Sobre o projeto

Ferramenta de análise de logs de servidor que prioriza a privacidade. Agrega os logs de acesso diários já gerados pelo servidor web (formato Combined Apache/Nginx) e fornece um painel de administração que roda com PHP 8.1+ e SQLite. A filosofia de design é "coletar apenas os dados necessários". Não armazenamos endereço IP, texto original do User-Agent, referrer completo, query string, requisições individuais, cópias de logs brutos, número de visitantes ou contagem de sessões. O que guardamos são apenas valores agregados por data: PV, 404, Bot, códigos de status HTTP, páginas publicadas, classificação de domínios de referência permitidos, classificação de dispositivo/OS/navegador. Principais funcionalidades: - Possibilidade de ingestão idempotente de logs gzip diários no formato Combined Apache/Nginx - Apenas páginas listadas na lista de rotas públicas são salvas como PV; URLs desconhecidas são tratadas com segurança como 404 - Ativos estáticos são excluídos do PV; bots conhecidos são contabilizados separadamente - Detalhes diários retidos por 90 dias, agregação mensal por 24 meses (alterável nas configurações) - Medidas de segurança: proteção CSRF, sessões seguras, limite de tentativas de login, CSP, statements preparados PDO - Interface de administração disponível em japonês e inglês (selecionável via locale nas configurações) A configuração consiste em criar um diretório private fora do DocumentRoot, colocar aí config.php e routes.json, e então executar via Cron o script bin/daily-import.php para iniciar. Não fornecemos uma API de eventos nem recebemos dados arbitrários do navegador. A licença é Apache License 2.0.