Logs de IP e Registros de Acesso
Muitos países exigem que uma lan house registre qual cliente usou qual estação e em que horário. A aba Logs de IP, na página de Logs, guarda esses registros de acesso.
Os registros de acesso não ficam no banco de dados do HandyCafe. Eles são gravados em um arquivo de texto simples por dia. Cada arquivo fica fora do banco de dados e é selado com uma soma de verificação. Uma alteração posterior em um arquivo selado é, portanto, detectável.
Ativando o Registro de Acesso
O registro de acesso fica desligado até você habilitá-lo. Abra Configurações, depois Segurança. Localize o bloco Logs de Acesso (IP Log).
| Configuração | O que faz |
|---|---|
| Habilitar registro de acesso | Grava o endereço IP interno, o endereço MAC e a atividade de sessão de cada dispositivo em um arquivo diário |
| Registrar conexões de saída | Grava também o endereço IP e a porta de destino das conexões de saída. Isso aumenta bastante o volume do log |
| Registrar domínios de destino | Associa cada IP de destino ao domínio que a estação resolveu para ele |
| Registrar aplicativo de origem | Grava qual programa da estação abriu a conexão, como chrome.exe |
| Período de retenção (dias) | Por quanto tempo os arquivos diários são guardados. 730 dias (dois anos) corresponde ao período de retenção exigido pela Lei 5651 da Turquia |
| IP fixo da lan house | O IP público fixo que o seu provedor atribuiu a este estabelecimento |
As quatro últimas configurações só aparecem enquanto as que estão acima delas estiverem ligadas. Os domínios de destino e o aplicativo de origem ficam ambos sob o registro de conexões de saída.
Requisitos de versão do cliente
A captura de domínios de destino precisa do cliente 5.0.14 ou mais recente no Windows. A captura do aplicativo de origem precisa do cliente 5.0.15 ou mais recente. Clientes mais antigos continuam enviando o registro básico, sem esses campos.
Domínios resolvidos dentro do navegador com Secure DNS ficam invisíveis para a estação. Esses não são registrados.
Uma observação sobre domínios
O domínio visitado diz muito mais sobre o cliente do que um endereço IP. Verifique as suas obrigações locais de proteção de dados antes de ligar Registrar domínios de destino. Registrar apenas as conexões já atende à maioria das regras de retenção.
O campo de IP fixo
A norma costuma pedir o endereço público compartilhado do estabelecimento ao lado do endereço interno da estação. Informe aqui o IP público fixo que o seu provedor atribuiu. Deixe em branco se o estabelecimento não tiver IP fixo.
Lendo os Registros
Abra a página Logs e selecione a aba Logs de IP. O título da visualização é Registros de Acesso.
Tipos de registro
| Filtro | Mostra |
|---|---|
| Sessões | Eventos de dispositivo online e offline, além de início e fim de sessão |
| Conexões | Conexões de saída a partir das estações |
| Todos | Os dois tipos juntos |
Tipos de evento
| Evento | Significado |
|---|---|
| Dispositivo online | Uma estação apareceu na rede |
| Dispositivo offline | Uma estação saiu da rede |
| Sessão iniciada | Uma sessão foi aberta em uma estação |
| Sessão encerrada | Uma sessão foi fechada |
| Conexão | Uma estação abriu uma conexão de saída |
Colunas
Evento, PC, Usuário, IP local, MAC, Destino, Protocolo e IP público. Uma sessão sem membro mostra Visitante como usuário.
Ao selecionar um registro, o detalhe é aberto. O detalhe acrescenta o ID do membro, o ID da sessão, o IP e a porta remotos, a porta local, o domínio resolvido, o aplicativo de origem e a linha bruta do log. A linha bruta pode ser copiada para atender a um pedido judicial.
Navegação e busca
A visualização trabalha um dia por vez, com os controles Dia anterior e Próximo dia. A busca por texto livre cobre endereço IP, endereço MAC, hostname, membro e domínio. Os filtros de protocolo e de evento restringem ainda mais a lista.
Selecionar Mostrar as conexões deste PC em um registro de sessão leva às conexões daquela estação.
Um intervalo maior que 31 dias exibe um aviso. Os resultados podem ser limitados.
Integridade do Arquivo Diário
Cada dia é um arquivo. Quando o dia termina, o arquivo é selado e compactado em .log.zst. O painel Integridade do arquivo diário mostra:
| Campo | Significado |
|---|---|
| Nome do arquivo | O arquivo diário no disco |
| Tamanho e Tamanho em disco | O tamanho dos registros e o tamanho compactado |
| Linhas | Quantos registros o dia contém |
| SHA-256 atual | A soma de verificação do arquivo como ele está agora |
| Hash do dia anterior | A soma de verificação do dia anterior, encadeando os dias |
| Selado em | Quando o dia foi fechado e selado |
O status exibido ao lado de um dia é um destes:
- Verificado: o arquivo confere com a soma de verificação registrada.
- Adulterado: o arquivo não confere mais. Alguém o alterou depois que ele foi selado.
- Sem arquivo: não existem registros para aquele dia.
Como cada arquivo diário carrega a soma de verificação do dia anterior, remover ou editar um único dia quebra a cadeia daquele ponto em diante.
Exportar arquivo do dia grava uma cópia do dia para entregar a uma autoridade.
Onde os Arquivos Ficam
Os arquivos diários do log de acesso ficam em uma pasta própria, separada dos logs do aplicativo e do banco de dados. Altere o local em Configurações, depois Pastas, no bloco Pasta do IP Log. O novo local entra em vigor na hora, sem reiniciar o aplicativo.
Consulte Localização das Pastas.
Observação sobre Conformidade
O HandyCafe registra e retém os dados de acesso. A retenção sozinha não deixa um estabelecimento em conformidade. As obrigações de cadastro, os avisos exigidos, os deveres de filtragem e o formato que a autoridade espera mudam de país para país. Confirme as suas próprias obrigações com um assessor local.