Visão geral
Criar a camada de segurança que impede vazamentos acidentais (PII, headers sensíveis) em logs e telemetria.
Contexto
OpenAudit é um projeto sensível. Um vazamento de dados em logs (q bruto, CPF, headers) cria risco jurídico e reputacional. Redaction precisa ser default-on e testado.
Descrição
Criar uma policy explícita e implementações em Node e Python.
Node:
- Implementar redaction por paths comuns:
req.query.q
req.headers.authorization, req.headers.cookie
- quaisquer keys como
cpf, documento, token, password
Python:
- Filtrar payloads que contenham keys sensíveis.
Adicionar allowlist (opcional):
- permitir apenas keys seguras no
data para eventos críticos.
Adicionar testes:
- garantir que
q bruto nunca aparece nos logs
- garantir que headers sensíveis nunca aparecem
- garantir que chaves 'cpf' são removidas/mascaradas se surgirem
Impacto
Reduz risco de vazamento e aumenta defensabilidade do projeto. Sem isso, qualquer integração pode virar passivo.
Referências
Definição de pronto
Tags
priority:high
type:feature
area:security
area:observability
area:tests
Visão geral
Criar a camada de segurança que impede vazamentos acidentais (PII, headers sensíveis) em logs e telemetria.
Contexto
OpenAudit é um projeto sensível. Um vazamento de dados em logs (q bruto, CPF, headers) cria risco jurídico e reputacional. Redaction precisa ser default-on e testado.
Descrição
Criar uma policy explícita e implementações em Node e Python.
Node:
req.query.qreq.headers.authorization,req.headers.cookiecpf,documento,token,passwordPython:
Adicionar allowlist (opcional):
datapara eventos críticos.Adicionar testes:
qbruto nunca aparece nos logsImpacto
Reduz risco de vazamento e aumenta defensabilidade do projeto. Sem isso, qualquer integração pode virar passivo.
Referências
Definição de pronto
Tags
priority:hightype:featurearea:securityarea:observabilityarea:tests