Verificador de Integridade de Auditoria
Verifique criptograficamente que qualquer registro de auditoria da LexCompliance é autêntico e inalterado usando provas Merkle SHA-256.
Como funciona?
Todos os dias, a LexCompliance constrói uma árvore Merkle SHA-256 sobre todos os registros do log de auditoria. O hash raiz (rootHash) é armazenado no S3 com Object Lock (retenção de 5 anos). Você pode verificar que qualquer registro específico está incluído na árvore sem acessar os dados completos.
Verificação manual
1. Obtenha o leafHash do registro (SHA-256 de auditLogId:hmac).
2. Aplique a prova Merkle (proof[]) de baixo para cima.
3. Compare o resultado com o rootHash do snapshot.
Você pode usar qualquer ferramenta SHA-256 padrão (openssl, Python hashlib, etc.).