Auditoria de ações
Log de auditoria registra quem fez o quê e quando — essencial para investigar mudanças e incidentes.
O que é o log de auditoria
O log de auditoria é um registro cronológico de todas as ações realizadas pelos admins na evob. Cada entrada registra:
- Quem realizou a ação (admin + e-mail)
- O quê foi feito (tipo de ação)
- Onde (loja, curso ou nível de plataforma)
- Quando (data, hora e fuso horário)
- Como (IP e dispositivo, quando disponível)
O log não pode ser modificado ou excluído — é uma trilha imutável de auditoria.
Onde acessar
Plataforma > Segurança > AuditoriaTipos de ação registradas
Administração de acesso
- Login e logout de admins
- Convite e remoção de admins
- Mudança de perfil ou abilities
- Bloqueio e desbloqueio de conta
Configurações da plataforma
- Mudanças de identidade visual (logo, cor, fonte)
- Alteração de domínio
- Habilitação e desabilitação de add-ons
- Mudança de plano
Operações de loja
- Publicar e despublicar loja
- Criação e exclusão de cursos
- Alteração de configurações financeiras
- Mudanças de equipe por loja
Operações financeiras
- Solicitações de repasse
- Reembolsos processados
- Configuração ou troca de gateway
Filtros disponíveis
| Filtro | Opções | |---|---| | Período | Hoje, 7 dias, 30 dias, personalizado | | Admin | Filtrar por e-mail ou nome | | Tipo de ação | Login, configuração, financeiro, equipe, conteúdo | | Loja | Todas ou uma loja específica | | IP de origem | Para investigar acessos suspeitos |
Casos de uso comuns
| Situação | Como usar a auditoria | |---|---| | "Quem excluiu o curso?" | Filtrar por tipo de ação "excluir curso" + período | | "Quando o domínio foi alterado?" | Filtrar por tipo "configuração de domínio" | | "Um admin acessou de IP suspeito" | Filtrar por admin + verificar coluna de IP | | "Investigar reembolso não autorizado" | Filtrar tipo "reembolso" + período + admin | | "Verificar quem adicionou o novo admin" | Filtrar tipo "convite de admin" |
Boas práticas
✅ Faça
- Consulte o log de auditoria imediatamente ao suspeitar de acesso não autorizado
- Exporte o log periodicamente para registro externo em operações reguladas (LGPD, ISO 27001)
- Revise o log após qualquer incidente de segurança antes de tomar ações — o log conta o que realmente aconteceu
❌ Não faça
- Confiar apenas na memória dos admins para reconstruir o que aconteceu — o log é a fonte de verdade
- Ignorar acessos de IPs de outros países registrados no log — especialmente para contas com acesso financeiro
- Usar o log de auditoria como substituto de uma política de segurança — ele registra o que aconteceu, mas não previne
Erros comuns
"Uma ação importante não aparece no log"
Verifique se o filtro de período está correto — o log tem limite de retenção. Ações de alunos (progresso, NPS) não aparecem no log de auditoria de admin. O log cobre apenas ações de admins.
"Quero exportar o log para análise externa"
Acesse Plataforma > Segurança > Auditoria > Exportar. O arquivo é gerado em CSV e inclui todos os campos da tabela. Aplique os filtros antes de exportar para reduzir o volume.
"O log mostra uma ação que nenhum admin reconhece"
Isso pode indicar acesso não autorizado. Identifique o IP de origem da ação e compare com os IPs habituais dos admins. Se o IP for desconhecido, encerre todas as sessões ativas imediatamente e solicite que todos os admins alterem suas senhas.
"Preciso do log de um período maior que o disponível"
O log de auditoria tem um período de retenção que varia por plano. Para períodos maiores, verifique se há exportações anteriores ou entre em contato com o suporte para verificar se dados arquivados estão disponíveis.
Próximos passos
- 📖 Sessão e timeout de login
- 📖 Tentativas de login e bloqueio de conta
- 📖 Remover acesso de admin
- 📖 Abilities granulares de admin
Foi útil este artigo? 👍 👎 Falar com CS (em produção) · Pergunte ao Vob 🤖 (em produção) Última atualização: 2026-05-06