Docs · Team

Configurar TigerMole Team

Configura el audit local de metadatos, la firma ED25519, las etiquetas administradas y el cifrado X25519 opcional.

1. Qué añade Team

El nivel Team añade una cadena de auditoría firmada con ED25519, exportación JSON y etiquetas administradas por puesto. El audit persistente contiene metadatos de detección; no guarda el prompt, la respuesta ni el secreto original.

La detección y el enmascaramiento se ejecutan en el equipo. TigerMole procesa el contenido temporalmente en memoria y no lo envía a sus servidores.

2. Activa la licencia

Usa la misma clave Team en cada equipo. Durante la activación, asigna una etiqueta administrada, por ejemplo puesto-042 o runner-ci-01.

La clave pública X25519 es opcional. Puedes activar Team sin ella e importarla después si la organización decide cifrar logs o exports destinados a revisión.

tigermole-proxy activate "$TIGERMOLE_LICENSE_KEY"
tigermole-proxy import-audit-key /path/to/team.pub

3. Cifrado opcional de auditoría

Si necesitas esta capa adicional de confidencialidad, genera el par una sola vez desde la herramienta de claves. Distribuye la clave pública (.pub) a los equipos y guarda la privada en un vault o HSM.

También puedes generarlo en una máquina segura con:

tigermole-proxy keygen

4. Distribuye y comprueba la clave opcional

Distribuye la clave pública con tu MDM o Ansible e impórtala en los equipos que deban cifrar los archivos de auditoría. La instalación y el enmascaramiento no dependen de este paso.

tigermole-proxy verify-keys --pub team.pub

Un resultado PASS confirma que la clave tiene el formato esperado. Si aparece un error de curva, revisa que sea X25519: ED25519 se utiliza para firmar y X25519 para cifrar.

5. Revisa el audit

El audit persistente permanece limitado a metadatos aunque utilices cifrado X25519. Define quién puede acceder a los archivos, aplica el plazo de conservación aprobado por tu organización y comprueba periódicamente la cadena local.

Siguiente paso

Consulta el ciclo de vida de las claves de auditoría y el contenido y las limitaciones del audit.

Cómo funcionan las licenciasGestionar claves de auditoría

Tu privacidad, tu elección

Usamos almacenamiento esencial para el funcionamiento del sitio y, únicamente con tu consentimiento, analítica mediante PostHog y Google Analytics 4. No cargamos proveedores publicitarios. Lee nuestra Política de Privacidad.