NueForm

Log de Auditoria

Acompanhe toda a atividade da equipe com registro de auditoria pronto para HIPAA. Monitore acesso a formulários, visualizações de respostas, mudanças de membros e atualizações de configuração.

O Log de Auditoria fornece um registro completo e imutável de toda a atividade dentro da sua equipe. Ele foi projetado para atender aos requisitos de conformidade da HIPAA e está disponível no plano Enterprise.

O Que É o Log de Auditoria

O log de auditoria captura automaticamente toda ação significativa realizada pelos membros da equipe, incluindo modificações em formulários, acesso a respostas, mudanças na gestão de membros e atualizações de configuração. Cada entrada do log inclui quem realizou a ação, o que foi feito, quando aconteceu e contexto adicional, como endereço IP e user agent.

Quais Eventos São Rastreados

O log de auditoria captura os seguintes tipos de evento:

Tipo de EventoDescrição
form.createdUm membro da equipe criou um novo formulário
form.updatedAs configurações, perguntas ou lógica de um formulário foram modificadas
form.publishedUm formulário foi publicado (colocado no ar)
form.unpublishedUm formulário foi retirado do ar
form.deletedUm formulário foi excluído
form.viewedUm membro da equipe abriu um formulário no construtor
response.viewedUm membro da equipe visualizou dados de uma resposta individual
response.exportedDados de respostas foram exportados (CSV, API)
response.deletedUma resposta foi excluída
member.invitedUm novo membro foi convidado para a equipe
member.joinedUm membro convidado aceitou e entrou na equipe
member.removedUm membro foi removido da equipe
member.role_changedO papel de um membro foi alterado
guest.invitedUm convidado foi convidado para um formulário específico
guest.removedO acesso de um convidado foi revogado
team.settings_updatedAs configurações da equipe foram modificadas
team.branding_updatedOs padrões de identidade visual da equipe foram alterados
team.domain_updatedA configuração de subdomínio ou domínio personalizado foi alterada
billing.plan_changedO plano da equipe recebeu upgrade ou downgrade
billing.seats_changedO número de assentos pagos foi ajustado
api.key_createdUma nova chave de API foi gerada
api.key_revokedUma chave de API foi revogada
webhook.configuredUm endpoint de webhook foi adicionado ou modificado

Visualizando a Aba de Atividade

Para acessar o log de auditoria:

  1. Navegue até as configurações da sua equipe.
  2. Selecione a aba Atividade.
  3. O log exibe os eventos em ordem cronológica inversa (mais recentes primeiro).

Cada entrada mostra:

  • Data e hora — Quando a ação ocorreu (no seu fuso horário local).
  • Usuário — Quem realizou a ação (nome e e-mail).
  • Ação — O tipo de evento (por exemplo, "form.published").
  • Detalhes — Informações contextuais sobre a ação (por exemplo, nome do formulário, e-mail do membro).
  • Endereço IP — O IP a partir do qual a ação foi realizada.

Filtrando por Ação, Usuário e Período

O log de auditoria oferece suporte a filtros para ajudar você a encontrar eventos específicos:

  • Filtro de ação — Selecione um ou mais tipos de evento no menu suspenso para restringir os resultados (por exemplo, mostrar apenas eventos "member.removed").
  • Filtro de usuário — Filtre por um membro específico da equipe para ver toda a atividade dele.
  • Período — Defina uma data de início e de fim para visualizar a atividade dentro de um período específico.

Os filtros podem ser combinados. Por exemplo, você pode visualizar todos os eventos "response.exported" de um usuário específico nos últimos 30 dias.

Exportando a Atividade para CSV

Para exportar o log de auditoria:

  1. Aplique os filtros desejados.
  2. Clique em Exportar para CSV.
  3. A exportação inclui todos os eventos filtrados com detalhes completos (data e hora, usuário, ação, detalhes, endereço IP).

Os arquivos CSV exportados podem ser importados em ferramentas de conformidade, sistemas SIEM ou planilhas para análises adicionais.

Conformidade HIPAA e Retenção

O log de auditoria do NueForm foi projetado com conformidade regulatória e da área de saúde em mente:

  • Retenção mínima de 6 anos — Todas as entradas do log de auditoria são retidas por no mínimo 6 anos, atendendo aos requisitos de retenção de registros da HIPAA.
  • Logs imutáveis — Uma vez registradas, as entradas de auditoria não podem ser modificadas ou excluídas, nem mesmo pelos proprietários da equipe. Isso garante a integridade da trilha de auditoria.
  • Criptografia em repouso — Todos os dados do log são criptografados usando criptografia AES-256.
  • Criptografia em trânsito — Todos os dados do log são transmitidos via TLS 1.2+.
  • Sem PHI nos logs — O log de auditoria registra ações e metadados, mas não armazena informações de saúde protegidas (PHI) diretamente. O conteúdo das respostas não é incluído nas entradas do log.

Embora o log de auditoria em si não contenha PHI, os eventos que ele rastreia (como "response.viewed") podem revelar padrões de acesso. Trate o log de auditoria com o mesmo cuidado dispensado a outros dados sensíveis de conformidade.

Quem Pode Acessar

O log de auditoria é acessível apenas a administradores e proprietários. Editores e visualizadores não podem ver a aba Atividade nem exportar dados de auditoria.

Relacionados

Última atualização: 20 de julho de 2026