HIPAA Audit Log

Access & action audit trail (HipaaAuditMiddleware) — non-device software (FD&C Act §520(o)(1)(D))
🔒 No PHI is present in this log. Each entry records only the request line (user, role, action, method, path, status) — never a request body or query string. Any PHI-bearing value is pseudonymized server-side (PSN-…) before it is returned.