O que são os registros de auditoria (audit logs) no Magnar e como consultá-los
Os registros de auditoria são o histórico cronológico das ações relevantes da sua organização no Magnar. Eles servem para responder quem fez o quê, quando e sobre qual item: uma mudança de função, um download feito a partir de um Dataroom, o cancelamento de uma assinatura eletrônica, o ajuste de um limite de uso.
Cada registro pode incluir a data, a ação, quem a executou, o item afetado, a organização, dados da conexão utilizada e informações complementares do evento.
Quem pode consultá-los
Somente os Proprietários e Administradores da organização.
Não existe uma função de auditor à parte.
Um membro comum não pode consultar o histórico, nem mesmo filtrado para ver apenas as próprias ações.
Os resultados correspondem sempre à organização que estiver ativa naquele momento.
Como consultá-los pela plataforma
Abra Configurações da organização.
Entre em Audit logs.
Selecione o período de datas que você quer revisar.
Aplique os filtros de que precisar.
Você tem visões rápidas para os casos mais frequentes —Segurança, Documentos, Contratos, Assinaturas, Faturamento, Membros e Email— e filtros por categoria, ação, ator, tipo de entidade e entidade específica. Com Ver detalhe você abre o registro completo de um evento.
É possível exibir 10, 25, 50 ou 100 eventos por página.
Exportar o histórico
Use Exportar e escolha CSV ou JSON. A exportação aceita até 10.000 eventos: se a sua seleção passar disso, restrinja os filtros ou o período de datas.
Como pedi-los ao Magnar Sidechat
Você não precisa estar na seção de Audit logs. Abra o Magnar Sidechat pela barra lateral, com a organização correspondente ativa, e faça o pedido em linguagem natural.
Alguns exemplos que funcionam:
"Mostre as mudanças de função e as entradas ou saídas de membros dos últimos 30 dias."
"Quantas tentativas de login bloqueadas houve em agosto e quais usuários foram afetados?"
"Busque o projeto Aquisição Andes e resuma a atividade auditada mais recente dele."
"Liste os downloads feitos no Dataroom Due diligence entre 1º e 20 de agosto."
O Sidechat pode filtrar por ação, categoria, visão rápida, ator, tipo ou nome da entidade e período de datas. Os filtros se combinam: se você pedir ator, ação e datas, os três precisam ser atendidos.
Conforme o que você pedir, ele devolve uma contagem, uma lista cronológica, uma tabela, um resumo de padrões ou o detalhe de um evento específico. As listas normalmente trazem data, ação, ator e entidade afetada; o detalhe pode acrescentar o endereço de conexão, o navegador ou dispositivo e as informações complementares do evento.
Cada consulta valida novamente a sua função e usa a organização ativa na sua sessão. Você não pode indicar outra organização na instrução.
Quais categorias de eventos são registradas
O catálogo cobre 25 categorias. O seletor Ação da plataforma mostra a lista individual e atualizada de ações dentro de cada uma.
Usuários — criação, atualização e exclusão; mudanças de email, funções, permissões administrativas e grupos de permissões.
Sessões — criação, revogação e troca de espaço.
Dispositivos — autorização, revogação e mudanças de notificações no celular.
Organização — configurações, funcionalidades, SSO, SCIM, membros, funções, limites de uso, acesso ao email e equipes.
Clientes — criação, atualização, arquivamento, restauração, exclusão, permissões e fixação.
Projetos — criação, atualização, arquivamento, restauração, exclusão, permissões, memória e conexão de Vaults.
Tarefas — criação, atualização, exclusão, conclusão, reabertura, comentários e anexos.
Comentários — criação, exclusão, leitura, notificações e reações.
Vaults e arquivos — criação, permissões, pastas, arquivos, versões, sincronização, processamento e atividade de Dataroom.
Revisões tabulares — criação, atualização, duplicação, exclusão, linhas, colunas, análises e exportações solicitadas.
Planos de anonimização — criação, atualização, duplicação, exclusão, permissões e documentos gerados.
Skills — criação, atualização, exclusão, importação, permissões e arquivos.
Regras de redação — criação, atualização, status, exclusão e permissões.
Playbooks — criação, atualização, exclusão, permissões e regras.
Threads de chat — criação, atualização, permissões, exclusão, pausas e decisões de autorização de ações.
Monitores — criação, atualização, exclusão, execução e gestão ou envio de notificações.
Assinaturas — solicitações, execução, cancelamento, arquivamento, permissões, etiquetas, configurações e modelos.
Contratos — ciclo contratual, versões, downloads, permissões, aprovações, assinaturas, datas-chave, revisões, obrigações, renovações e modelos.
Contrapartes — criação, atualização e exclusão.
Solicitações de contrato — criação, atribuição, mudança de status, conversão e exclusão.
Faturamento — assinaturas de plano, faturas, descontos, perfis de faturamento, faturas manuais e bônus.
Ferramentas — combinação, bloqueio e desbloqueio de PDF; transcrição, tradução, cálculo de prazos e comparação.
Email e integrações — conexões, importações, envio e gestão de emails, rascunhos, etiquetas, agendamento e conexões de arquivos.
Juris — tipos de documento, notas do sistema, correção, incorporação de fontes e processamento normativo.
Interno — determinados processos operacionais do sistema, que aparecem apenas quando o evento pertence à sua organização.
Consultar o histórico não dá acesso ao conteúdo
Este é o ponto que mais gera dúvidas, então vale deixar claro: consultar os registros de auditoria não dá a um administrador acesso ao conteúdo de conversas ou arquivos que ele não possa abrir normalmente.
Os registros não guardam consultas nem respostas do Assistente, transcrições, o texto dos documentos, o conteúdo dos arquivos nem o corpo dos emails. Também não permitem abrir nem baixar o item registrado.
O que eles podem revelar são as informações necessárias para auditar, mesmo quando o administrador não tem acesso direto ao item:
O título ou nome de uma conversa, arquivo, Projeto, contrato ou Vault.
Os identificadores e nomes dos itens envolvidos.
Os nomes e emails de quem executou a ação ou de quem a recebeu.
O assunto de um email, em determinados eventos.
O status, a função, a permissão ou a decisão anterior e o novo.
O endereço de conexão, o navegador ou o dispositivo utilizado.
Comentários registrados como parte do evento, por exemplo a justificativa de uma recusa.
Um aviso prático: a resposta do Sidechat fica salva naquela conversa. Se você compartilhar esse chat depois, quem tiver acesso poderá ver os resultados conforme as permissões normais da conversa. Não há uma proteção adicional para o conteúdo dos registros de auditoria dentro de um chat compartilhado.
O que não aparece no histórico
Os registros de auditoria não são uma gravação completa da atividade de cada pessoa. Eles não registram:
O conteúdo das consultas e respostas do Assistente.
O texto de conversas, documentos e arquivos.
O corpo completo dos emails.
O detalhamento completo de uma alteração, nem as diferenças entre versões de um documento.
Cada clique, navegação ou abertura de tela.
A leitura normal de uma conversa.
A visualização ou o download habitual de um arquivo de um Vault. Existem, sim, eventos próprios para a atividade de um Dataroom.
Ações que não estejam incorporadas ao catálogo.
A própria consulta ao histórico também não é registrada: hoje o Magnar não gera um evento do tipo "audit logs consultados", nem quando a consulta é feita pela plataforma nem quando é pedida ao Sidechat. A conversa do Sidechat fica no histórico normal, mas não existe uma auditoria independente de quem leu os registros.
Até quando você pode consultar para trás
Tanto a visualização da organização quanto o Sidechat consultam os registros vigentes, com uma janela de aproximadamente três meses de calendário.
Os registros mais antigos são transferidos diariamente para um arquivo histórico, que não pode ser consultado pela visualização da organização nem pedido ao Sidechat. Se você precisar de informações anteriores a essa janela, fale com a gente pelo chat.
Limitações
Uma lista devolve 20 eventos por padrão e aceita até 5.000 por consulta.
O Sidechat pode paginar ou entregar o total, mas com volumes grandes normalmente vai resumir.
A busca de itens por nome devolve até 20 correspondências.
Os registros mais recentes podem demorar um instante para aparecer.
O Sidechat não consulta o arquivo histórico nem exporta: para exportar, use a visualização da organização.
Um resultado vazio pode significar que não houve eventos correspondentes ou que o período pedido ficou fora da janela consultável.
Ficou com dúvidas? Fale com a gente pelo chat que ajudamos você.
