Auditoria

Feed único de tudo o que foi feito no sistema — quem fez o quê, quando e em qual módulo.

A Auditoria é a porta de entrada para saber o que aconteceu no sistema: um feed único que reúne os eventos de todos os módulos da clínica (agenda, financeiro, prontuário, estoque e os demais). Cada linha mostra quem fez o quê, quando e em qual módulo.

Visão geral da auditoria
Visão geral da auditoria
Visão geral da auditoria

A trilha é imutável (CFM 1.821 + LGPD art. 37): esta área só consulta. Nenhum evento pode ser editado nem apagado, nem pelo dono da conta.

Quem enxerga o quê

O acesso exige a permissão Auditoria — visualizar (o Super Admin sempre entra), e o que aparece respeita as permissões e o isolamento da clínica — você só vê eventos da sua clínica.

Três restrições valem conhecer, porque explicam a maioria das dúvidas:

  • Dados pessoais aparecem mascarados (CPF, telefone) — exigência da LGPD. O evento fica registrado; a informação sensível não é exibida em texto aberto.
  • IP de origem e dispositivo são dados forenses: só o Super Admin e o dono da conta os veem, e apenas nos logs que capturaram esse dado (acessos e logins, tipicamente).
  • A trilha de prontuário e pacientes exige uma permissão adicional.

Encontrar o que você procura

Ajuste o período

No cartão Filtros, escolha um preset: Hoje, 7 dias, 30 dias (padrão), 90 dias ou Tudo. Para um intervalo específico, use Personalizado e informe as datas de e até.

Combine módulo, usuário, ação e severidade

Os seletores Módulo, Usuário, Ação e Severidade se somam, e a busca livre refina ainda mais. Para investigar uma pessoa, combine Usuário + Período — e, se souber, a Ação.

Use os cartões de resumo como filtro

Os quatro cartões de severidade — Sucessos, Atenções, Erros e Críticos — filtram a lista ao serem clicados; clique de novo para remover. Total de eventos e Usuários ativos são apenas informativos.

Ou vá direto a um módulo

No bloco Eventos por módulo, cada módulo mostra a contagem do período (os sem eventos ficam esmaecidos). Clicar num módulo com página dedicada abre a trilha dele já filtrada.

Os cartões de resumo e a lista usam o mesmo período do filtro — por isso o número do KPI bate com o total da tabela. Se não bater, confira se o período não foi trocado.

O detalhe de um evento

Clicar em qualquer linha abre o painel lateral com o registro completo, em três abas:

  • Resumo — módulo, ação, severidade e quando; quem fez (usuário e e-mail); e os Detalhes da ação. Só campos com tradução oficial em português aparecem: identificadores internos são omitidos e dados sensíveis chegam já redatados.
  • Diferenças — a comparação antes/depois, quando o evento alterou valores. Consultas e visualizações não têm snapshot, e a aba avisa isso.
  • Vinculados — o log pai e as ações filhas geradas pela mesma operação. Uma única ação do usuário costuma gerar vários eventos encadeados; é aqui que se enxerga a operação inteira.

Não existe aba de JSON cru, e o painel é somente leitura. Para corrigir um dado errado, faça a correção na tela de origem — isso gera um novo evento de auditoria, preservando o histórico.

As trilhas

Perguntas frequentes

Posso corrigir ou apagar um evento errado? Não. A trilha é imutável por exigência legal (CFM 1.821 e LGPD art. 37).

Por que não vejo o CPF ou o telefone completos? Dados pessoais são mascarados na auditoria para atender à LGPD. O evento fica registrado; a informação sensível não é exibida.

Não aparece o IP nem o dispositivo no detalhe. Por quê? São metadados forenses, liberados só ao Super Admin e ao dono da conta — e apenas nos logs que capturaram esse dado. Para os demais papéis a seção Origem do acesso nem é enviada pelo servidor.

Vejo eventos de outras clínicas? Não. A auditoria respeita o isolamento da clínica e as permissões.

A lista não mostra nada. Amplie o período (90 dias ou Tudo) ou limpe os filtros. Se houver erro de conexão, use Tentar novamente.