Verificador de Integridade de Auditoria

Verifique criptograficamente que qualquer registro de auditoria da LexCompliance é autêntico e inalterado usando provas Merkle SHA-256.

Como funciona?

Todos os dias, a LexCompliance constrói uma árvore Merkle SHA-256 sobre todos os registros do log de auditoria. O hash raiz (rootHash) é armazenado no S3 com Object Lock (retenção de 5 anos). Você pode verificar que qualquer registro específico está incluído na árvore sem acessar os dados completos.

Verificação manual

1. Obtenha o leafHash do registro (SHA-256 de auditLogId:hmac).

2. Aplique a prova Merkle (proof[]) de baixo para cima.

3. Compare o resultado com o rootHash do snapshot.

Você pode usar qualquer ferramenta SHA-256 padrão (openssl, Python hashlib, etc.).