# Introduza uma maneira de também excluir permanentemente as informações confidenciais dos logs da equipe

**URL:** https://meta.discourse.org/t/introduce-a-way-to-also-permanently-delete-the-sensitive-info-from-the-staff-logs/292546
**Category:** UX
**Tags:** completed, permanently-delete
**Created:** [Novembro 15, 2023, 1:53pm UTC](https://meta.discourse.org/t/introduce-a-way-to-also-permanently-delete-the-sensitive-info-from-the-staff-logs/292546 "2023-11-15T13:53:26Z")
**Posts on this page:** 7
**Page:** 1

<div class="post-metadata">

### Author: ![wesochuck](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/wesochuck/32/108706_2.png) [@wesochuck](https://meta.discourse.org/u/wesochuck)
#### Post date: [Novembro 15, 2023, 1:53pm UTC](https://meta.discourse.org/t/introduce-a-way-to-also-permanently-delete-the-sensitive-info-from-the-staff-logs/292546/1 "2023-11-15T13:53:26Z")

</div>

> [@nbianca](#):
>
> Uma exclusão lógica (soft-delete) não é suficiente quando a postagem excluída contém informações confidenciais e deve ser removida **completamente** do banco de dados.

Parece que o design deste recurso era remover completamente os dados da postagem do banco de dados. No entanto, descobrimos que os dados ainda estão no banco de dados através do `/admin/logs/staff_action_logs`

 ![image](https://global.discourse-cdn.com/meta/original/4X/6/b/c/6bcb60f30b148b2bda0c3fd540a522e545b9bb9f.png)

Estávamos tentando remover a postagem do banco de dados completamente para cumprir os regulamentos locais. Existe alguma maneira de remover os dados da postagem dos `staff_action_logs`?

---

<div class="post-metadata">

### Author: ![JammyDodger](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/jammydodger/32/254611_2.png) [@JammyDodger](https://meta.discourse.org/u/JammyDodger)
#### Post date: [Janeiro 22, 2024, 9:43pm UTC](https://meta.discourse.org/t/introduce-a-way-to-also-permanently-delete-the-sensitive-info-from-the-staff-logs/292546/2 "2024-01-22T21:43:18Z")

</div>

Não acredito que haja uma maneira de fazer isso pela interface do usuário no momento. Acho que você conseguiria excluir a própria ação do staff através do console Rails, se tiver acesso.

Você pode encontrar o ID da ação do staff verificando o JSON dos logs do staff (`/admin/logs/staff_action_logs.json`) ou usando uma consulta no explorador de dados para obter uma lista para escolher:

```sql
SELECT *
FROM user_histories
WHERE action = 17 -- código da ação para 'excluir post'
ORDER BY created_at DESC

```

E então, usando esse ID no console Rails:

```plaintext
UserHistory.where(id:[ID]).delete_all

```

* * *

Embora, lendo sua pergunta mais atentamente, acho que você poderia sobrescrever a seção ‘details’ em vez de excluir o log com algo como isto:

```plaintext
UserHistory.where(id:[ID]).update(details:"permanentemente excluído")

```

---

<div class="post-metadata">

### Author: ![Lhc\_fl](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/lhc_fl/32/268115_2.png) [@Lhc\_fl](https://meta.discourse.org/u/Lhc_fl)
#### Post date: [Julho 23, 2024, 7:34am UTC](https://meta.discourse.org/t/introduce-a-way-to-also-permanently-delete-the-sensitive-info-from-the-staff-logs/292546/5 "2024-07-23T07:34:54Z")

</div>

Apenas um lembrete: nosso commit recente permitiu que o Discourse limpe automaticamente mensagens de log sensíveis quando elas são permanentemente excluídas.

> <https://github.com/discourse/discourse/pull/28033>
>
> When soft deleteing a topic or post, we will log some details in the staff log, …including the raw content of the post. Before this commit, we will not clear the information in these records. Therefore, after permanently deleting the post, \`UserHistory\` still retains copy of the permanently deleted post. This is an unexpected behaviour and may raise some potential legal issues.
> 
> This commit adds a behavior that when a post is permanently deleted, the details column of the \`UserHistory\` associated with the post will be overwritten to "(permanently deleted)". At the same time, for permanent deletion, a new \`action\_id\` is introduced to distinguish it from soft deletion.
> 
> \## Screenshots:
> 
> !\[image\](https://github.com/user-attachments/assets/6c3cb0d6-077b-42bd-adf5-b7e9a9054e21)
> 
> Related meta topic: https://meta.discourse.org/t/introduce-a-way-to-also-permanently-delete-the-sensitive-info-from-the-staff-logs/292546

De qualquer forma, o log também pode ser excluído com `rails c` assim:

```ruby
UserHistory.where(post_id: xxx).destroy_all
# ou tópico:
UserHistory.where(topic_id: xxx).destroy_all

```

---

<div class="post-metadata">

### Author: ![Jagster](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/jagster/32/192154_2.png) [@Jagster](https://meta.discourse.org/u/Jagster)
#### Post date: [Julho 23, 2024, 7:48am UTC](https://meta.discourse.org/t/introduce-a-way-to-also-permanently-delete-the-sensitive-info-from-the-staff-logs/292546/6 "2024-07-23T07:48:20Z")

</div>

Os logs são infinitos? Se sim, o GDPR não gosta de dados sensíveis, no sentido de que uma pessoa pode ser identificada. Se não, então basta dizer onde o manuseio de dados explica por quanto tempo os backups são armazenados — mas esse tempo deve ser razoável.

Mas… sensível é uma coisa um pouco diferente do que exige o GDPR. Um número de conta bancária é muito sensível, mas ninguém pode identificar uma pessoa usando isso; na Finlândia, de qualquer forma.

---

<div class="post-metadata">

### Author: ![JammyDodger](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/jammydodger/32/254611_2.png) [@JammyDodger](https://meta.discourse.org/u/JammyDodger)
#### Post date: [Julho 23, 2024, 8:00am UTC](https://meta.discourse.org/t/introduce-a-way-to-also-permanently-delete-the-sensitive-info-from-the-staff-logs/292546/7 "2024-07-23T08:00:52Z")

</div>

> [@Lhc\_fl](#):
>
> De qualquer forma, o log também pode ser excluído com `rails c` assim:
> 
> ```plaintext
> UserHistory.where(post_id: xxx).destroy_all
> # ou tópico:
> UserHistory.where(topic_id: xxx).destroy_all
> 
> ```

Isso parece que excluirá todos os registros de user\_histories associados ao ID da postagem ou tópico, em vez de sobrescrever apenas a seção de detalhes ou limitar a ação destrutiva apenas ao log permanentemente excluído?

---

<div class="post-metadata">

### Author: ![Lhc\_fl](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/lhc_fl/32/268115_2.png) [@Lhc\_fl](https://meta.discourse.org/u/Lhc_fl)
#### Post date: [Julho 23, 2024, 8:14am UTC](https://meta.discourse.org/t/introduce-a-way-to-also-permanently-delete-the-sensitive-info-from-the-staff-logs/292546/8 "2024-07-23T08:14:34Z")

</div>

Sim, este comando é para pessoas que desejam que todos os logs relacionados a uma postagem/tópico desapareçam completamente. 🙂

---

<div class="post-metadata">

### Author: ![JammyDodger](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/jammydodger/32/254611_2.png) [@JammyDodger](https://meta.discourse.org/u/JammyDodger)
#### Post date: [Julho 26, 2024, 8:14am UTC](https://meta.discourse.org/t/introduce-a-way-to-also-permanently-delete-the-sensitive-info-from-the-staff-logs/292546/9 "2024-07-26T08:14:36Z")

</div>

Este tópico foi automaticamente fechado 3 dias após a última resposta. Novas respostas não são mais permitidas.
