Registro de auditoria
O histórico automático de tudo que foi alterado no sistema, com autor, data e o detalhe da mudança.
Onde fica: Monitoramento → Registro de auditoria · rota /audit
Permissão: audit — Administrador e Operador

Não tem abas: filtros no topo e tabela paginada abaixo.
O que é registrado
Automaticamente, toda operação de escrita da API que teve sucesso. Criar, alterar e remover: regras, bloqueios, zonas, usuários, configurações. Ninguém precisa habilitar nada.
O que não entra:
| Não registrado | Por quê |
|---|---|
| Consultas de leitura | Quem só olhou dados não aparece aqui |
| Tentativas que falharam | Apenas operações bem-sucedidas |
| Rotas de sondagem e atualização automática | Ficam de fora por design, senão inundariam o registro |
Os comandos do console de roteamento em Anycast também são registrados aqui, um a um.
Os filtros
Três filtros só valem depois de clicar em Buscar
Ação e Tipo de recurso aplicam sozinhos ao serem escolhidos. Já Usuário, as datas e o campo de ID / detalhe só são aplicados quando você clica em Buscar.
É fácil digitar um nome de usuário, ver a lista não mudar e concluir que o filtro não funciona.
| Filtro | Comportamento |
|---|---|
| Usuário | Busca parcial no nome. Exige clicar em Buscar |
| Ação | Lista montada a partir do que existe no banco. Aplica na hora |
| Tipo de recurso | Idem — zona, registro, bloqueio, usuário, configurações e outros |
| De / Até | Recorte por data. Exige Buscar |
| ID / detalhe | Busca no identificador do recurso ou no texto do detalhe. Exige Buscar |
A tabela
Colunas: data e hora, usuário, ação, recurso, identificador e IP de origem.
Clicar na linha expande o detalhe — é ali que está o que exatamente mudou, não apenas que algo mudou.
Paginação fixa de 25 por página.
Retenção
O registro é mantido por 365 dias por padrão e depois removido automaticamente. O prazo é configurável.
Duas convenções de nome convivem
Parte das ações é gravada em maiúsculas pelos próprios módulos, e parte é gravada pelo registro automático com outro formato. A lista de ações reflete o que existe no banco, então você verá os dois estilos. Não é inconsistência de dados — é histórico de duas gerações do mecanismo.
Armadilhas
- Três dos cinco filtros só valem ao clicar em Buscar.
- Ações de leitura não aparecem. Se a pergunta é "quem viu este dado", a resposta não está aqui — as operações de exportação da Conformidade têm registro próprio.
- Tentativas que falharam não aparecem.
- Depois de 365 dias o registro é apagado.
- O registro só responde "quem fez" se cada pessoa tiver a sua conta. Com conta compartilhada, todo o histórico aponta para o mesmo usuário — veja Usuários.
Roteiro — descobrir quem alterou uma configuração
Em Tipo de recurso, escolha o recurso afetado. Aplica na hora.
Em Ação, escolha a operação — alteração ou remoção, conforme o caso.
Preencha De e Até com a janela suspeita e, se souber, o ID / detalhe. Clique em Buscar.
Clique na linha para abrir o detalhe e ver o que mudou, por quem e de qual endereço.
