Audit local y cifrado opcional
Revisa qué metadatos conserva el audit, cómo funciona la cadena firmada y cuándo utilizar cifrado X25519.
Del enmascarado al audit
Cuando TigerMole detecta un valor sensible en un flujo compatible, lo sustituye localmente antes de enviar la petición al proveedor elegido por Claude Code o Codex. El audit persistente registra metadatos como ts_ms, rule_id, gdpr_category, confidence, field_path, prev_hash y sig.
El audit no incorpora el prompt, la respuesta ni el secreto original. Los registros permanecen en el equipo y no se envían a TigerMole.
La cadena enlaza cada entrada con la anterior. En Team, ED25519 permite detectar modificaciones de las entradas presentes; la firma no demuestra por sí sola que el registro esté completo.
Cifrado X25519 opcional
Team permite importar una clave pública X25519 para cifrar los logs o exports destinados a revisión. Es una opción avanzada de confidencialidad y no es necesaria para instalar, activar o utilizar TigerMole.
El cifrado tampoco habilita la captura de valores: el audit persistente sigue limitado a metadatos.
Para revisar un archivo cifrado compatible, abre el descifrador, carga la clave privada X25519 y selecciona el archivo. La operación criptográfica se realiza en el navegador; la herramienta no sube la clave ni el log a TigerMole.
Verificar integridad
Para validar la instalación y la cadena local:
tigermole-proxy verify
tigermole-proxy doctor
Si utilizas cifrado, conserva la clave pública y la política de retención con el runbook operativo. Guarda la clave privada separada de los logs.