Docs · Seguridad de auditoría

Audit local y cifrado opcional

Revisa qué metadatos conserva el audit, cómo funciona la cadena firmada y cuándo utilizar cifrado X25519.

Del enmascarado al audit

Cuando TigerMole detecta un valor sensible en un flujo compatible, lo sustituye localmente antes de enviar la petición al proveedor elegido por Claude Code o Codex. El audit persistente registra metadatos como ts_ms, rule_id, gdpr_category, confidence, field_path, prev_hash y sig.

El audit no incorpora el prompt, la respuesta ni el secreto original. Los registros permanecen en el equipo y no se envían a TigerMole.

La cadena enlaza cada entrada con la anterior. En Team, ED25519 permite detectar modificaciones de las entradas presentes; la firma no demuestra por sí sola que el registro esté completo.

Cifrado X25519 opcional

Team permite importar una clave pública X25519 para cifrar los logs o exports destinados a revisión. Es una opción avanzada de confidencialidad y no es necesaria para instalar, activar o utilizar TigerMole.

El cifrado tampoco habilita la captura de valores: el audit persistente sigue limitado a metadatos.

Para revisar un archivo cifrado compatible, abre el descifrador, carga la clave privada X25519 y selecciona el archivo. La operación criptográfica se realiza en el navegador; la herramienta no sube la clave ni el log a TigerMole.

Verificar integridad

Para validar la instalación y la cadena local:

tigermole-proxy verify
tigermole-proxy doctor

Si utilizas cifrado, conserva la clave pública y la política de retención con el runbook operativo. Guarda la clave privada separada de los logs.

Gestionar claves de auditoríaLinux sin escritorio

Tu privacidad, tu elección

Usamos almacenamiento esencial para el funcionamiento del sitio y, únicamente con tu consentimiento, analítica mediante PostHog y Google Analytics 4. No cargamos proveedores publicitarios. Lee nuestra Política de Privacidad.