Pular para o conteúdo

Audit log

O Audit log é o registro por evento da atividade no seu tenant. Toda ação que importa — um schema salvo, uma conexão adicionada, uma API key gerada, um membro convidado, uma tentativa de login — cai aqui com o ator, o caminho da requisição, o resultado e um timestamp.

É a página para a qual você corre quando algo inesperado acontece e precisa saber o que mudou. Também é a página de onde equipes de segurança e compliance exportam durante um ciclo de auditoria.

O que é auditado

O conjunto cobre tudo o que um humano ou agente pode fazer que altere estado ou acesse superfícies sensíveis:

Auth e identidade. Login, logout, falha de login, handshakes de SSO, tentativas de reset de senha.

Schemas e conexões. Criar, editar, excluir em schemas; o mesmo para conexões; uploads e exclusões de arquivos.

Gerenciamento de acesso. Geração e revogação de API key; convites de membros, mudanças de papel e revogações; criação e renomeação de workspaces.

Consultas no engine. Toda consulta MDX contra um cubo — o caminho, a API key ou usuário que a emitiu, a duração, o status.

O que não é registrado: o conteúdo do resultado da consulta (nunca registramos as linhas que você buscou), padrões de acesso por célula, seus cliques na interface do Saiku. Para o quadro completo do tratamento de dados, veja Isolamento de tenant.

Filtros

A barra de filtros restringe por ator (usuário ou API key), tipo de evento, intervalo de datas e resultado (sucesso / falha). Cada filtro sincroniza com a URL para que você possa compartilhar uma visão específica com um colega.

Clique em qualquer linha de evento para expandi-la — método e caminho HTTP completos, código de status, ID do ator, tamanhos de requisição e resposta. A visão detalhada é onde você captaria evidências para um pacote de auditoria.

Exportação CSV

O botão Exportar CSV baixa o conjunto filtrado atual como CSV. Útil para análise offline, anexar a um pacote de prontidão para SOC 2 ou alimentar seu próprio SIEM. Não há limite de taxa na exportação além do seu limite no nível de conta — puxe sempre que precisar.

Retenção

TierJanela
Team90 dias
BusinessConfigurável até 7 anos
EnterprisePersonalizado

Eventos fora da janela de retenção são purgados. Se a sua postura de compliance exige retenção maior que o seu tier oferece, exporte em uma cadência (diária ou semanal) para seu próprio arquivo — S3, GCS, SIEM, o que se encaixar no seu stack.

Investigações comuns

Alguns padrões que vemos com frequência:

“Por que este cubo está quebrado?” Filtre por tipo de evento schema.update para o schema em questão. O evento mais recente mostra a última pessoa que tocou nele e o que mudou.

“O que esse contratado tem feito?” Filtre por ator → ID do usuário. Passe os olhos pelos eventos recentes. Útil antes de revogar o acesso.

“Será que esta API key foi comprometida?” Filtre por ator → ID da chave, restrinja às últimas 24 horas. Procure caminhos incomuns, picos de erro ou volume fora do padrão.

Relacionado

  • Membros — atores que você verá nesta página.
  • API keys — atores que você verá nesta página.
  • Isolamento de tenant — o que registramos, o que deliberadamente não registramos.