Pular para o conteúdo principal

Rasto de Auditoria

O módulo Rasto de Auditoria regista automaticamente todas as ações efetuadas no sistema, permitindo uma rastreabilidade completa das operações.

Objetivos

  • Rastrear todas as ações dos utilizadores no sistema
  • Proteger os dados com um histórico imutável
  • Analisar a utilização do sistema
  • Responder aos requisitos de conformidade e auditoria

Acesso

Menu: Auditoria

Ou através de Parâmetros → Separador Auditoria


Visão geral

Estatísticas

No topo da página, cartões apresentam as estatísticas por tipo de ação:

EstatísticaDescrição
TotalNúmero total de registos
CriaçõesNúmero de criações
ModificaçõesNúmero de modificações
EliminaçõesNúmero de eliminações

Tipos de ações

Cada ação é categorizada e apresentada com um badge colorido:

AçãoBadgeDescrição
CriaçãoVerdeNovo registo criado
ModificaçãoAzulDados atualizados
EliminaçãoVermelhoRegisto eliminado
ConsultaCinzentoDados consultados
Início de sessãoVioletaInício de sessão de utilizador
Fim de sessãoVioletaFim de sessão de utilizador
ExportaçãoAmareloDados exportados
ImportaçãoAmareloDados importados
ValidaçãoEsmeraldaRegisto validado
RejeiçãoLaranjaRegisto rejeitado
ExecuçãoÍndigoOperação executada
AnulaçãoCinzentoAção anulada

Pesquisa e filtros

Barra de pesquisa

Pesquise nas descrições e nos metadados.

Filtros avançados

Clique em Filtros para apresentar as opções:

FiltroDescrição
AçãoFiltrar por tipo de ação
Tipo de entidadeFiltrar por tipo de dados (Agregado, Beneficiário, Utilizador, etc.)
Data inícioAções após esta data
Data fimAções antes desta data

Reiniciar os filtros

Clique em Reiniciar os filtros para limpar todos os critérios.


Tabela das auditorias

Colunas apresentadas

ColunaDescrição
DataData e hora da ação
AçãoTipo de ação (badge colorido)
EntidadeTipo de entidade + ID abreviado
UtilizadorEmail do utilizador
DescriçãoResumo da ação
AçõesBotão ver detalhes

Paginação

  • 20 registos por página
  • Navegação com os botões Anterior/Seguinte
  • Apresentação do número de página e do total

Detalhes de uma auditoria

Clique no ícone Ver (olho) para abrir a janela de detalhes.

Informações apresentadas

CampoDescrição
DataData e hora precisas
AçãoTipo de ação
Tipo de entidadeCategoria do registo
ID EntidadeIdentificador único completo
UtilizadorEmail do autor
Endereço IPIP de ligação
DescriçãoDescrição completa

Valores antigos

Para as modificações, os valores antigos são apresentados em JSON sobre fundo vermelho claro.

Novos valores

Para as criações e modificações, os novos valores são apresentados em JSON sobre fundo verde claro.

Metadados

Informações contextuais adicionais (navegador, sistema, etc.).


Tipos de entidades

As principais entidades rastreadas:

EntidadeDescrição
UserContas de utilizadores
MenageFichas de agregado
BeneficiaireFichas de beneficiário
CycleCiclos de pagamento
PaiementPagamentos individuais
PlainteReclamações MGQ
RegionRegiões
SecteurSectores
LocaliteLocalidades
EcoleEscolas
CentreSanteCentros de saúde

Casos de utilização

Investigar uma modificação suspeita

  1. Aceda ao rasto de auditoria
  2. Filtre por Ação = "Modificação"
  3. Filtre por Tipo de entidade = a entidade em causa
  4. Utilize os filtros de data se necessário
  5. Clique em Ver para examinar os detalhes
  6. Compare os valores antigos e novos

Verificar a atividade de um utilizador

  1. Pesquise o email do utilizador
  2. Consulte a lista das ações
  3. Analise os tipos de ações efetuadas
  4. Verifique as horas e endereços IP

Auditar as ligações

  1. Filtre por Ação = "Início de sessão" ou "Fim de sessão"
  2. Consulte as datas e horas
  3. Verifique os endereços IP
  4. Identifique as ligações anormais

Rastrear as eliminações

  1. Filtre por Ação = "Eliminação"
  2. Identifique as entidades eliminadas
  3. Anote os utilizadores responsáveis
  4. Verifique os valores antigos para recuperação

Analisar a utilização num período

  1. Defina o período com os filtros de data
  2. Consulte as estatísticas por tipo de ação
  3. Identifique os picos de atividade
  4. Analise os padrões de utilização

Boas práticas

Consulta regular

  • Consulte o rasto de auditoria periodicamente
  • Monitorize as ações invulgares
  • Verifique as ligações desde IP desconhecidos

Arquivo

  • Exporte os dados de auditoria regularmente
  • Conserve os arquivos segundo as políticas de retenção
  • Documente os incidentes identificados

Segurança

  • O rasto de auditoria é apenas de leitura
  • Os registos não podem ser modificados ou eliminados
  • O acesso é limitado aos utilizadores autorizados

Resposta a incidentes

  • Utilize o rasto de auditoria para investigar problemas
  • Documente as ações corretivas
  • Identifique as medidas preventivas

Permissões

AçãoPermissão necessária
Consultar o rasto de auditoriaaudit.view
Ver os detalhesaudit.view
Nota

O rasto de auditoria é geralmente reservado aos administradores e supervisores por razões de confidencialidade.


Integração com outros módulos

Todas as entidades

Cada criação, modificação ou eliminação em qualquer módulo é automaticamente registada no rasto de auditoria.

Autenticação

Os inícios de sessão, fins de sessão e tentativas de início de sessão falhadas são rastreados.

Importação/Exportação

Todas as operações de importação e exportação de dados são registadas.


Informações técnicas

Estrutura de um registo

{
"id": "uuid",
"action": "update",
"entityType": "Menage",
"entityId": "uuid-do-agregado",
"userId": "uuid-utilizador",
"userEmail": "user@example.com",
"description": "Modificação de Agregado",
"oldValues": { "tailleMenage": 4 },
"newValues": { "tailleMenage": 5 },
"metadata": { "browser": "Chrome", "os": "Windows" },
"ipAddress": "192.168.1.1",
"createdAt": "2024-01-15T10:30:00Z"
}

Retenção dos dados

Os registos de auditoria são conservados segundo a política de retenção definida pelo administrador do sistema.