Registos imutáveis para registos de auditoria completos
Registos WORM abrangentes
É criado um registo de auditoria completo para todas as atividades no Filemail, tais como uploads, downloads, inícios de sessão, fins de sessão, visitas e e-mails abertos. Isto permite que os administradores da sua organização acompanhem facilmente todos os eventos e todos os ficheiros confidenciais da empresa que entram e saem. Os utilizadores individuais podem acompanhar facilmente os seus próprios ficheiros e transferências, incluindo o acompanhamento de destinatários, transferências e muito mais.
O Filemail armazena registos detalhados que registam a transferência de ficheiros e a atividade dos utilizadores num formato WORM (Write Once Read Many) em conformidade com as normas. Os registos são detalhados, imutáveis e estão disponíveis durante todo o ciclo de vida do cliente. Os registos cumprem claramente requisitos como a transparência, a rastreabilidade e as revisões de supervisão.

Garantir a conformidade
A nossa abordagem permite que a sua organização cumpra as seguintes disposições no que diz respeito aos registos de atividades de transferência de ficheiros.
- Cyber Essentials UK: Registos de transferência que abranjam o acesso, incluindo tentativas de acesso falhadas. Os registos devem ser à prova de adulteração.
- FINRA: Os registos devem capturar todas as atividades dos utilizadores e de transferência de ficheiros que possam afetar os registos empresariais. Os registos devem ser precisos, completos e imutáveis.
- FISMA: Registos abrangentes e à prova de adulteração que registam eventos de transferência de ficheiros e de acesso.
- RGPD: Os registos de transferência de ficheiros devem ser precisos, protegidos contra alterações e conservados apenas durante o tempo necessário.
- EHDS: Os registos de transferência de ficheiros devem registar todos os acessos a dados de saúde eletrónicos, estar protegidos contra alterações e permitir a rastreabilidade e a responsabilização.
- Regra de Salvaguardasda GLBA: Registos de auditoria detalhados como prova para detetar, prevenir e responder a acessos não autorizados. Os registos devem ser à prova de adulteração e auditáveis.
- HIPAA: Registar todas as atividades envolvendo ePHI (carregamentos, descarregamentos, acesso, etc.), por um período de até 6 anos, e ser à prova de adulteração.
- NSM ICT (Noruega): Os registos de transferência de ficheiros devem abranger todas as atividades, com salvaguardas contra a alteração.

Registos de atividades
Eventos de autenticação e autorização
- Tentativas de início de sessão
- Utilização da autenticação multifator (desafio enviado, desafio aprovado/reprovado).
- Alterações na atribuição de acesso com base em funções
Medidas administrativas
- Criação ou eliminação de contas de utilizador.
- Alterações às definições de segurança (política de encriptação, política de retenção, retenção de registos de auditoria).
- Geração ou revogação de chaves/tokens da API.
Informações sobre o ficheiro
- Nome do ficheiro / ID único do ficheiro.
- Tamanho do ficheiro, soma de verificação/hash criptográfico
- Destino (e-mail do destinatário)
- Política de retenção/caducidade aplicada (eliminação automática após a data de caducidade, data de caducidade indicada).
Metadados da transferência de ficheiros
- Tipo de evento: upload, download
- Carimbo temporal (UTC): imutável (à prova de adulteração)
- Resultado do evento (sucesso, falha, recusado, erro).
Aplicação das Normas de Integridade
- Tentativas de delegação/suplicação de identidade (caso essa funcionalidade exista).
- Soma de verificação do ficheiro/hash criptográfico
Alterações nas permissões
- Quem concedeu/revogou o acesso (administrador, data e hora).
- Âmbito da alteração (apenas leitura, apenas carregamento, apenas descarregamento).
Indicadores relevantes para a segurança
- Tentativa de acesso fora do horário de funcionamento indicado pelo utilizador.
- Tentativas de início de sessão falhadas ou tentativas de ataque por força bruta
- Ficheiro acedido a partir de um novo dispositivo/localização.
Contexto do sistema/rede
- Endereço IP de origem / geolocalização
- Impressão digital do dispositivo/navegador
- Resposta do sistema (transferência aceite/recusada).
Informações do utilizador
- ID do utilizador / nome da conta (nome de utilizador e identificador único).
- Método de autenticação (SAML/SSO, 2FA, palavra-passe).
- ID da sessão (por cada sessão de início de sessão).
Ajudá-lo a cumprir as normas relativas a






