O Log de auditoria é o histórico completo de alterações dentro da sua organização. Cada ação significativa (criação, modificação, exclusão, movimentação, alteração de configurações, operação de faturamento, alteração de permissão) é registrada como uma entrada separada com o autor, a hora e o contexto.
Por que você precisa dele:
- Investigação — "quem excluiu este artigo?", "quem alterou a função de alguém na semana passada?"
- Conformidade — SOC 2, ISO 27001, GDPR exigem uma trilha de auditoria para alterações de dados e consentimentos
- Reverter alterações — entender o que havia antes de uma alteração e tomar uma decisão
- Controle da atividade da equipe — quem está fazendo o quê, especialmente em organizações Enterprise com uma equipe grande
#Onde abrir
Menu à esquerda → Log de auditoria.
Disponível para as funções Owner e Admin da organização e apenas nos planos Business e Enterprise (flag do plano allows_audit_logs). Nos planos Free, Starter e Pro a seção fica oculta.
Editor, User e Guest não veem o log.
#Como se apresenta uma entrada
Cada linha do log é um cartão com o autor, a ação, o recurso, a hora e uma breve descrição:
Campos da entrada:
| Campo | Descrição |
|---|---|
| Autor | nome + email do usuário que realizou a ação |
Ação (action) |
o que aconteceu: created, updated, deleted, restored, moved, published, etc. |
Tipo de recurso (resource_type) |
o objeto sobre o qual a ação foi realizada: article, collection, user, consent, billing, tenant |
| Título do recurso | o nome do artigo, o nome da coleção, o nome do usuário — o que você vê na interface normal |
Resumo (summary) |
explicação legível da ação |
Detalhes (details) |
JSON com dados adicionais: o que exatamente mudou, valor antigo/novo, endereço IP, chave de idempotência — expande ao clicar em "Detalhes" |
| Hora | timestamp com precisão de segundos |
#O que vai para o log
O log registra as principais operações em conteúdo, membros, consentimentos e faturamento. Abaixo estão os tipos de recurso e as ações reais.
#Artigos (resource_type=article)
| Ação | Quando é disparada |
|---|---|
created |
criação de um novo artigo |
updated |
salvamento de alterações (incluindo uma alteração de visibilidade — details mostra quais campos mudaram) |
trashed |
movimentação de um artigo para a lixeira |
restored |
restauração a partir da lixeira |
permanently_deleted |
exclusão permanente a partir da lixeira ou após o término da retenção |
#Coleções e espaços (resource_type=collection)
Os espaços são armazenados como coleções de nível superior, portanto são registrados sob o mesmo tipo de recurso.
| Ação | Quando |
|---|---|
created |
criação de uma coleção ou espaço |
moved |
movimentação de uma coleção (alteração de seu pai) |
collection_bulk_move_articles |
movimentação em lote de artigos entre coleções |
trashed |
movimentação para a lixeira |
restored |
restauração a partir da lixeira |
permanently_deleted |
exclusão permanente |
#Equipe (resource_type=user)
| Ação | Quando |
|---|---|
role_changed |
alteração da função de um membro na organização |
deleted |
remoção de um membro da organização |
#Consentimentos GDPR (resource_type=consent)
| Ação | Quando |
|---|---|
updated |
um usuário alterou o seu consentimento de cookies (scope: all / essential) |
Essas entradas aparecem automaticamente quando o banner de cookies é alterado. Consulte o artigo sobre registro e onboarding para o contexto do consentimento GDPR.
#Faturamento e organização
| Ação | Recurso | Quando |
|---|---|---|
update_payment_method |
billing |
atualização da forma de pagamento |
oned3_upgrade_rollback |
billing |
reversão de um upgrade com falha com reembolso proporcional |
trash_emptied |
tenant |
esvaziamento completo da lixeira da organização |
#Filtros
No topo da página há um painel de filtros para encontrar rapidamente o evento de que você precisa:
- Busca — por texto em
summaryouresource_title(sem distinção entre maiúsculas e minúsculas) - Ação — menu suspenso com todos os tipos de ação que aparecem no log da organização
- Recurso — menu suspenso com os tipos que realmente aparecem no log (
article/collection/user/consent/billing/tenant) - Usuário — filtro pelo autor da ação
- Período — um intervalo de datas "de" e "até"
- Paginação — até 200 entradas por página
Os filtros podem ser combinados: por exemplo, "todas as ações deleted pela usuária Anna na última semana".
#Detalhes da entrada
Clicar em um cartão abre o JSON expandido no campo "Detalhes" — este é o conteúdo da coluna details no banco de dados. O que você geralmente pode ver ali:
- Para
updated— a lista de campos alterados (fields) - Para
role_changed— a função antiga e a nova - Para
consent updated— o escopo (all/essential) - Para operações de faturamento — um breve
summarydo que aconteceu
Dica. Se você precisar entender o que exatamente mudou em um artigo, veja o campo
fields_changedemdetails. O conteúdo completo do artigo não é armazenado no log (isso seria caro em termos de espaço) — para versionamento, use o Histórico de versões do artigo no editor.
#Retenção e conformidade
- As entradas do log não podem ser excluídas pela interface — esta é uma limitação deliberada (caso contrário, a trilha de auditoria perde o sentido)
- As entradas muito antigas são periodicamente excluídas por uma tarefa automática sob a política de retenção de auditoria — o log não é armazenado para sempre
- Quando a própria organização é excluída, o log é excluído junto com ela (via ON DELETE CASCADE)
#O que não vai para o log
Para evitar inflar os logs e transformar o registro em ruído, o seguinte não é registrado:
- Consultas de busca dos usuários — para análises, use a seção Análises
- Visualizações de artigos — também Análises
- Operações de IA dentro do editor (
AI Improve,AI Rewrite) — este é o fluxo de trabalho do autor, não uma alteração auditável - Eventos técnicos (tarefas em segundo plano, execuções de sincronização) — eles estão nos logs de sistema do backend, para os admins da plataforma
- Ações de usuários do sistema (por exemplo,
platform-help-systemao popular a documentação) — filtradas
#Seções relacionadas
- Lixeira — os eventos
trashed/restored/permanently_deletedde artigos, coleções e espaços são registrados exatamente aqui - Gerenciamento de equipe — alterações de função e remoções de membros são registradas no log com
resource_type=user - Análises — para métricas de uso (consultas, visualizações) — esta é uma ferramenta separada, não o log