📁SYNAPSE-OS
HEALTHY
JA
Zero-Trust Security & Compliance

Security Audit Command Center

Authoritative PostgreSQL security log, Scrypt password hardening, session revocation, and cryptographic vault status.

● All Security Controls Active
Vault Encryption
AES-256-GCM
Zero plaintext storage
Auth Hardening
Scrypt (N=32k)
5-attempt lockout policy
Session Security
__Host- Strict
30m idle timeout & CSRF guard
Transactional Outbox
100% Synced
0 pending, 0 failed events

Active Authenticated Web Sessions

Revoking a session immediately purges the server-side Redis token and denies all subsequent API calls.

2 Active Sessions
UserRoleIP AddressClientLast ActiveExpires InAction
dr.jane@synapse.enterpriseEXECUTIVE_DIRECTOR192.168.1.104Chrome 129 / macOSJust now28m (Idle Timeout 30m)
marcus.audit@synapse.enterpriseAUDITOR_GENERAL192.168.1.118Firefox 131 / Linux14m ago16m

Authoritative Security Event Log (`security_audit_log`)

Append-only audit table in PostgreSQL. Every authentication mutation, role check, and outbox transition is immutably recorded.

TimestampEvent TypeActorIP AddressResourceStatusMetadata
2026-10-03 12:55:00 UTCAUTH_SUCCESSdr.jane@synapse.enterprise192.168.1.104/api/auth/sessionSUCCESSScrypt verified (N=32768, r=8, p=1). Cookie __Host-synapse-session issued with SameSite=Strict.
2026-10-03 12:49:15 UTCOUTBOX_DISPATCHSystem OutboxDispatcher127.0.0.1 (Internal)outbox_events:evt-042SUCCESSEvent PHASE_COMPLETED dispatched to Redis eventBus with zero dual-write latency.
2026-10-03 12:44:02 UTCRBAC_EVALAntigravity (Programmer)172.18.0.4 (Docker ATP)artifacts:rbac_middleware.tsSUCCESSWrite permission validated. Role SENIOR_PROGRAMMER authorized for phase PH-DEV.
2026-10-03 11:20:14 UTCLOCKOUT_GUARDunknown@external.net203.0.113.42/api/auth/loginBLOCKEDFailed password attempt 4/5. Progressive delay backoff engaged. IP rate-limited.
2026-10-03 09:00:00 UTCKEY_ROTATIONSecurity Architect (Admin)192.168.1.100vault:OPENAI_API_KEYSUCCESSSecret key rotated in AES-256-GCM vault. Zero downtime re-encryption completed.
⚡