Auditoria

O registro append-only de tudo que importa — logins, mudanças de usuário, provisionamento e automações.

O que é

A Auditoria (/audit) é o registro imutável (append-only) dos eventos de segurança e administração do tenant. Nunca é editado nem apagado. É a resposta para quem fez o quê, quando e de onde.

Registro de auditoria no painel qlture
Auditoria: quando, ação, ator, alvo, resultado e IP — com filtros, exportação CSV e detalhe por evento.

O que é registrado

  • Autenticação: login (sucesso, falha, bloqueio), logout, troca/reset de senha, 2FA, reúso de token detectado, OTP.
  • Usuários — convite, edição, mudança de papel, desativação, desbloqueio, importação e o ciclo de auto-cadastro (registro, aprovação, rejeição).
  • Tenants: criação, atualização, suspensão.
  • Provisionamento SCIM do Entra ID e do Google.
  • Automações de risco — auto-inscrição e alertas.
  • Dispositivos: revogação de dispositivo do agente.

Cada evento captura automaticamente o IP, o user-agent e, quando um Super Admin está agindo em nome do tenant, uma marca de impersonação.

A tela

Uma tabela com quando, ação (em linguagem legível), ator e papel, alvo, resultado (sucesso/falha) e IP. Você tem:

  • Filtros: busca, ação, resultado e intervalo de datas.
  • Exportar CSV para arquivamento ou análise externa.
  • Detalhe — um modal com todos os campos do evento (user-agent, impersonação, IDs, metadados) e botão de copiar.

Como usar

  • Investigar: “quem alterou o papel deste usuário?”, “de que IP veio aquele login com falha?”.
  • Conformidade — evidência de controles para auditorias internas e externas.
  • Segurança: picos de falha de login, reúso de token e revogações ajudam a detectar abuso.

Relacionado


Métricas de e-mail e adoção
Visão geral do portal