Trilha de auditoria · quem fez o quê e quando
A trilha de auditoria registra as ações relevantes da organização, com o autor, a ação, o objeto afetado e o instante. Os registros são só acrescentados: nem um administrador consegue alterar ou apagar um evento já gravado.
Quando alguém pergunta quem apagou aquele negócio, quem mudou o perfil daquela pessoa ou quem exportou a base na sexta à noite, a resposta precisa vir de um registro em que ninguém possa mexer. É para isso que existe a trilha de auditoria.
Onde ver
- Abra Configurações e clique em Auditoria.
- A tabela mostra Quando, Usuário, Ação e Registro, do mais recente para o mais antigo.
- Quando o evento aponta para um registro específico, o link Abrir leva direto a ele.
O que costuma aparecer
- Criou, Alterou, Excluiu e Mesclou registros.
- Anexou arquivo e Removeu anexo.
- Adicionou usuário, Alterou perfil e Alterou status do usuário.
- Alterou segurança, Sessões encerradas e Acesso bloqueado por IP.
- Login.
- Exportação de dados e anonimização de titular.
- Configurou IA e mudanças em perfis e permissões.
A trilha não pode ser editada
O banco de dados recusa qualquer tentativa de alterar ou apagar uma linha da trilha, e essa proteção vale inclusive para o dono do banco. Não existe botão de limpar auditoria, nem no produto nem por trás dele. O que entrou fica.
Escolher o que é registrado
No topo da tela, o bloco Configuração de logs permite ligar e desligar categorias inteiras. Por padrão tudo fica habilitado. Desligar uma categoria reduz o volume de registros e o armazenamento consumido por aquele tipo de ação.
- Acessos e permissões.
- Registros, que inclui criar, editar, excluir e também as atividades sobre eles.
- Dados, que inclui importar, exportar e anonimizar.
- Configurações e metadados.
- Automações e regras.
- Outras ações.
- Segurança, que é sempre registrada e não pode ser desligada.
Uma limitação honesta
A gravação de cada evento é feita sem travar a operação principal: se por algum motivo o registro falhar, a ação do usuário continua acontecendo em vez de ser cancelada. Na prática isso é raro, mas significa que a trilha é uma evidência muito forte do que aconteceu, e não um bloqueio que impeça uma ação de ocorrer sem log.
Quem pode ver
Somente quem tem permissão de gerenciar configurações abre a trilha. Como todo o resto do sistema, o isolamento por organização vale aqui: a trilha de uma organização nunca mostra eventos de outra.
Para investigar com filtros
Filtros por usuário, ação, objeto e período, resumo por categoria e exportação em CSV estão descritos no artigo de auditoria avançada.