- Se descapó
- 3 de agosto de 2026 a las 3:22 UTC
- Autor
- Kamo
- Compromit
- 51b103d
HIPAA no 164.312 (b) para SecurityService. La plataforma registra todas las pistas CHANGE (LíderHistory) y cada login (SystemAccessLog) y grabaciones no LEER en absoluto, así que "quién miró a este prestatario" - la primera pregunta a La evaluación de incumplimiento no es de 164.402 solicitudes no contestables. PhiAccessAuditor construye eventos a partir del mapa de sesión de OTK/*** el endpoint ya resuelto, por lo que la identidad en la fila de auditoría es la misma identidad que autorizó la solicitud. Cliente IP viene de X-Forwarded-For; detrás de Traefik, RemoteAddr registra la cápsula de entrada y No vale nada para la detección. Las negaciones también se registran - la investigación es lo que detección busca y un llamante sin sesiones aterriza en un org centinela en lugar de ser eliminado. Lea: single lead titch = VIEW, grid = un evento LIST por plomo en realidad enviado (tomado de los DTO proyectados, por lo que una pista filtrada por VIEW-UNASSIGNED-LEADS nunca aparece como uno que se lee). 401/403/404 todos registran una negación. Las exportaciones fallan cerradas CSV, HMDA LAR, el corpus de entrenamiento QC y el corpus de extracción de toda la plataforma. Cada uno registra un evento por Registro ANTES de que el archivo se construya, y una auditoría fallida de escritura de escritura de auditoría 503: "repartamos los datos pero perdimos el registro" es la única respuesta que No se puede volver caminando. El corpus de toda la plataforma cruza a cada inquilino, así que cada registro se atribuye a la org que lo posee, no al operador. Sólo se registran identificadores, nunca contentos. ************* miembroId) se ha ido: una exportación ahora ha para mantener sus filas para grabar quién estaba en ellos.