Passar para o conteúdo principal

Logs de Auditoria

[BETA] Consulte o histórico de ações realizadas no sistema para fins de auditoria e conformidade

Escrito por Suporte Produto

A tela Logs de Auditoria permite aos administradores da organização consultar um registro imutável de operações sensíveis realizadas no sistema, como criações, alterações, exclusões, exportações, autenticações e tentativas de acesso negadas.

O objetivo é garantir rastreabilidade, segurança e conformidade, registrando para cada evento: o que aconteceu, quem executou a ação, quando ela ocorreu e sua origem.

Os registros são gerados automaticamente pelo sistema e não podem ser criados, editados ou excluídos manualmente. Eles existem exclusivamente para fins de consulta e auditoria.

Para acessar a funcionalidade, navegue até Minha conta > Organização > Dados e Segurança > Logs de Auditoria.

Filtros de consulta

Na parte superior da tela estão disponíveis os filtros utilizados para restringir os eventos exibidos:

  • De: data inicial do período consultado (por padrão, 1 dia atrás).

  • Até: data final do período consultado (por padrão, o dia atual).

  • Usuário (ID): filtra os eventos de um usuário específico.

  • Tipo de entidade: define o tipo de registro afetado (ex.: Prontuário Médico, ASO, Pessoa).

  • Ação: filtra pelo tipo de operação (Criação, Atualização, Exclusão, Exportação, Login, Logout ou Acesso negado).

Acima dos filtros, estão disponíveis os seguintes botões:

  • Atualizar lista: recarrega os resultados conforme os filtros aplicados.

  • Solicitar exportação: inicia a geração de um arquivo contendo os eventos filtrados.

Lista de eventos

Os eventos encontrados são apresentados em uma tabela paginada com as seguintes colunas:

  • Data/Hora: momento em que o evento ocorreu.

  • Ação: operação realizada, identificada por etiquetas coloridas.

  • Entidade: tipo do registro afetado.

  • Identificador: código do registro afetado.

  • Usuário: responsável pela ação. Operações automáticas do sistema são identificadas como system:.

  • IP: endereço de origem da requisição.

Quando nenhum evento corresponde aos filtros informados, é exibida a mensagem:

"Nenhum evento encontrado com os filtros atuais."

Detalhes do evento

Ao selecionar uma linha da tabela, é aberto o painel lateral Detalhes do evento, contendo informações completas sobre o registro:

  • Ação, tipo de entidade e identificador do registro.

  • Tipo de personalização: exibido apenas para personalizações específicas da organização.

  • Evento pai em cascata: identifica operações que geraram alterações encadeadas em registros relacionados.

  • Usuário: nome, email e código do responsável pela ação.

  • IP de origem e User-Agent: informações técnicas da requisição.

  • Campos alterados: comparação entre os valores Antes e Depois de cada alteração. Dados sensíveis podem ser mascarados como ***.

  • Snapshot: cópia completa do registro, disponível em eventos de criação e exclusão.

  • Metadados: informações adicionais associadas ao evento.

Exportação dos logs

Para exportar os eventos consultados, clique em Solicitar exportação. Será exibido o diálogo Solicitar exportação de logs, contendo:

  • Formato: CSV ou JSON.

  • Destinatário: email do usuário logado (somente leitura).

  • Filtros: resumo dos filtros atualmente aplicados.

  • Registros: quantidade de eventos a serem exportados, limitada a 50.000 registros por exportação.

A geração do arquivo é realizada em segundo plano. Após a conclusão, o sistema envia um email contendo um link de download válido por 24 horas.

Por se tratar de informações sensíveis relacionadas à auditoria e conformidade com a LGPD, recomenda-se que o link seja compartilhado apenas por canais autorizados.

Após a solicitação, é exibida a mensagem:

"Exportação agendada. O link chegará em [seu email] em alguns minutos."

Observação: este módulo não possui funcionalidade de impressão ou geração de PDF. A extração dos dados é realizada exclusivamente por meio da exportação em CSV ou JSON.

Controle de acesso

O acesso aos Logs de Auditoria é restrito aos perfis Administrador e Proprietário (Owner) da organização, normalmente associados a atividades de auditoria e governança.

Os dados exibidos são sempre limitados à organização do usuário autenticado.

Além disso, o recurso deve estar habilitado para a organização por meio da configuração de compliance.

Conteúdos relacionados:

Respondeu à sua pergunta?