O Log de Auditoria fornece um registro completo e imutável de toda a atividade dentro da sua equipe. Ele foi projetado para atender aos requisitos de conformidade da HIPAA e está disponível no plano Enterprise.
O Que É o Log de Auditoria
O log de auditoria captura automaticamente toda ação significativa realizada pelos membros da equipe, incluindo modificações em formulários, acesso a respostas, mudanças na gestão de membros e atualizações de configuração. Cada entrada do log inclui quem realizou a ação, o que foi feito, quando aconteceu e contexto adicional, como endereço IP e user agent.
Quais Eventos São Rastreados
O log de auditoria captura os seguintes tipos de evento:
| Tipo de Evento | Descrição |
|---|---|
| form.created | Um membro da equipe criou um novo formulário |
| form.updated | As configurações, perguntas ou lógica de um formulário foram modificadas |
| form.published | Um formulário foi publicado (colocado no ar) |
| form.unpublished | Um formulário foi retirado do ar |
| form.deleted | Um formulário foi excluído |
| form.viewed | Um membro da equipe abriu um formulário no construtor |
| response.viewed | Um membro da equipe visualizou dados de uma resposta individual |
| response.exported | Dados de respostas foram exportados (CSV, API) |
| response.deleted | Uma resposta foi excluída |
| member.invited | Um novo membro foi convidado para a equipe |
| member.joined | Um membro convidado aceitou e entrou na equipe |
| member.removed | Um membro foi removido da equipe |
| member.role_changed | O papel de um membro foi alterado |
| guest.invited | Um convidado foi convidado para um formulário específico |
| guest.removed | O acesso de um convidado foi revogado |
| team.settings_updated | As configurações da equipe foram modificadas |
| team.branding_updated | Os padrões de identidade visual da equipe foram alterados |
| team.domain_updated | A configuração de subdomínio ou domínio personalizado foi alterada |
| billing.plan_changed | O plano da equipe recebeu upgrade ou downgrade |
| billing.seats_changed | O número de assentos pagos foi ajustado |
| api.key_created | Uma nova chave de API foi gerada |
| api.key_revoked | Uma chave de API foi revogada |
| webhook.configured | Um endpoint de webhook foi adicionado ou modificado |
Visualizando a Aba de Atividade
Para acessar o log de auditoria:
- Navegue até as configurações da sua equipe.
- Selecione a aba Atividade.
- O log exibe os eventos em ordem cronológica inversa (mais recentes primeiro).
Cada entrada mostra:
- Data e hora — Quando a ação ocorreu (no seu fuso horário local).
- Usuário — Quem realizou a ação (nome e e-mail).
- Ação — O tipo de evento (por exemplo, "form.published").
- Detalhes — Informações contextuais sobre a ação (por exemplo, nome do formulário, e-mail do membro).
- Endereço IP — O IP a partir do qual a ação foi realizada.
Filtrando por Ação, Usuário e Período
O log de auditoria oferece suporte a filtros para ajudar você a encontrar eventos específicos:
- Filtro de ação — Selecione um ou mais tipos de evento no menu suspenso para restringir os resultados (por exemplo, mostrar apenas eventos "member.removed").
- Filtro de usuário — Filtre por um membro específico da equipe para ver toda a atividade dele.
- Período — Defina uma data de início e de fim para visualizar a atividade dentro de um período específico.
Os filtros podem ser combinados. Por exemplo, você pode visualizar todos os eventos "response.exported" de um usuário específico nos últimos 30 dias.
Exportando a Atividade para CSV
Para exportar o log de auditoria:
- Aplique os filtros desejados.
- Clique em Exportar para CSV.
- A exportação inclui todos os eventos filtrados com detalhes completos (data e hora, usuário, ação, detalhes, endereço IP).
Os arquivos CSV exportados podem ser importados em ferramentas de conformidade, sistemas SIEM ou planilhas para análises adicionais.
Conformidade HIPAA e Retenção
O log de auditoria do NueForm foi projetado com conformidade regulatória e da área de saúde em mente:
- Retenção mínima de 6 anos — Todas as entradas do log de auditoria são retidas por no mínimo 6 anos, atendendo aos requisitos de retenção de registros da HIPAA.
- Logs imutáveis — Uma vez registradas, as entradas de auditoria não podem ser modificadas ou excluídas, nem mesmo pelos proprietários da equipe. Isso garante a integridade da trilha de auditoria.
- Criptografia em repouso — Todos os dados do log são criptografados usando criptografia AES-256.
- Criptografia em trânsito — Todos os dados do log são transmitidos via TLS 1.2+.
- Sem PHI nos logs — O log de auditoria registra ações e metadados, mas não armazena informações de saúde protegidas (PHI) diretamente. O conteúdo das respostas não é incluído nas entradas do log.
Embora o log de auditoria em si não contenha PHI, os eventos que ele rastreia (como "response.viewed") podem revelar padrões de acesso. Trate o log de auditoria com o mesmo cuidado dispensado a outros dados sensíveis de conformidade.
Quem Pode Acessar
O log de auditoria é acessível apenas a administradores e proprietários. Editores e visualizadores não podem ver a aba Atividade nem exportar dados de auditoria.
Relacionados
- Equipes — Gestão de equipes e papéis
- Acesso de Convidados — Acesso de colaboradores externos
- API de Equipes — Logs de Auditoria — Acesso programático aos dados de auditoria