# Auditoria

> Feed único de tudo o que foi feito no sistema — quem fez o quê, quando e em qual módulo.

A **Auditoria** é a porta de entrada para saber o que aconteceu no sistema: um
feed único que reúne os eventos de **todos os módulos** da clínica (agenda,
financeiro, prontuário, estoque e os demais). Cada linha mostra **quem fez o
quê, quando** e em qual módulo.

_[Tela: Visão geral da auditoria]_

> 
  A trilha é **imutável** (CFM 1.821 + LGPD art. 37): esta área **só consulta**.
  Nenhum evento pode ser editado nem apagado, nem pelo dono da conta.

## Quem enxerga o quê

O acesso exige a permissão **Auditoria — visualizar** (o Super Admin sempre
entra), e o que aparece respeita as permissões e o isolamento da clínica — você
só vê eventos da **sua** clínica.

Três restrições valem conhecer, porque explicam a maioria das dúvidas:

- **Dados pessoais aparecem mascarados** (CPF, telefone) — exigência da LGPD. O
  evento fica registrado; a informação sensível não é exibida em texto aberto.
- **IP de origem e dispositivo** são dados forenses: só o **Super Admin** e o
  **dono da conta** os veem, e apenas nos logs que capturaram esse dado (acessos
  e logins, tipicamente).
- A trilha de **prontuário e pacientes** exige uma permissão adicional.

## Encontrar o que você procura

### Ajuste o período

No cartão **Filtros**, escolha um preset: **Hoje**, **7 dias**, **30 dias**
(padrão), **90 dias** ou **Tudo**. Para um intervalo específico, use
**Personalizado** e informe as datas *de* e *até*.

### Combine módulo, usuário, ação e severidade

Os seletores **Módulo**, **Usuário**, **Ação** e **Severidade** se somam, e a
**busca livre** refina ainda mais. Para investigar uma pessoa, combine
**Usuário** + **Período** — e, se souber, a **Ação**.

### Use os cartões de resumo como filtro

Os quatro cartões de severidade — **Sucessos**, **Atenções**, **Erros** e
**Críticos** — filtram a lista ao serem clicados; clique de novo para remover.
**Total de eventos** e **Usuários ativos** são apenas informativos.

### Ou vá direto a um módulo

No bloco **Eventos por módulo**, cada módulo mostra a contagem do período (os
sem eventos ficam esmaecidos). Clicar num módulo com página dedicada abre a
trilha dele já filtrada.

> 
  Os cartões de resumo e a lista usam **o mesmo período** do filtro — por isso o
  número do KPI bate com o total da tabela. Se não bater, confira se o período
  não foi trocado.

## O detalhe de um evento

Clicar em qualquer linha abre o painel lateral com o registro completo, em três
abas:

- **Resumo** — módulo, ação, severidade e quando; quem fez (usuário e e-mail); e
  os **Detalhes** da ação. Só campos com tradução oficial em português aparecem:
  identificadores internos são omitidos e dados sensíveis chegam já redatados.
- **Diferenças** — a comparação **antes/depois**, quando o evento alterou
  valores. Consultas e visualizações não têm snapshot, e a aba avisa isso.
- **Vinculados** — o **log pai** e as ações filhas geradas pela mesma operação.
  Uma única ação do usuário costuma gerar vários eventos encadeados; é aqui que
  se enxerga a operação inteira.

> 
  Não existe aba de JSON cru, e o painel é somente leitura. Para corrigir um dado
  errado, faça a correção na tela de origem — isso gera um **novo** evento de
  auditoria, preservando o histórico.

## As trilhas

  - [Acessos & Segurança](/vector/auditoria/acessos)
  - [Prontuário (LGPD)](/vector/auditoria/prontuario)
  - [Trilhas por módulo](/vector/auditoria/trilhas-por-modulo)
  - [Divergências](/vector/auditoria/divergencias)
  - [Erros operacionais](/vector/auditoria/erros)
  - [Integrações & Webhooks](/vector/auditoria/integracoes)

## Perguntas frequentes

**Posso corrigir ou apagar um evento errado?**
Não. A trilha é imutável por exigência legal (CFM 1.821 e LGPD art. 37).

**Por que não vejo o CPF ou o telefone completos?**
Dados pessoais são mascarados na auditoria para atender à LGPD. O evento fica
registrado; a informação sensível não é exibida.

**Não aparece o IP nem o dispositivo no detalhe. Por quê?**
São metadados forenses, liberados só ao Super Admin e ao dono da conta — e
apenas nos logs que capturaram esse dado. Para os demais papéis a seção **Origem
do acesso** nem é enviada pelo servidor.

**Vejo eventos de outras clínicas?**
Não. A auditoria respeita o isolamento da clínica e as permissões.

**A lista não mostra nada.**
Amplie o período (90 dias ou Tudo) ou limpe os filtros. Se houver erro de
conexão, use **Tentar novamente**.
