# Acessos & Segurança

> Quem entrou, quando e de onde — mais falhas de login, trocas de senha e mudanças de permissão.

Esta é a trilha de **acessos** da clínica: entradas e saídas, **falhas de
autenticação**, trocas de senha e mudanças de **papel ou permissão**. Cada
evento guarda **quem**, **quando** e — quando disponível — o **IP de origem** e
o **dispositivo**.

_[Tela: Trilha de acessos e segurança]_

> 
  Tela **somente leitura**. A trilha é imutável (LGPD art. 37 + CFM 1.821): não
  existe botão de editar nem de excluir evento — para ninguém, nem para o dono
  da conta.

## Quem acessa

Depende da permissão **Auditoria Acessos & Segurança**, tipicamente concedida ao
**dono da conta**, ao **gestor** e ao **auditor**. Recepção, médicos e
enfermagem normalmente não entram no módulo de Auditoria.

A seção **Origem do acesso** (IP e dispositivo) dentro do detalhe é mais
restrita ainda: só o **Super Admin (Visus)** e o **dono da própria clínica** a
enxergam. Quem tem acesso à tela mas não é um desses perfis vê o evento sem
esses campos — é minimização de dados, não erro.

## Investigar um acesso

### Ajuste o período

O cartão **Filtros** já abre nos **últimos 30 dias**. Use os atalhos **Hoje**,
**7 dias**, **90 dias** ou **Tudo** — ou **Personalizado** com as datas *de* e
*a*. Os indicadores do topo acompanham o período escolhido.

### Filtre por pessoa ou por tipo de evento

O seletor **Usuário** isola os acessos de alguém; o seletor **Ação** isola um
tipo (login, falha de autenticação, troca de senha, mudança de papel). A busca
livre procura por ação, nome ou e-mail, e os filtros se somam.

### Isole os problemas

Clique no cartão **Erros** ou **Atenção** no topo para filtrar direto por
severidade — clicar de novo remove o filtro. **Total** e **Usuários ativos** são
apenas informativos.

### Abra o detalhe

Clique na linha (ou toque no cartão, no celular). O painel lateral traz
**Resumo**, **Diferenças** e **Vinculados**, com os dados sensíveis já
redatados. Use a paginação do rodapé para percorrer o restante do período.

> 
  Um número alto no cartão **Erros** costuma ser **falha de login** repetida — e
  pode indicar tentativa de acesso indevido. Investigue filtrando por **Usuário**
  ou pelo tipo de **Ação**.

> 
  Para uma varredura completa, troque o período para **Tudo** antes de filtrar.
  O padrão de 30 dias esconde histórico mais antigo.

## Perguntas frequentes

**Como descubro de onde alguém acessou o sistema?**
Abra o detalhe do evento de login: a seção **Origem do acesso** traz o IP e o
dispositivo. Ela só aparece para o Super Admin e o dono da clínica.

**Onde vejo as tentativas de login que falharam?**
Filtre pelo tipo de **Ação** de falha de autenticação, ou clique no cartão
**Erros** no topo.

**Esta tela mostra mudanças de permissão?**
Sim — além de login, logout e senha, registra mudanças de papel e de permissão.
Filtre pelo tipo de **Ação**.

**Qual a diferença para a trilha de Prontuário?**
Esta audita a **entrada no sistema** (login e sessão). A de
[Prontuário](/vector/auditoria/prontuario) audita o que aconteceu com os dados
clínicos do paciente.

**A lista está vazia.**
Amplie o período ou use **Limpar filtros**. Havendo erro de conexão, use
**Tentar novamente**.
