Segurança avançada · detecção de dados pessoais e eventos de segurança
Duas ferramentas de administrador em uma tela: uma varredura que descobre quais campos guardam dados pessoais nos seus objetos e um painel que lê a trilha de auditoria sob a lente de segurança, separando login, exportação, mudanças de perfil, configuração de segurança e exclusões.
Duas perguntas aparecem em toda auditoria de segurança: onde estão os dados pessoais que a empresa guarda, e o que aconteceu de relevante no período. Esta tela responde às duas. Abra Configurações e clique em Segurança avançada.
Detecção de dados pessoais
- Na aba Detecção de PII, escolha o objeto em Selecione um objeto.
- Se quiser, marque Analisar textos livres com IA.
- Clique em Escanear PII e aguarde.
- Leia o resultado por campo: Campo, Tipo de dado, Método, Afetados, Confiança e Recomendação.
A varredura lê uma amostra de registros, com cem por padrão e no máximo quinhentos, e classifica campo a campo. A primeira camada usa padrões rápidos e sem custo, que reconhecem e-mail, telefone, cartão de crédito, CPF, CNPJ e SSN, com verificação de dígitos onde o formato permite. Se você ligar a opção de IA, uma segunda passada classifica campos de texto livre em que os padrões não concluíram. Esse uso de IA é medido e passa pelos limites de crédito da sua organização.
A leitura respeita o seu acesso: campos que o seu perfil não pode ver não entram na análise, e campos configurados como mascarados chegam à varredura já mascarados. A varredura é somente leitura e nunca altera um dado. As recomendações Marcar como sensível, Mascarar e Revisar são sugestões; nenhuma ação é aplicada automaticamente.
Eventos de segurança
- Abra a aba Eventos de segurança.
- Defina o período nos campos De e Até. Sem período informado, a janela padrão é dos últimos trinta dias.
- Escolha a Categoria ou deixe em Todas.
- Leia a lista com Quando, Usuário, Categoria e Ação, com o resumo por categoria no topo.
- Login: entradas no sistema e acessos bloqueados por endereço de rede.
- Exportação: exportações de dados e de configuração.
- Perfis e acessos: mudanças em perfis, permissões e membros.
- Configuração de segurança: alterações da política de segurança, de governança e de IA, além de importação de configuração.
- Deleção: exclusões, remoções, esvaziamento de lixeira e anonimizações.
- Dado sensível: mesclagens, restaurações e resoluções de vínculos entre registros.
Estes eventos não são um segundo registro paralelo. Eles vêm da mesma trilha de auditoria do sistema, que só aceita inserções e não pode ser alterada nem apagada, aqui apresentada com uma classificação de segurança e filtros próprios. Ações rotineiras que não são eventos de segurança, como criar e editar um registro no dia a dia, ficam fora desta lista de propósito.
Quem pode fazer
As duas abas exigem permissão de gerenciar configurações. Se você não tem essa permissão, a tela responde que apenas administradores podem executar a ação. O isolamento por organização vale aqui como em todo o resto: nem a varredura nem os eventos alcançam dados de outra organização.
O que esta tela não faz
- Não criptografa campos com chave gerenciada pela sua empresa. A própria tela informa que esse recurso está planejado e ainda não está disponível.
- Não aplica as recomendações da varredura. Ocultar ou mascarar um campo continua sendo feito em Configurações, Perfis e permissões.
- Não apaga nem corrige dados pessoais encontrados. Para atender a um pedido de eliminação, use Anonimizar no registro do titular.