O Log de auditoria é o histórico completo de alterações dentro da sua organização. Cada ação significativa (criação, modificação, exclusão, movimentação, alteração de configurações, operação de faturamento, alteração de permissão) é registrada como uma entrada separada com o autor, a hora e o contexto.

Por que você precisa dele:

  • Investigação — "quem excluiu este artigo?", "quem alterou a função de alguém na semana passada?"
  • Conformidade — SOC 2, ISO 27001, GDPR exigem uma trilha de auditoria para alterações de dados e consentimentos
  • Reverter alterações — entender o que havia antes de uma alteração e tomar uma decisão
  • Controle da atividade da equipe — quem está fazendo o quê, especialmente em organizações Enterprise com uma equipe grande

#Onde abrir

Menu à esquerda → Log de auditoria.

Disponível para as funções Owner e Admin da organização e apenas nos planos Business e Enterprise (flag do plano allows_audit_logs). Nos planos Free, Starter e Pro a seção fica oculta.

Editor, User e Guest não veem o log.


#Como se apresenta uma entrada

Cada linha do log é um cartão com o autor, a ação, o recurso, a hora e uma breve descrição:

AP
Anna P. [email protected] deleted article
"Como configurar o SSO no Google Workspace"
Artigo excluído da coleção "Instruções de TI" (espaço "Base de conhecimento corporativa")
📅 19.05.2026, 14:32:18 📋 Detalhes →

Campos da entrada:

Campo Descrição
Autor nome + email do usuário que realizou a ação
Ação (action) o que aconteceu: created, updated, deleted, restored, moved, published, etc.
Tipo de recurso (resource_type) o objeto sobre o qual a ação foi realizada: article, collection, user, consent, billing, tenant
Título do recurso o nome do artigo, o nome da coleção, o nome do usuário — o que você vê na interface normal
Resumo (summary) explicação legível da ação
Detalhes (details) JSON com dados adicionais: o que exatamente mudou, valor antigo/novo, endereço IP, chave de idempotência — expande ao clicar em "Detalhes"
Hora timestamp com precisão de segundos

#O que vai para o log

O log registra as principais operações em conteúdo, membros, consentimentos e faturamento. Abaixo estão os tipos de recurso e as ações reais.

#Artigos (resource_type=article)

Ação Quando é disparada
created criação de um novo artigo
updated salvamento de alterações (incluindo uma alteração de visibilidade — details mostra quais campos mudaram)
trashed movimentação de um artigo para a lixeira
restored restauração a partir da lixeira
permanently_deleted exclusão permanente a partir da lixeira ou após o término da retenção

#Coleções e espaços (resource_type=collection)

Os espaços são armazenados como coleções de nível superior, portanto são registrados sob o mesmo tipo de recurso.

Ação Quando
created criação de uma coleção ou espaço
moved movimentação de uma coleção (alteração de seu pai)
collection_bulk_move_articles movimentação em lote de artigos entre coleções
trashed movimentação para a lixeira
restored restauração a partir da lixeira
permanently_deleted exclusão permanente

#Equipe (resource_type=user)

Ação Quando
role_changed alteração da função de um membro na organização
deleted remoção de um membro da organização

#Consentimentos GDPR (resource_type=consent)

Ação Quando
updated um usuário alterou o seu consentimento de cookies (scope: all / essential)

Essas entradas aparecem automaticamente quando o banner de cookies é alterado. Consulte o artigo sobre registro e onboarding para o contexto do consentimento GDPR.

#Faturamento e organização

Ação Recurso Quando
update_payment_method billing atualização da forma de pagamento
oned3_upgrade_rollback billing reversão de um upgrade com falha com reembolso proporcional
trash_emptied tenant esvaziamento completo da lixeira da organização

#Filtros

No topo da página há um painel de filtros para encontrar rapidamente o evento de que você precisa:

🔍 Buscar por descrição ou título… Ação ▾ Recurso: article ✕ Usuário ▾ 📅 Período Encontrados: 247 eventos
  • Busca — por texto em summary ou resource_title (sem distinção entre maiúsculas e minúsculas)
  • Ação — menu suspenso com todos os tipos de ação que aparecem no log da organização
  • Recurso — menu suspenso com os tipos que realmente aparecem no log (article / collection / user / consent / billing / tenant)
  • Usuário — filtro pelo autor da ação
  • Período — um intervalo de datas "de" e "até"
  • Paginação — até 200 entradas por página

Os filtros podem ser combinados: por exemplo, "todas as ações deleted pela usuária Anna na última semana".


#Detalhes da entrada

Clicar em um cartão abre o JSON expandido no campo "Detalhes" — este é o conteúdo da coluna details no banco de dados. O que você geralmente pode ver ali:

  • Para updated — a lista de campos alterados (fields)
  • Para role_changed — a função antiga e a nova
  • Para consent updated — o escopo (all / essential)
  • Para operações de faturamento — um breve summary do que aconteceu

Dica. Se você precisar entender o que exatamente mudou em um artigo, veja o campo fields_changed em details. O conteúdo completo do artigo não é armazenado no log (isso seria caro em termos de espaço) — para versionamento, use o Histórico de versões do artigo no editor.


#Retenção e conformidade

  • As entradas do log não podem ser excluídas pela interface — esta é uma limitação deliberada (caso contrário, a trilha de auditoria perde o sentido)
  • As entradas muito antigas são periodicamente excluídas por uma tarefa automática sob a política de retenção de auditoria — o log não é armazenado para sempre
  • Quando a própria organização é excluída, o log é excluído junto com ela (via ON DELETE CASCADE)

#O que não vai para o log

Para evitar inflar os logs e transformar o registro em ruído, o seguinte não é registrado:

  • Consultas de busca dos usuários — para análises, use a seção Análises
  • Visualizações de artigos — também Análises
  • Operações de IA dentro do editor (AI Improve, AI Rewrite) — este é o fluxo de trabalho do autor, não uma alteração auditável
  • Eventos técnicos (tarefas em segundo plano, execuções de sincronização) — eles estão nos logs de sistema do backend, para os admins da plataforma
  • Ações de usuários do sistema (por exemplo, platform-help-system ao popular a documentação) — filtradas

#Seções relacionadas

  • Lixeira — os eventos trashed / restored / permanently_deleted de artigos, coleções e espaços são registrados exatamente aqui
  • Gerenciamento de equipe — alterações de função e remoções de membros são registradas no log com resource_type=user
  • Análises — para métricas de uso (consultas, visualizações) — esta é uma ferramenta separada, não o log