais |
| Impressão digital da fonte | `e92dc1580aa26f7545815bcf40300b21bc5485b0a2ae46a715538a48365cc801` |
| Estado | Linha de base gerada — revisão humana obrigatória |

> **Limite de verificação:** Esta página combina orientação de projeto da plataforma com evidências estáticas da distribuição. Ela não comprova que todas as interfaces detectadas estejam habilitadas, acessíveis, seguras ou operacionais no ambiente implantado.

## Fontes de log

| Fonte | Comando/local típico | Uso |
| --- | --- | --- |
| systemd/journald | `journalctl -u <unit> --since ...` | Ciclo de vida do processo, stdout/stderr e erros do serviço. |
| Nginx | `/var/log/nginx/access.log`, `/var/log/nginx/error.log` | Sintomas de roteamento, status, latência, upstream e TLS. |
| Aplicação | Logs estruturados ou diretório configurado | Eventos de domínio, validação, chamadas de dependências e estado de fluxo. |
| Auditoria | Armazenamento de auditoria protegido/central | Ator, ação, alvo, decisão de política, resultado e correlação. |
| Sensor/borda | Logs e telemetria de dispositivo/agente | Conexão, relógio, calibração, perda de amostras e geração de produtos. |

## Campos estruturados necessários

- Carimbo UTC mais relógio/host de origem.
- Severidade, serviço/componente, versão e instância.
- Identificador de correlação de requisição/evento/tarefa/trilha/caso.
- Ator autenticado ou identidade de serviço quando aplicável.
- Resultado/código de erro e contexto diagnóstico seguro.

## Não registrar em log

- Senhas, segredos de tokens API, chaves privadas, cabeçalhos completos de autorização ou cookies de sessão.
- Conteúdo sensível, salvo quando política aprovada de auditoria/evidência exigir e proteger explicitamente.
- Fluxos brutos ilimitados de sensor/mídia em logs comuns da aplicação.
<!-- BOOKSTACK-DOCUMENT-RELEASE:END -->

---

## Notas do Mantenedor

<!-- BOOKSTACK-DOCUMENT-RELEASE:NOTES-BEGIN -->
Adicione aqui notas de implantação revisadas por pessoas, correções, decisões, capturas de tela e links. O conteúdo fora do bloco gerado é preservado nas próximas execuções.
<!-- BOOKSTACK-DOCUMENT-RELEASE:NOTES-END -->