Registro de auditoria

Acompanhe alterações de conteúdo com trilha de auditoria nativa para editores, revisores e administradores.

Extensão

Registro de auditoria

Acompanhe alterações de conteúdo com trilha de auditoria nativa para editores, revisores e administradores.

  • Categoria: Operações
  • Estado: Disponível
  • Versão: Incluído na beta
  • Preço: Incluído na beta

Detalhes do produto

Categoria
Operações
Estado
Disponível
Versão
Incluído na beta

Audit Log existe porque equipes editoriais sérias precisam saber quem mudou o quê, quando e em qual contexto — especialmente quando mais de uma pessoa edita conteúdo ou a conformidade exige rastreabilidade. A implementação fica em packages/plugins/audit-log.

Instalação

  1. Ative Audit Log na lista de plugins do admin EmDash ou integre a partir do código em desenvolvimento.
  2. Confirme se o armazenamento do log atende à política de retenção (tabelas de banco, Workers KV, ou o que o plugin usar na sua versão — veja o README).
  3. Conceda acesso de leitura às visualizações de auditoria apenas a papéis que precisem; caminhos de escrita permanecem controlados pelo sistema.

Configuração

Opções típicas:

  • Eventos a registrar — criações, atualizações, exclusões, publicações e possivelmente logins ou ações de plugins.
  • Janelas de retenção — quanto tempo as entradas ficam online versus arquivo em armazenamento frio.
  • Redação de PII — se identificadores são e-mail completo, IDs internos ou valores com hash.

Exemplo (conceitual): um time de marketing regulado pode reter entradas por 24 meses, exportar mensalmente para um SIEM e restringir a UI de auditoria a administradores e responsáveis de compliance.

Cenários de uso

  • Fluxos com vários editores — resolver “quem publicou isso?” com evidências, não com histórico de chat.
  • Resposta a incidentes — rastrear rollout ruim ou edição equivocada até uma janela de mudança.
  • Auditorias de clientes — demonstrar controle sobre mudanças de conteúdo em questionários estilo SOC 2 junto da narrativa de segurança.

Dicas operacionais

  • Teste restauração e exportação antes que um auditor peça.
  • Coordene com Webhook Notifier se precisar alertas em tempo real para tipos sensíveis.
  • Documente se entradas de auditoria são imutáveis; se não forem, proteja essa superfície contra adulteração.