Auditoria e logs de acesso
O que a plataforma registra automaticamente, como consultar e responder às perguntas típicas de auditoria.
Atualizado em 03 de agosto de 2026
A plataforma mantém duas trilhas automáticas: alterações de dados e eventos de autenticação. A consulta fica em Administração › Auditoria (Logs).
Nenhuma das duas exige ativação. Ambas registram desde sempre.
Alterações de dados
Cada inserção, alteração e exclusão nas tabelas auditadas gera um registro com:
- quem fez
- qual operação
- qual tabela e qual registro
- os dados antes e os dados depois
- data e hora
Guardar o estado anterior é o que permite responder “o que exatamente mudou”, e não apenas “algo mudou”. É a diferença entre saber que um perfil foi editado e saber qual permissão foi concedida.
Ações administrativas sobre usuários entram aqui com detalhe adicional: a alteração registra se houve troca de e-mail e se houve troca de senha — sem, evidentemente, guardar a senha.
Eventos de autenticação
Uma trilha separada registra:
| Evento | Quando |
|---|---|
| Login | Autenticação bem-sucedida |
| Login falho | Senha incorreta, com o motivo |
| Redefinição de senha | Solicitação de recuperação |
Cada evento guarda endereço IP e navegador.
O registro de falhas é o mais valioso dos três. Uma sequência de tentativas malsucedidas contra a mesma conta, especialmente de IPs variados, é o indício mais direto de tentativa de invasão que a plataforma oferece.
Perguntas que a auditoria responde
“Quem deu essa permissão?” — busque pela tabela de perfis de acesso e compare os dados antes e depois.
“Quando essa pessoa foi desativada, e por quem?” — busque pelo registro do usuário e localize a alteração de status.
“Alguém tentou entrar na conta de fulano?” — consulte os eventos de login falho para aquele usuário.
“Esse usuário chegou a acessar o sistema?” — os eventos de login mostram se e quando.
“O que mudou desde ontem na configuração?” — filtre por período.
Escopo e acesso
Os registros são segregados por organização, e a consulta exige a permissão de gerenciar configurações da organização. A restrição é aplicada no banco de dados, não apenas na interface — quem não tem a permissão não obtém os registros por nenhum caminho.
Retenção
Não há expurgo automático. Os registros se acumulam indefinidamente.
Em organizações grandes, ou com sincronização Voors diária, o volume cresce rápido. Vale acompanhar o tamanho ao longo do tempo e definir uma política de retenção antes que a consulta comece a ficar lenta.
Um detalhe que ajuda aqui: a sincronização só grava quando há diferença real nos dados. Execuções sem mudança não geram registro de auditoria, o que mantém o crescimento proporcional às alterações efetivas, não à frequência das execuções.