Saltar para o conteúdo
Todos os artigos
Segurança

Segurança avançada · detecção de dados pessoais e eventos de segurança

Duas ferramentas de administrador em uma tela: uma varredura que descobre quais campos guardam dados pessoais nos seus objetos e um painel que lê a trilha de auditoria sob a lente de segurança, separando login, exportação, mudanças de perfil, configuração de segurança e exclusões.

Duas perguntas aparecem em toda auditoria de segurança: onde estão os dados pessoais que a empresa guarda, e o que aconteceu de relevante no período. Esta tela responde às duas. Abra Configurações e clique em Segurança avançada.

Detecção de dados pessoais

  1. Na aba Detecção de PII, escolha o objeto em Selecione um objeto.
  2. Se quiser, marque Analisar textos livres com IA.
  3. Clique em Escanear PII e aguarde.
  4. Leia o resultado por campo: Campo, Tipo de dado, Método, Afetados, Confiança e Recomendação.

A varredura lê uma amostra de registros, com cem por padrão e no máximo quinhentos, e classifica campo a campo. A primeira camada usa padrões rápidos e sem custo, que reconhecem e-mail, telefone, cartão de crédito, CPF, CNPJ e SSN, com verificação de dígitos onde o formato permite. Se você ligar a opção de IA, uma segunda passada classifica campos de texto livre em que os padrões não concluíram. Esse uso de IA é medido e passa pelos limites de crédito da sua organização.

A leitura respeita o seu acesso: campos que o seu perfil não pode ver não entram na análise, e campos configurados como mascarados chegam à varredura já mascarados. A varredura é somente leitura e nunca altera um dado. As recomendações Marcar como sensível, Mascarar e Revisar são sugestões; nenhuma ação é aplicada automaticamente.

Exemplo: O responsável por privacidade de uma clínica escaneia o objeto Contato. O resultado aponta o campo Observações com tipo Documento e confiança alta, em 34 de 100 registros da amostra, com recomendação Mascarar. A equipe descobre que a recepção vinha anotando números de documento num campo livre, corrige o processo e configura o campo como Mascarado em Perfis e permissões.
💡 O resultado do escaneamento é mostrado na hora e não fica guardado como um relatório histórico. Se você precisa da evidência para uma auditoria, copie a tabela no momento em que ela aparecer. O fato de a varredura ter sido executada fica registrado na trilha de auditoria.

Eventos de segurança

  1. Abra a aba Eventos de segurança.
  2. Defina o período nos campos De e Até. Sem período informado, a janela padrão é dos últimos trinta dias.
  3. Escolha a Categoria ou deixe em Todas.
  4. Leia a lista com Quando, Usuário, Categoria e Ação, com o resumo por categoria no topo.
  • Login: entradas no sistema e acessos bloqueados por endereço de rede.
  • Exportação: exportações de dados e de configuração.
  • Perfis e acessos: mudanças em perfis, permissões e membros.
  • Configuração de segurança: alterações da política de segurança, de governança e de IA, além de importação de configuração.
  • Deleção: exclusões, remoções, esvaziamento de lixeira e anonimizações.
  • Dado sensível: mesclagens, restaurações e resoluções de vínculos entre registros.

Estes eventos não são um segundo registro paralelo. Eles vêm da mesma trilha de auditoria do sistema, que só aceita inserções e não pode ser alterada nem apagada, aqui apresentada com uma classificação de segurança e filtros próprios. Ações rotineiras que não são eventos de segurança, como criar e editar um registro no dia a dia, ficam fora desta lista de propósito.

Quem pode fazer

As duas abas exigem permissão de gerenciar configurações. Se você não tem essa permissão, a tela responde que apenas administradores podem executar a ação. O isolamento por organização vale aqui como em todo o resto: nem a varredura nem os eventos alcançam dados de outra organização.

O que esta tela não faz

  • Não criptografa campos com chave gerenciada pela sua empresa. A própria tela informa que esse recurso está planejado e ainda não está disponível.
  • Não aplica as recomendações da varredura. Ocultar ou mascarar um campo continua sendo feito em Configurações, Perfis e permissões.
  • Não apaga nem corrige dados pessoais encontrados. Para atender a um pedido de eliminação, use Anonimizar no registro do titular.

Abrir este artigo dentro do sistema

Leu e quer ver funcionando?

A conta é grátis e o manual inteiro está disponível dentro do sistema, com um assistente que responde pelo próprio conteúdo.

Criar conta grátis
Segurança avançada · detecção de dados pessoais e eventos de segurança · Sellio