Configurar TigerMole Team
Configura el audit local de metadatos, la firma ED25519, las etiquetas administradas y el cifrado X25519 opcional.
1. Qué añade Team
El nivel Team añade una cadena de auditoría firmada con ED25519, exportación JSON y etiquetas administradas por puesto. El audit persistente contiene metadatos de detección; no guarda el prompt, la respuesta ni el secreto original.
La detección y el enmascaramiento se ejecutan en el equipo. TigerMole procesa el contenido temporalmente en memoria y no lo envía a sus servidores.
2. Activa la licencia
Usa la misma clave Team en cada equipo. Durante la activación, asigna una etiqueta administrada, por ejemplo puesto-042 o runner-ci-01.
La clave pública X25519 es opcional. Puedes activar Team sin ella e importarla después si la organización decide cifrar logs o exports destinados a revisión.
tigermole-proxy activate "$TIGERMOLE_LICENSE_KEY"
tigermole-proxy import-audit-key /path/to/team.pub
3. Cifrado opcional de auditoría
Si necesitas esta capa adicional de confidencialidad, genera el par una sola vez desde la herramienta de claves. Distribuye la clave pública (.pub) a los equipos y guarda la privada en un vault o HSM.
También puedes generarlo en una máquina segura con:
tigermole-proxy keygen
4. Distribuye y comprueba la clave opcional
Distribuye la clave pública con tu MDM o Ansible e impórtala en los equipos que deban cifrar los archivos de auditoría. La instalación y el enmascaramiento no dependen de este paso.
tigermole-proxy verify-keys --pub team.pub
Un resultado PASS confirma que la clave tiene el formato esperado. Si aparece un error de curva, revisa que sea X25519: ED25519 se utiliza para firmar y X25519 para cifrar.
5. Revisa el audit
El audit persistente permanece limitado a metadatos aunque utilices cifrado X25519. Define quién puede acceder a los archivos, aplica el plazo de conservación aprobado por tu organización y comprueba periódicamente la cadena local.
Siguiente paso
Consulta el ciclo de vida de las claves de auditoría y el contenido y las limitaciones del audit.