Pular para o conteúdo principal

Visão Geral

Os Registros de Auditoria fornecem um registro somente leitura das ações do usuário em toda a sua organização OneSignal. Use os registros de auditoria para:
  • Investigar incidentes de segurança revisando atividade de login, endereços IP e sessões de usuário.
  • Atender requisitos de conformidade fornecendo evidências para SOC 2, HIPAA e auditorias internas.
  • Manter a responsabilidade rastreando quem criou, atualizou ou excluiu modelos, jornadas e notificações.
Os registros de auditoria são imutáveis. Você não pode editar ou excluir entradas, garantindo um rastro de auditoria preciso e confiável.
Tabela de Registros de Auditoria mostrando ações do usuário em uma organização

Disponibilidade do plano

A retenção de registros de auditoria varia de acordo com o plano.
PlanoPeríodo de RetençãoObservações
Gratuito48 horasIncluído
Crescimento48 horasIncluído
Profissional48 horasAtualize para 90 dias com o complemento Pacote Legal e Segurança
Empresarial90 diasIncluído
Para aumentar a retenção ou saber mais sobre o Pacote Legal e Segurança, entre em contato com seu Gerente de Conta ou nossa Equipe de Vendas.

Acessando Registros de Auditoria

Registros de Auditoria no Nível da Organização

Os registros de auditoria estão disponíveis no nível da Organização e incluem atividades em todos os aplicativos dessa organização. Requisitos: Para acessar os registros de auditoria:
  1. Navegue até Organizações
  2. Selecione sua organização
  3. Clique em Registros de Auditoria

Registros de Auditoria no Nível do Aplicativo

Além dos registros de auditoria no nível da organização, você pode visualizar registros de auditoria para um aplicativo específico:
  1. Navegue até seu Aplicativo
  2. Vá para Configurações
  3. Clique em Registros de Auditoria
Os registros de auditoria no nível do aplicativo mostram apenas a atividade daquele aplicativo específico, facilitando a investigação de alterações específicas do aplicativo. Requisitos:
  • Você deve ser um Administrador do Aplicativo ou Administrador da Organização

Compreendendo o Registro de Auditoria

Cada linha representa uma única ação do usuário. Você pode personalizar as colunas visíveis usando o botão Colunas no canto superior direito.
Botão de colunas dos registros de auditoria mostrando as colunas disponíveis
ColunaDescrição
Data e HoraQuando a ação ocorreu
Ação do UsuárioO tipo de ação realizada (por exemplo, Login Efetuado, Modelo Atualizado)
E-mailEndereço de e-mail do usuário que realizou a ação
Função na OrgA função do usuário no nível da organização (Administrador, Editor, Visualizador)
Função no AppA função do usuário no nível do aplicativo, se aplicável
Tipo de ItemO tipo de objeto afetado (Modelo, Notificação, Jornada)
Nome do ItemO nome do objeto afetado
Nome do AppO aplicativo onde a ação ocorreu
UsuárioNome de exibição do usuário
Endereço IPO endereço IP de onde a ação foi realizada

Eventos rastreados

Os registros de auditoria rastreiam ações do usuário em toda a sua organização, incluindo logins, alterações de modelo, atividade de notificações, atualizações de jornadas, gerenciamento de membros, eventos de faturamento e muito mais. Para uma lista completa de todos os eventos rastreados, consulte a Referência completa de eventos.

Visualizando detalhes do evento

Clique na seta de expansão (›) ao lado de qualquer evento para visualizar detalhes adicionais:
Evento de registro de auditoria expandido mostrando informações detalhadas incluindo ID do App, Navegador, ID do Evento e Endereço IP
Os detalhes expandidos incluem:
CampoDescrição
Versão da APIVersão da API usada (quando aplicável)
ID do AppIdentificador único do aplicativo
Nome do AppNome do aplicativo onde a ação ocorreu
Função no AppFunção do usuário no aplicativo específico
NavegadorString do agente do usuário (informações do navegador e SO)
CanalCanal de notificação (push, e-mail, sms) para eventos de notificação
E-mailEndereço de e-mail do usuário
ID do EventoIdentificador único deste evento específico
Endereço IPEndereço IP completo do usuário
Nome do ItemNome do objeto afetado
Tipo de ItemTipo de objeto (modelo, notificação, etc.)
LocalizaçãoLocalização geográfica com base no endereço IP
NomeNome de exibição do usuário
ID da OrgIdentificador único da organização
Função na OrgFunção do usuário no nível da organização
ID do AlvoIdentificador único do objeto afetado
Função do AlvoFunção associada ao alvo (para eventos de membros)
Carimbo de Data/HoraData e hora formatadas do evento
Ação do UsuárioO tipo de ação (por exemplo, notification.sent)
Agente do UsuárioString completa do agente do usuário do navegador/cliente
VersãoVersão do esquema do evento

Pesquisa e filtros

Use as opções de pesquisa e filtro para encontrar eventos específicos:

Pesquisar por e-mail

Digite um endereço de e-mail na barra de pesquisa para encontrar todas as ações realizadas por um usuário específico.

Intervalo de datas

Selecione entre os seguintes intervalos de datas predefinidos:
  • Últimas 24 horas
  • Últimas 48 horas (padrão)
  • Últimos 7 dias
  • Últimos 30 dias
  • Últimos 90 dias (requer retenção estendida)
  • Personalizado - Selecione datas de início e fim específicas
As opções de intervalo de datas além do período de retenção do seu plano exibirão um ícone de cadeado. Entre em contato com vendas para histórico estendido de registros de auditoria.

Filtros

Clique em Filtros para restringir os resultados por:
FiltroDescrição
Ação do UsuárioFiltrar por tipo de ação (Login Efetuado, Modelo Atualizado, etc.)
ID do AppFiltrar pelo identificador único de um aplicativo específico
Endereço IPFiltrar por endereço IP
Tipo de ItemFiltrar por tipo de objeto (Modelo, Notificação, Jornada)
ID do AlvoFiltrar pelo ID único do objeto afetado

Valores de tipo de item

Filtre os registros de auditoria pelo tipo de objeto afetado:
Tipo de ItemDescrição
Teste A/BExperimentos de testes A/B
Chave de APIChaves e tokens de API
AplicativoConfigurações do aplicativo
Feed de DadosConfigurações de feeds de dados
Conteúdo DinâmicoBlocos de conteúdo dinâmico
Domínio de E-mailDomínios de envio de e-mail
Supressão de E-mailEntradas da lista de supressão de e-mail
Fluxo de EventosDestinos de fluxos de eventos
ExportaçãoExportações de dados
Mensagem In-AppCampanhas de mensagens in-app
IntegraçãoIntegrações de terceiros
JornadaFluxos de trabalho automatizados de Jornada
MembroMembros da equipe
NotificaçãoNotificações push, e-mail ou SMS
OrganizaçãoConfigurações da organização
SegmentoSegmentos de audiência
AssinaturaAssinaturas de usuários
ModeloModelos de mensagens
UsuárioUsuários finais/assinantes
WebhookConfigurações de webhook

Retenção de dados

Os dados de registro de auditoria são retidos com base no seu plano:
  • Planos Gratuito e Crescimento: retenção de 48 horas
  • Plano Profissional: retenção de 48 horas por padrão, ou retenção de 90 dias com o complemento Pacote Legal e Segurança
  • Plano Empresarial: retenção de 90 dias incluída
Após o período de retenção, as entradas de registro de auditoria são automaticamente removidas e não podem ser recuperadas.
Precisa de retenção mais longa ou recursos de exportação? Entre em contato com seu Gerente de Conta ou nossa Equipe de Vendas para discutir seus requisitos.

Referência completa de eventos

A seguir está uma lista completa de todos os eventos rastreados nos registros de auditoria, organizados por categoria.
AçãoDescrição
Aplicativo CriadoUm novo aplicativo foi criado
Aplicativo RenomeadoUm aplicativo foi renomeado
Aplicativo ExcluídoUm aplicativo foi excluído
Configurações do App AtualizadasAs configurações do aplicativo foram modificadas
Chave de API do App RedefinidaA chave de API do aplicativo foi redefinida
Token de Autenticação do App CriadoO token de autenticação do aplicativo foi criado
Token de Autenticação do App AtualizadoO token de autenticação do aplicativo foi atualizado
Token de Autenticação do App ExcluídoO token de autenticação do aplicativo foi excluído
Token de Autenticação do App RotacionadoO token de autenticação do aplicativo foi rotacionado
AçãoDescrição
Modelo CriadoUm novo modelo de mensagem foi criado
Modelo AtualizadoUm modelo existente foi modificado
Modelo ExcluídoUm modelo foi removido
AçãoDescrição
Notificação CriadaUma nova notificação foi criada
Notificação EnviadaUma notificação foi enviada
Notificação AtualizadaUma notificação foi modificada
Notificação CanceladaUma notificação agendada foi cancelada
Notificação ExcluídaUma notificação foi removida
Notificação Pré-visualizadaUma notificação foi pré-visualizada
AçãoDescrição
Teste A/B CriadoUm novo teste A/B foi criado
Teste A/B AtualizadoUm teste A/B foi modificado
Teste A/B ExcluídoUm teste A/B foi excluído
Teste A/B CanceladoUm teste A/B foi cancelado
Vencedor do Teste A/B SelecionadoUm vencedor foi selecionado para um teste A/B
AçãoDescrição
Jornada CriadaUma nova jornada foi criada
Jornada AtualizadaUma jornada existente foi modificada
Jornada AtivadaUma jornada foi ativada
Jornada ArquivadaUma jornada foi arquivada
Jornada RetomadaUma jornada pausada foi retomada
Jornada AgendadaUma jornada foi agendada
Jornada ExcluídaUma jornada foi excluída
AçãoDescrição
Mensagem In-App CriadaUma nova mensagem in-app foi criada
Mensagem In-App AtualizadaUma mensagem in-app foi modificada
Mensagem In-App ExcluídaUma mensagem in-app foi excluída
Mensagem In-App AtivadaUma mensagem in-app foi ativada
Mensagem In-App DesativadaUma mensagem in-app foi desativada
AçãoDescrição
Segmento CriadoUm novo segmento foi criado
Segmento AtualizadoUm segmento foi modificado
Segmento ExcluídoUm segmento foi excluído
Segmento PausadoUm segmento foi pausado
Segmento RetomadoUm segmento foi retomado
Segmento Definido como PadrãoUm segmento foi definido como padrão
AçãoDescrição
Membro CriadoUm novo membro da equipe foi criado
Membro ExcluídoUm membro da equipe foi excluído
Função do Membro Alterada no AppA função no nível do aplicativo de um membro foi alterada
Função do Membro Alterada na OrgA função no nível da organização de um membro foi alterada
Membro Adicionado ao AppUm membro foi adicionado a um aplicativo
Membro Removido do AppUm membro foi removido de um aplicativo
Membro Adicionado à OrgUm membro foi adicionado à organização
Membro Removido da OrgUm membro foi removido da organização
AçãoDescrição
Organização CriadaUma nova organização foi criada
Organização AtualizadaAs configurações da organização foram modificadas
Organização ExcluídaUma organização foi excluída
Organização DesativadaA organização foi desativada
Organização AtivadaA organização foi ativada
Login EfetuadoUm usuário fez login
Logout EfetuadoUm usuário fez logout
Usuário Adicionado à OrgUm usuário foi adicionado à organização
Usuário Removido da OrgUm usuário foi removido da organização
Função do Usuário AlteradaA função de um usuário foi alterada
App Adicionado à OrgUm aplicativo foi adicionado à organização
App Removido da OrgUm aplicativo foi removido da organização
2FA ObrigatórioA autenticação de dois fatores foi tornada obrigatória
2FA Tornado OpcionalA autenticação de dois fatores foi tornada opcional
Token de Autenticação CriadoO token de autenticação da organização foi criado
Token de Autenticação AtualizadoO token de autenticação da organização foi atualizado
Token de Autenticação ExcluídoO token de autenticação da organização foi excluído
Token de Autenticação RotacionadoO token de autenticação da organização foi rotacionado
AçãoDescrição
Assinatura CriadaUma nova assinatura foi criada
Assinatura AtualizadaUma assinatura foi modificada
Assinatura CanceladaUma assinatura foi cancelada
Método de Pagamento AdicionadoUm método de pagamento foi adicionado
Método de Pagamento AtualizadoUm método de pagamento foi atualizado
AçãoDescrição
Webhook CriadoUm novo webhook foi criado
Webhook AtualizadoUm webhook foi modificado
Webhook ExcluídoUm webhook foi excluído
Webhook TestadoUm webhook foi testado
Webhook AtivadoUm webhook foi ativado
Webhook DesativadoUm webhook foi desativado
AçãoDescrição
Fluxo de Eventos CriadoUm novo fluxo de eventos foi criado
Fluxo de Eventos AtualizadoUm fluxo de eventos foi modificado
Fluxo de Eventos ExcluídoUm fluxo de eventos foi excluído
Fluxo de Eventos AtivadoUm fluxo de eventos foi ativado
Fluxo de Eventos DesativadoUm fluxo de eventos foi desativado
Fluxo de Eventos TestadoUm fluxo de eventos foi testado
AçãoDescrição
Feed de Dados CriadoUm novo feed de dados foi criado
Feed de Dados AtualizadoUm feed de dados foi modificado
Feed de Dados ExcluídoUm feed de dados foi excluído
Feed de Dados AtivadoUm feed de dados foi ativado
Feed de Dados DesativadoUm feed de dados foi desativado
Feed de Dados TestadoUm feed de dados foi testado
AçãoDescrição
Integração AtivadaUma integração foi ativada
Integração DesativadaUma integração foi desativada
Configurações de Integração AtualizadasAs configurações da integração foram modificadas
AçãoDescrição
Importação CriadaUma nova importação foi criada
Importação AtualizadaUma importação foi modificada
Importação IniciadaUma importação foi iniciada
Importação FalhouUma importação falhou
AçãoDescrição
Exportação CriadaUma nova exportação foi criada
AçãoDescrição
Usuário CriadoUm novo usuário foi criado
Usuário AtualizadoUm usuário foi modificado
Usuário ExcluídoUm usuário foi excluído
AçãoDescrição
Assinatura CriadaUma nova assinatura foi criada
Assinatura AtualizadaUma assinatura foi modificada
Assinatura ExcluídaUma assinatura foi excluída
AçãoDescrição
Retenção de Evento Personalizado AtualizadaAs configurações de retenção de eventos personalizados foram modificadas
AçãoDescrição
Conteúdo Dinâmico CriadoUm novo bloco de conteúdo dinâmico foi criado
Conteúdo Dinâmico AtualizadoUm bloco de conteúdo dinâmico foi modificado
Conteúdo Dinâmico ExcluídoUm bloco de conteúdo dinâmico foi excluído
AçãoDescrição
Domínio de E-mail CriadoUm novo domínio de envio de e-mail foi adicionado
Domínio de E-mail AtivadoUm domínio de e-mail foi ativado
Domínio de E-mail DesativadoUm domínio de e-mail foi desativado
Domínio de E-mail ExcluídoUm domínio de e-mail foi removido
Envios de Domínio de E-mail CanceladosO envio foi cancelado para um domínio de e-mail
AçãoDescrição
Supressão CriadaUm endereço de e-mail foi adicionado à lista de supressão
Supressão ExcluídaUm endereço de e-mail foi removido da lista de supressão

Perguntas Frequentes

Quem pode acessar os registros de auditoria?

Registros de auditoria no nível da organização: Administradores da Organização podem acessar os registros de auditoria de toda a organização. Registros de auditoria no nível do aplicativo: Administradores do Aplicativo podem acessar os registros de auditoria dos aplicativos que administram. Administradores da Organização também podem acessar os registros de auditoria no nível do aplicativo de todos os aplicativos em sua organização. Consulte Gerenciar Membros da Equipe para atualizar funções.

Posso visualizar registros de auditoria para um aplicativo específico?

Sim. Navegue até a página de Configurações do seu aplicativo e selecione Registros de Auditoria para visualizar a atividade apenas daquele aplicativo específico. Isso é útil para investigar alterações em um aplicativo particular sem ver a atividade de outros aplicativos em sua organização.

Posso exportar registros de auditoria?

As exportações não estão disponíveis no momento. Para necessidades de conformidade, entre em contato com [email protected] fornecendo:
  • ID da Organização
  • ID do App (se aplicável)
  • Intervalo de datas desejado

Os registros de auditoria podem ser excluídos?

Não. Os registros de auditoria são imutáveis e não podem ser excluídos por nenhum usuário.

As ações de API são registradas?

Ainda não. As ações de API estão planejadas para uma versão futura. Atualmente, os registros de auditoria rastreiam ações realizadas por meio do painel do OneSignal.

Como posso aumentar meu período de retenção?

Clientes Empresariais recebem retenção de 90 dias automaticamente. Clientes Profissionais podem atualizar para retenção de 90 dias adicionando o Pacote Legal e Segurança. Entre em contato com seu Gerente de Conta ou nossa Equipe de Vendas para discutir seus requisitos.