> ## Documentation Index
> Fetch the complete documentation index at: https://docs.replit.com/llms.txt
> Use this file to discover all available pages before exploring further.

# API de Conformidade

> Recupere conteúdo de prompts retidos de clientes para enriquecer os logs de auditoria do Replit Enterprise para fluxos de trabalho de segurança e conformidade.

A API de Conformidade permite que administradores de contas Enterprise recuperem conteúdo de prompts retidos associados a eventos de auditoria `project.message_sent`. Use-a para enriquecer logs de auditoria exportados ou transmitidos quando um fluxo de trabalho autorizado de segurança ou conformidade precisar do texto completo de um prompt.

<Warning>
  O conteúdo do prompt pode conter código-fonte, segredos, dados pessoais ou
  outras informações sensíveis. Conceda acesso apenas a sistemas e pessoas
  aprovados, armazene o conteúdo de acordo com as políticas de segurança e
  retenção da sua organização e use o escopo mínimo necessário.
</Warning>

## Quem pode acessar a API de Conformidade

A API de Conformidade está disponível apenas para **administradores de contas em contas Enterprise**. Administradores de workspace e outros membros da conta não podem criar chaves de API com acesso à API de Conformidade nem recuperar conteúdo de prompts.

Para saber mais sobre as funções de administrador Enterprise, consulte [Administradores de Conta e Workspace](/pt/teams/identity-and-access-management/account-and-workspace-admins).

## Criar uma chave de API

A API de Conformidade requer o escopo dedicado `audit-logs:read`. O acesso de leitura geral, incluindo `read:*`, não concede acesso ao conteúdo de prompts dos clientes.

<Steps>
  <Step title="Abrir as configurações de Desenvolvedor">
    Abra **Configurações**. Em **Conta**, selecione **Desenvolvedor**.
  </Step>

  <Step title="Criar uma chave de API">
    Selecione **Criar chave de API**, dê à chave um nome descritivo e escolha
    uma expiração adequada à sua política de segurança.
  </Step>

  <Step title="Conceder acesso aos logs de auditoria">
    Em **Logs de auditoria**, selecione **Leitura**. Confirme que a chave
    inclui o escopo `audit-logs:read`.
  </Step>

  <Step title="Armazenar a chave com segurança">
    Copie a chave, que começa com `rpl_`, e armazene-a em um gerenciador de
    segredos seguro. A chave é exibida apenas uma vez. Trate-a como uma senha
    e nunca a compartilhe, cole em um chat ou envie para o controle de
    versão.
  </Step>

  <Step title="Autenticar sua integração">
    Envie a chave como um Bearer token nas requisições à API de Conformidade.
  </Step>
</Steps>

## Exemplos de casos de uso

* **Investigações de segurança:** Enriqueça os eventos de auditoria `project.message_sent` com o texto completo dos prompts dos clientes para que respondentes autorizados possam reconstruir incidentes, identificar tentativas de prompt injection ou exfiltração de dados, e determinar os projetos e usuários afetados.
* **Monitoramento de conformidade:** Inspecione o conteúdo dos prompts em busca de dados regulados, segredos ou violações de política e, em seguida, encaminhe as descobertas para fluxos de trabalho de DLP, SIEM, retenção e eDiscovery com os metadados de auditoria originais intactos.

## Referência da API

Para o caminho do endpoint, parâmetros de consulta, esquema de resposta, comportamento de paginação e exemplos, consulte a [documentação para desenvolvedores da API de Conformidade](https://api.replit.com/docs#tag/compliance/GET/compliance/messages).

## Documentação relacionada

* [Logs de Auditoria](/pt/teams/identity-and-access-management/audit-logs): Visualize, exporte e transmita eventos relevantes à segurança da sua conta Enterprise.
* [API de Administração](/pt/teams/admin-api): Acesse programaticamente o uso da conta, workspaces, membros e projetos.
