Skip to content
Usuario

Observabilidad, logs y alertas

No hay stack de observabilidad real definido en los repos. Antes de produccion debe existir recoleccion centralizada de logs backend, proxy, DB y SMTP con alertas accionables.

FuenteQue capturar
Backend ExpressStatus, latencia, ruta sanitizada, eventos auth/security.
Reverse proxy/LBOrigin, IP, status, latencia, TLS, preflight.
DBErrores de conexion, latencia, locks, uso, backups.
SMTPEnvio exitoso/fallido, rechazo, rate limit.
FrontendErrores JS agregados sin datos clinicos ni tokens.

El codigo registra eventos como:

  • auth.login.success
  • auth.login.failed
  • auth.refresh.success
  • auth.refresh.failed
  • auth.csrf.issued
  • auth.csrf.failed
  • auth.session.success
  • auth.session.failed
  • auth.session.revoked_access_attempt
  • auth.logout
  • auth.password_reset.requested
  • auth.password_reset.code_verified
  • auth.password_reset.code_failed
  • auth.password_reset.success
  • auth.password_reset.failed
SenalSeveridadAccion inicial
Muchos 401 en pocos minutosMedia/AltaRevisar expiracion, deploy, cookies y posible ataque.
Muchos 403 CSRFAltaRevisar Origin, CSRF token, posible ataque o frontend roto.
Muchos 429 authAltaPosible fuerza bruta; revisar IP/identidad.
Refresh reuse detectionCriticaRevocar familia/sesion/usuario segun politica.
Reset password masivoAltaRevisar abuso o campana de phishing.
Cierre masivo de sesionesAltaConfirmar accion Super Admin autorizada.
Errores 500 en authAltaDetener rollout si coincide con despliegue.
CORS rejected origins repetidosMedia/AltaInvestigar origen, posible sitio malicioso o mala config.
SMTP failuresMediaReset password/firma por correo pueden fallar.
DB connection errorsCriticaAPI degradada o caida.
  • Passwords.
  • OTP/codigos completos.
  • Access tokens.
  • Refresh tokens.
  • Cookies completas.
  • Header Authorization.
  • CSRF_TOKEN_SECRET.
  • Token CSRF completo.
  • Datos clinicos de pacientes.
  • Documentos o firmas en body.

Crear vistas para:

  • Requests por status: 2xx/4xx/5xx.
  • Latencia p95/p99 por ruta.
  • Login success/failure.
  • Rate limit auth.
  • CSRF failures por reason.
  • CORS rejected origins.
  • Refresh success/failure/reuse.
  • Password reset request/success/failure.
  • Super Admin close individual/masivo.
  • Errores DB y SMTP.
  • Uso de CPU/memoria/disco.

Definir retencion por compliance y costo. Logs de seguridad deben retenerse lo suficiente para investigar incidentes, pero no deben conservar datos sensibles innecesarios.