Auditoria e logs de acesso

O que a plataforma registra automaticamente, como consultar e responder às perguntas típicas de auditoria.

Atualizado em 03 de agosto de 2026

A plataforma mantém duas trilhas automáticas: alterações de dados e eventos de autenticação. A consulta fica em Administração › Auditoria (Logs).

Nenhuma das duas exige ativação. Ambas registram desde sempre.

Alterações de dados

Cada inserção, alteração e exclusão nas tabelas auditadas gera um registro com:

  • quem fez
  • qual operação
  • qual tabela e qual registro
  • os dados antes e os dados depois
  • data e hora

Guardar o estado anterior é o que permite responder “o que exatamente mudou”, e não apenas “algo mudou”. É a diferença entre saber que um perfil foi editado e saber qual permissão foi concedida.

Ações administrativas sobre usuários entram aqui com detalhe adicional: a alteração registra se houve troca de e-mail e se houve troca de senha — sem, evidentemente, guardar a senha.

Eventos de autenticação

Uma trilha separada registra:

EventoQuando
LoginAutenticação bem-sucedida
Login falhoSenha incorreta, com o motivo
Redefinição de senhaSolicitação de recuperação

Cada evento guarda endereço IP e navegador.

O registro de falhas é o mais valioso dos três. Uma sequência de tentativas malsucedidas contra a mesma conta, especialmente de IPs variados, é o indício mais direto de tentativa de invasão que a plataforma oferece.

Perguntas que a auditoria responde

“Quem deu essa permissão?” — busque pela tabela de perfis de acesso e compare os dados antes e depois.

“Quando essa pessoa foi desativada, e por quem?” — busque pelo registro do usuário e localize a alteração de status.

“Alguém tentou entrar na conta de fulano?” — consulte os eventos de login falho para aquele usuário.

“Esse usuário chegou a acessar o sistema?” — os eventos de login mostram se e quando.

“O que mudou desde ontem na configuração?” — filtre por período.

Escopo e acesso

Os registros são segregados por organização, e a consulta exige a permissão de gerenciar configurações da organização. A restrição é aplicada no banco de dados, não apenas na interface — quem não tem a permissão não obtém os registros por nenhum caminho.

Retenção

Não há expurgo automático. Os registros se acumulam indefinidamente.

Em organizações grandes, ou com sincronização Voors diária, o volume cresce rápido. Vale acompanhar o tamanho ao longo do tempo e definir uma política de retenção antes que a consulta comece a ficar lenta.

Um detalhe que ajuda aqui: a sincronização só grava quando há diferença real nos dados. Execuções sem mudança não geram registro de auditoria, o que mantém o crescimento proporcional às alterações efetivas, não à frequência das execuções.