Audit log
O Audit log é o registro por evento da atividade no seu tenant. Toda ação que importa — um schema salvo, uma conexão adicionada, uma API key gerada, um membro convidado, uma tentativa de login — cai aqui com o ator, o caminho da requisição, o resultado e um timestamp.
É a página para a qual você corre quando algo inesperado acontece e precisa saber o que mudou. Também é a página de onde equipes de segurança e compliance exportam durante um ciclo de auditoria.
O que é auditado
O conjunto cobre tudo o que um humano ou agente pode fazer que altere estado ou acesse superfícies sensíveis:
Auth e identidade. Login, logout, falha de login, handshakes de SSO, tentativas de reset de senha.
Schemas e conexões. Criar, editar, excluir em schemas; o mesmo para conexões; uploads e exclusões de arquivos.
Gerenciamento de acesso. Geração e revogação de API key; convites de membros, mudanças de papel e revogações; criação e renomeação de workspaces.
Consultas no engine. Toda consulta MDX contra um cubo — o caminho, a API key ou usuário que a emitiu, a duração, o status.
O que não é registrado: o conteúdo do resultado da consulta (nunca registramos as linhas que você buscou), padrões de acesso por célula, seus cliques na interface do Saiku. Para o quadro completo do tratamento de dados, veja Isolamento de tenant.
Filtros
A barra de filtros restringe por ator (usuário ou API key), tipo de evento, intervalo de datas e resultado (sucesso / falha). Cada filtro sincroniza com a URL para que você possa compartilhar uma visão específica com um colega.
Clique em qualquer linha de evento para expandi-la — método e caminho HTTP completos, código de status, ID do ator, tamanhos de requisição e resposta. A visão detalhada é onde você captaria evidências para um pacote de auditoria.
Exportação CSV
O botão Exportar CSV baixa o conjunto filtrado atual como CSV. Útil para análise offline, anexar a um pacote de prontidão para SOC 2 ou alimentar seu próprio SIEM. Não há limite de taxa na exportação além do seu limite no nível de conta — puxe sempre que precisar.
Retenção
| Tier | Janela |
|---|---|
| Team | 90 dias |
| Business | Configurável até 7 anos |
| Enterprise | Personalizado |
Eventos fora da janela de retenção são purgados. Se a sua postura de compliance exige retenção maior que o seu tier oferece, exporte em uma cadência (diária ou semanal) para seu próprio arquivo — S3, GCS, SIEM, o que se encaixar no seu stack.
Investigações comuns
Alguns padrões que vemos com frequência:
“Por que este cubo está quebrado?” Filtre por tipo de evento
schema.update para o schema em questão. O evento mais recente
mostra a última pessoa que tocou nele e o que mudou.
“O que esse contratado tem feito?” Filtre por ator → ID do usuário. Passe os olhos pelos eventos recentes. Útil antes de revogar o acesso.
“Será que esta API key foi comprometida?” Filtre por ator → ID da chave, restrinja às últimas 24 horas. Procure caminhos incomuns, picos de erro ou volume fora do padrão.
Relacionado
- Membros — atores que você verá nesta página.
- API keys — atores que você verá nesta página.
- Isolamento de tenant — o que registramos, o que deliberadamente não registramos.