Observabilidad, logs y alertas
Observabilidad, logs y alertas
Section titled “Observabilidad, logs y alertas”No hay stack de observabilidad real definido en los repos. Antes de produccion debe existir recoleccion centralizada de logs backend, proxy, DB y SMTP con alertas accionables.
Fuentes minimas
Section titled “Fuentes minimas”| Fuente | Que capturar |
|---|---|
| Backend Express | Status, latencia, ruta sanitizada, eventos auth/security. |
| Reverse proxy/LB | Origin, IP, status, latencia, TLS, preflight. |
| DB | Errores de conexion, latencia, locks, uso, backups. |
| SMTP | Envio exitoso/fallido, rechazo, rate limit. |
| Frontend | Errores JS agregados sin datos clinicos ni tokens. |
Eventos criticos de auth
Section titled “Eventos criticos de auth”El codigo registra eventos como:
auth.login.successauth.login.failedauth.refresh.successauth.refresh.failedauth.csrf.issuedauth.csrf.failedauth.session.successauth.session.failedauth.session.revoked_access_attemptauth.logoutauth.password_reset.requestedauth.password_reset.code_verifiedauth.password_reset.code_failedauth.password_reset.successauth.password_reset.failed
Alertas recomendadas
Section titled “Alertas recomendadas”| Senal | Severidad | Accion inicial |
|---|---|---|
| Muchos 401 en pocos minutos | Media/Alta | Revisar expiracion, deploy, cookies y posible ataque. |
| Muchos 403 CSRF | Alta | Revisar Origin, CSRF token, posible ataque o frontend roto. |
| Muchos 429 auth | Alta | Posible fuerza bruta; revisar IP/identidad. |
| Refresh reuse detection | Critica | Revocar familia/sesion/usuario segun politica. |
| Reset password masivo | Alta | Revisar abuso o campana de phishing. |
| Cierre masivo de sesiones | Alta | Confirmar accion Super Admin autorizada. |
| Errores 500 en auth | Alta | Detener rollout si coincide con despliegue. |
| CORS rejected origins repetidos | Media/Alta | Investigar origen, posible sitio malicioso o mala config. |
| SMTP failures | Media | Reset password/firma por correo pueden fallar. |
| DB connection errors | Critica | API degradada o caida. |
Datos que no deben ir a logs
Section titled “Datos que no deben ir a logs”- Passwords.
- OTP/codigos completos.
- Access tokens.
- Refresh tokens.
- Cookies completas.
- Header
Authorization. CSRF_TOKEN_SECRET.- Token CSRF completo.
- Datos clinicos de pacientes.
- Documentos o firmas en body.
Dashboard minimo
Section titled “Dashboard minimo”Crear vistas para:
- Requests por status: 2xx/4xx/5xx.
- Latencia p95/p99 por ruta.
- Login success/failure.
- Rate limit auth.
- CSRF failures por reason.
- CORS rejected origins.
- Refresh success/failure/reuse.
- Password reset request/success/failure.
- Super Admin close individual/masivo.
- Errores DB y SMTP.
- Uso de CPU/memoria/disco.
Retencion
Section titled “Retencion”Definir retencion por compliance y costo. Logs de seguridad deben retenerse lo suficiente para investigar incidentes, pero no deben conservar datos sensibles innecesarios.