Auditoria
Feed único de tudo o que foi feito no sistema — quem fez o quê, quando e em qual módulo.
A Auditoria é a porta de entrada para saber o que aconteceu no sistema: um feed único que reúne os eventos de todos os módulos da clínica (agenda, financeiro, prontuário, estoque e os demais). Cada linha mostra quem fez o quê, quando e em qual módulo.

A trilha é imutável (CFM 1.821 + LGPD art. 37): esta área só consulta. Nenhum evento pode ser editado nem apagado, nem pelo dono da conta.
Quem enxerga o quê
O acesso exige a permissão Auditoria — visualizar (o Super Admin sempre entra), e o que aparece respeita as permissões e o isolamento da clínica — você só vê eventos da sua clínica.
Três restrições valem conhecer, porque explicam a maioria das dúvidas:
- Dados pessoais aparecem mascarados (CPF, telefone) — exigência da LGPD. O evento fica registrado; a informação sensível não é exibida em texto aberto.
- IP de origem e dispositivo são dados forenses: só o Super Admin e o dono da conta os veem, e apenas nos logs que capturaram esse dado (acessos e logins, tipicamente).
- A trilha de prontuário e pacientes exige uma permissão adicional.
Encontrar o que você procura
Ajuste o período
No cartão Filtros, escolha um preset: Hoje, 7 dias, 30 dias (padrão), 90 dias ou Tudo. Para um intervalo específico, use Personalizado e informe as datas de e até.
Combine módulo, usuário, ação e severidade
Os seletores Módulo, Usuário, Ação e Severidade se somam, e a busca livre refina ainda mais. Para investigar uma pessoa, combine Usuário + Período — e, se souber, a Ação.
Use os cartões de resumo como filtro
Os quatro cartões de severidade — Sucessos, Atenções, Erros e Críticos — filtram a lista ao serem clicados; clique de novo para remover. Total de eventos e Usuários ativos são apenas informativos.
Ou vá direto a um módulo
No bloco Eventos por módulo, cada módulo mostra a contagem do período (os sem eventos ficam esmaecidos). Clicar num módulo com página dedicada abre a trilha dele já filtrada.
Os cartões de resumo e a lista usam o mesmo período do filtro — por isso o número do KPI bate com o total da tabela. Se não bater, confira se o período não foi trocado.
O detalhe de um evento
Clicar em qualquer linha abre o painel lateral com o registro completo, em três abas:
- Resumo — módulo, ação, severidade e quando; quem fez (usuário e e-mail); e os Detalhes da ação. Só campos com tradução oficial em português aparecem: identificadores internos são omitidos e dados sensíveis chegam já redatados.
- Diferenças — a comparação antes/depois, quando o evento alterou valores. Consultas e visualizações não têm snapshot, e a aba avisa isso.
- Vinculados — o log pai e as ações filhas geradas pela mesma operação. Uma única ação do usuário costuma gerar vários eventos encadeados; é aqui que se enxerga a operação inteira.
Não existe aba de JSON cru, e o painel é somente leitura. Para corrigir um dado errado, faça a correção na tela de origem — isso gera um novo evento de auditoria, preservando o histórico.
As trilhas
Perguntas frequentes
Posso corrigir ou apagar um evento errado? Não. A trilha é imutável por exigência legal (CFM 1.821 e LGPD art. 37).
Por que não vejo o CPF ou o telefone completos? Dados pessoais são mascarados na auditoria para atender à LGPD. O evento fica registrado; a informação sensível não é exibida.
Não aparece o IP nem o dispositivo no detalhe. Por quê? São metadados forenses, liberados só ao Super Admin e ao dono da conta — e apenas nos logs que capturaram esse dado. Para os demais papéis a seção Origem do acesso nem é enviada pelo servidor.
Vejo eventos de outras clínicas? Não. A auditoria respeita o isolamento da clínica e as permissões.
A lista não mostra nada. Amplie o período (90 dias ou Tudo) ou limpe os filtros. Se houver erro de conexão, use Tentar novamente.