Registro de auditoria
Acompanhe alterações de conteúdo com trilha de auditoria nativa para editores, revisores e administradores.
Extensão
Registro de auditoria
Acompanhe alterações de conteúdo com trilha de auditoria nativa para editores, revisores e administradores.
Detalhes do produto
- Categoria
- Operações
- Estado
- Disponível
- Versão
- Incluído na beta
Audit Log existe porque equipes editoriais sérias precisam saber quem mudou o quê, quando e em qual contexto — especialmente quando mais de uma pessoa edita conteúdo ou a conformidade exige rastreabilidade. A implementação fica em packages/plugins/audit-log.
Instalação
- Ative Audit Log na lista de plugins do admin EmDash ou integre a partir do código em desenvolvimento.
- Confirme se o armazenamento do log atende à política de retenção (tabelas de banco, Workers KV, ou o que o plugin usar na sua versão — veja o README).
- Conceda acesso de leitura às visualizações de auditoria apenas a papéis que precisem; caminhos de escrita permanecem controlados pelo sistema.
Configuração
Opções típicas:
- Eventos a registrar — criações, atualizações, exclusões, publicações e possivelmente logins ou ações de plugins.
- Janelas de retenção — quanto tempo as entradas ficam online versus arquivo em armazenamento frio.
- Redação de PII — se identificadores são e-mail completo, IDs internos ou valores com hash.
Exemplo (conceitual): um time de marketing regulado pode reter entradas por 24 meses, exportar mensalmente para um SIEM e restringir a UI de auditoria a administradores e responsáveis de compliance.
Cenários de uso
- Fluxos com vários editores — resolver “quem publicou isso?” com evidências, não com histórico de chat.
- Resposta a incidentes — rastrear rollout ruim ou edição equivocada até uma janela de mudança.
- Auditorias de clientes — demonstrar controle sobre mudanças de conteúdo em questionários estilo SOC 2 junto da narrativa de segurança.
Dicas operacionais
- Teste restauração e exportação antes que um auditor peça.
- Coordene com Webhook Notifier se precisar alertas em tempo real para tipos sensíveis.
- Documente se entradas de auditoria são imutáveis; se não forem, proteja essa superfície contra adulteração.