# Auditabilidade e trilhas de dados

Objetivo
Garantir que qualquer dado processado possa ser rastreado de ponta a ponta:
entrada -> processamento -> persistencia -> exibicao -> impacto no lead.

Pontos de auditoria (AWS Textract)
- Entrada:
  - Arquivo enviado e metadados em `aws_documents`.
  - Hash (`sha256_hash`) para deduplicacao.
- Saida bruta:
  - JSON completo em `aws_document_textract_raw`.
- Saida normalizada:
  - Itens por fonte em `aws_document_items` (`FORM`, `TABLE`, `LINE`).
- Logs:
  - `storage/logs/textract.log`.
- UI:
  - Detalhe em `/docs-aws/{id}`.
  - JSON bruto em `/docs-aws/{id}/raw` (admin).

Checklist de auditoria (contracheque)
1) Localizar o documento por nome/CPF/data em `/docs-aws`.
2) Abrir o detalhe e anotar o `id`.
3) Conferir se os valores do topo usam o dado correto do OCR:
   - Comparar com `aws_document_items` (FORM).
4) Validar tabela do contracheque:
   - `aws_document_items` (TABLE + LINE) e o sinal (+/-).
5) Validar margens:
   - Garantir que soma de descontos bate com o total e que base <= vencimentos.
6) Se divergente, reprocessar e comparar antes/depois.

Rastreamento de atualizacao do lead
- Documento CONTRACHEQUE:
  - Atualiza dados do lead e perfil pessoal (banco/agencia/conta) quando encontrado.
- Documento RG/CNH:
  - Atualiza dados pessoais do lead quando identificado.

Onde validar no banco
- `leads` (campos principais: nome, cpf, registro, competencia, datas).
- `lead_inss_personal_profiles` (dados pessoais e bancarios).

Comandos uteis
- Reprocessar documento:
  - UI: botao Reprocessar no detalhe do documento.
  - API: `POST /docs-aws/{id}/process`
