HandyCafe Docs
owner it-admin

Logs de IP e Registros de Acesso

Muitos países exigem que uma lan house registre qual cliente usou qual estação e em que horário. A aba Logs de IP, na página de Logs, guarda esses registros de acesso.

Os registros de acesso não ficam no banco de dados do HandyCafe. Eles são gravados em um arquivo de texto simples por dia. Cada arquivo fica fora do banco de dados e é selado com uma soma de verificação. Uma alteração posterior em um arquivo selado é, portanto, detectável.


Ativando o Registro de Acesso

O registro de acesso fica desligado até você habilitá-lo. Abra Configurações, depois Segurança. Localize o bloco Logs de Acesso (IP Log).

Configuração O que faz
Habilitar registro de acesso Grava o endereço IP interno, o endereço MAC e a atividade de sessão de cada dispositivo em um arquivo diário
Registrar conexões de saída Grava também o endereço IP e a porta de destino das conexões de saída. Isso aumenta bastante o volume do log
Registrar domínios de destino Associa cada IP de destino ao domínio que a estação resolveu para ele
Registrar aplicativo de origem Grava qual programa da estação abriu a conexão, como chrome.exe
Período de retenção (dias) Por quanto tempo os arquivos diários são guardados. 730 dias (dois anos) corresponde ao período de retenção exigido pela Lei 5651 da Turquia
IP fixo da lan house O IP público fixo que o seu provedor atribuiu a este estabelecimento

As quatro últimas configurações só aparecem enquanto as que estão acima delas estiverem ligadas. Os domínios de destino e o aplicativo de origem ficam ambos sob o registro de conexões de saída.

Requisitos de versão do cliente

A captura de domínios de destino precisa do cliente 5.0.14 ou mais recente no Windows. A captura do aplicativo de origem precisa do cliente 5.0.15 ou mais recente. Clientes mais antigos continuam enviando o registro básico, sem esses campos.

Domínios resolvidos dentro do navegador com Secure DNS ficam invisíveis para a estação. Esses não são registrados.

Uma observação sobre domínios

O domínio visitado diz muito mais sobre o cliente do que um endereço IP. Verifique as suas obrigações locais de proteção de dados antes de ligar Registrar domínios de destino. Registrar apenas as conexões já atende à maioria das regras de retenção.

O campo de IP fixo

A norma costuma pedir o endereço público compartilhado do estabelecimento ao lado do endereço interno da estação. Informe aqui o IP público fixo que o seu provedor atribuiu. Deixe em branco se o estabelecimento não tiver IP fixo.


Lendo os Registros

Abra a página Logs e selecione a aba Logs de IP. O título da visualização é Registros de Acesso.

Tipos de registro

Filtro Mostra
Sessões Eventos de dispositivo online e offline, além de início e fim de sessão
Conexões Conexões de saída a partir das estações
Todos Os dois tipos juntos

Tipos de evento

Evento Significado
Dispositivo online Uma estação apareceu na rede
Dispositivo offline Uma estação saiu da rede
Sessão iniciada Uma sessão foi aberta em uma estação
Sessão encerrada Uma sessão foi fechada
Conexão Uma estação abriu uma conexão de saída

Colunas

Evento, PC, Usuário, IP local, MAC, Destino, Protocolo e IP público. Uma sessão sem membro mostra Visitante como usuário.

Ao selecionar um registro, o detalhe é aberto. O detalhe acrescenta o ID do membro, o ID da sessão, o IP e a porta remotos, a porta local, o domínio resolvido, o aplicativo de origem e a linha bruta do log. A linha bruta pode ser copiada para atender a um pedido judicial.

Navegação e busca

A visualização trabalha um dia por vez, com os controles Dia anterior e Próximo dia. A busca por texto livre cobre endereço IP, endereço MAC, hostname, membro e domínio. Os filtros de protocolo e de evento restringem ainda mais a lista.

Selecionar Mostrar as conexões deste PC em um registro de sessão leva às conexões daquela estação.

Um intervalo maior que 31 dias exibe um aviso. Os resultados podem ser limitados.


Integridade do Arquivo Diário

Cada dia é um arquivo. Quando o dia termina, o arquivo é selado e compactado em .log.zst. O painel Integridade do arquivo diário mostra:

Campo Significado
Nome do arquivo O arquivo diário no disco
Tamanho e Tamanho em disco O tamanho dos registros e o tamanho compactado
Linhas Quantos registros o dia contém
SHA-256 atual A soma de verificação do arquivo como ele está agora
Hash do dia anterior A soma de verificação do dia anterior, encadeando os dias
Selado em Quando o dia foi fechado e selado

O status exibido ao lado de um dia é um destes:

  • Verificado: o arquivo confere com a soma de verificação registrada.
  • Adulterado: o arquivo não confere mais. Alguém o alterou depois que ele foi selado.
  • Sem arquivo: não existem registros para aquele dia.

Como cada arquivo diário carrega a soma de verificação do dia anterior, remover ou editar um único dia quebra a cadeia daquele ponto em diante.

Exportar arquivo do dia grava uma cópia do dia para entregar a uma autoridade.


Onde os Arquivos Ficam

Os arquivos diários do log de acesso ficam em uma pasta própria, separada dos logs do aplicativo e do banco de dados. Altere o local em Configurações, depois Pastas, no bloco Pasta do IP Log. O novo local entra em vigor na hora, sem reiniciar o aplicativo.

Consulte Localização das Pastas.


Observação sobre Conformidade

O HandyCafe registra e retém os dados de acesso. A retenção sozinha não deixa um estabelecimento em conformidade. As obrigações de cadastro, os avisos exigidos, os deveres de filtragem e o formato que a autoridade espera mudam de país para país. Confirme as suas próprias obrigações com um assessor local.


Páginas Relacionadas