Platform Architecture Modules Developers Security Integrations Articles
Modules / Audit & Compliance Logging
Core Platform Specification

Audit & Compliance Logging

Append-only immutable event streams for compliance and forensic analysis.

The Audit module creates a permanent, queryable history of state mutations across all domain entities. It guarantees non-repudiation while supporting high-throughput ingestion via background queues without degrading web request latencies.

Capabilities

Core Functional Capabilities

Automatic Eloquent model mutation tracking (before/after diffs)
Contextual metadata enrichment (IP, User Agent, Tenant ID, Request ID)
Asynchronous high-throughput queue ingestion to avoid request lag
Cryptographic record hashing for tamper verification
Structured query builder for compliance exports and investigation
Configurable retention rules and automated cold storage archiving

Contracts

Public Interface Contracts

Other modules and domain action classes interact exclusively via these typed PHP contracts.

interface AuditLoggerInterface
interface AuditRecordRepositoryInterface
interface DiffGeneratorInterface
interface AuditExporterInterface

Reactivity

Dispatched Domain Events

Dispatched upon state mutation for downstream audit recording, webhook firing, and asynchronous notifications.

AuditEventLogged
AuditLogArchived
IntegrityVerificationFailed

Customization

Extension Points

  • External SIEM / SOC forwarding (Elasticsearch, Splunk, Datadog, CloudWatch)
  • Sensitive field redaction and masking filters

🛡 Security & Isolation

  • Append-only database permissions on production log tables
  • Zero UPDATE/DELETE capabilities on audit tables at application level
  • Automatic PII masking on designated sensitive attributes

Core Entities & Models

  • AuditEntry (UUID, tenant_id, actor_id, actor_type, event, target_type, target_id, old_values, new_values, ip, user_agent, created_at)