Compliance · Auditoria
Compliance · Segurança

Auditoria de Ações

Quem fez o quê, quando e por quê. Trilha de auditoria completa para compliance, segurança e investigação de incidentes.

Versão
1.0
Atualizado
junho/2026
Retenção padrão
5 anos
Status
ativo
1

Resumo

A auditoria de ações é o sistema que registra todas as operações significativas realizadas no Romeo. Cada ação de usuário, automação ou sistema gera um registro imutável que pode ser consultado a qualquer momento.

O objetivo é triplo: compliance regulatório (LGPD, Marco Civil), segurança (detectar e investigar incidentes) e transparência(mostrar ao cliente exatamente o que aconteceu com seus dados).

Princípio fundamental
Registros de auditoria são imutáveis. Uma vez gravados, não podem ser alterados ou excluídos — apenas arquivados após o período de retenção.
2

Princípios da auditoria

O sistema de auditoria do Romeo segue princípios que garantem a integridade e utilidade dos registros em qualquer cenário de uso.

Os 5 princípios

1Completude

Toda ação relevante é registrada. Não há operações "invisíveis" no sistema. Se modificou dado, gerou registro.

2Imutabilidade

Registros são append-only. Não existe UPDATE ou DELETE na tabela de auditoria. A integridade é garantida por hash encadeado.

3Rastreabilidade

Cada registro identifica quem (usuário/sistema), o quê (ação), quando (timestamp UTC), onde (IP, dispositivo) e por quê (contexto da operação).

4Acessibilidade

Registros são consultáveis em tempo real por usuários autorizados. APIs e dashboard permitem filtros, buscas e exportação.

5Segregação

Logs de auditoria ficam em banco separado do operacional. Mesmo com acesso ao banco principal, não é possível alterar trilhas de auditoria.

Base legal: Art. 37 da LGPD exige que controladores mantenham registro das operações de tratamento de dados pessoais.

3

Eventos auditados

Nem toda ação gera registro de auditoria. O sistema distingue entre operações de leitura (geralmente não auditadas) e operações de escrita/sensíveis (sempre auditadas).

Categorias de eventos

CategoriaExemplosCriticidade
AutenticaçãoLogin, logout, falha de senha, 2FAAlta
AutorizaçãoMudança de papel, concessão de permissãoAlta
Dados pessoaisCriação, edição, exclusão de pessoa físicaAlta
Dados financeirosLançamento, estorno, conciliaçãoAlta
ContratosCriação, assinatura, rescisão, aditivoMédia
ImóveisCadastro, alteração de status, vinculaçãoMédia
ConfiguraçõesAlteração de parâmetros do sistemaMédia
IntegraçõesChamadas a APIs externas, webhooksBaixa
SistemaJobs agendados, migrações, deploysBaixa

Detalhamento por ação

AçãoDados capturadosRetenção
user.loginIP, user-agent, método (senha/SSO/2FA), sucesso/falha5 anos
user.permission.grantUsuário alvo, papel concedido, concedente5 anos
person.createID da pessoa, campos preenchidos (sem valores sensíveis)5 anos
person.updateCampos alterados (before/after), motivo se informado5 anos
person.deleteTipo (soft/hard), solicitante, base legal10 anos
contract.signPartes, hash do documento, método de assinatura10 anos
payment.createValor, beneficiário, forma de pagamento10 anos
Dados sensíveis
Valores de campos sensíveis (CPF, dados bancários) nunca são gravados nos logs. Registramos apenas que o campo foi alterado, não o valor anterior/novo.
4

Estrutura do registro

Cada evento de auditoria segue uma estrutura padronizada que permite consultas consistentes e correlação entre eventos relacionados.

Schema do registro

CampoTipoDescrição
idUUIDIdentificador único do registro
timestampDateTime (UTC)Momento exato da ação
tenant_idUUIDImobiliária onde ocorreu
actor_typeEnumuser | system | integration | automation
actor_idUUID | nullID do usuário (se aplicável)
actionStringCódigo da ação (ex: person.update)
resource_typeStringTipo do recurso afetado
resource_idUUIDID do recurso afetado
metadataJSONBDados adicionais da ação
ip_addressStringIP de origem
user_agentStringNavegador/cliente
request_idUUIDCorrelação com request HTTP
hashStringHash SHA-256 do registro + anterior

Exemplo de registro

{
  "id": "550e8400-e29b-41d4-a716-446655440000",
  "timestamp": "2026-06-15T14:32:17.123Z",
  "tenant_id": "imob-abc123",
  "actor_type": "user",
  "actor_id": "user-789",
  "action": "person.update",
  "resource_type": "person",
  "resource_id": "person-456",
  "metadata": {
    "fields_changed": ["phone", "email"],
    "reason": "Atualização cadastral solicitada pelo cliente"
  },
  "ip_address": "189.45.123.67",
  "user_agent": "Mozilla/5.0 (Windows NT 10.0; Win64)",
  "request_id": "req-xyz789",
  "hash": "a1b2c3d4e5f6..."
}

Hash encadeado: Cada registro inclui o hash do registro anterior, formando uma cadeia. Qualquer alteração quebra a cadeia e é detectada automaticamente.

5

Consulta e relatórios

O sistema oferece múltiplas formas de consultar a trilha de auditoria, desde buscas simples até relatórios complexos para compliance.

Filtros disponíveis

FiltroOperadoresExemplo
Períodoentre, após, antesÚltimos 30 dias
Atorigual, contémAções do usuário X
Açãoigual, prefixoTodas as ações person.*
Recursotipo + IDHistórico do contrato Y
IPigual, rangeAcessos de IP suspeito
CriticidadeigualApenas eventos de alta criticidade

Relatórios pré-configurados

Relatório de acessosdiário

Todos os logins/logouts, tentativas de acesso, IPs únicos. Identifica padrões suspeitos como múltiplas falhas de senha.

Relatório de dados pessoaissob demanda

Histórico completo de um titular específico. Usado para atender solicitações de acesso da LGPD (art. 18).

Relatório de permissõesmensal

Todas as alterações de papéis e permissões. Essencial para auditorias de segregação de funções.

Relatório financeiromensal

Todas as operações financeiras: lançamentos, estornos, conciliações. Rastreabilidade completa para auditoria contábil.

Exportação
Relatórios podem ser exportados em CSV, JSON ou PDF. Para volumes grandes, a exportação é assíncrona e o arquivo é disponibilizado por link temporário.
6

Retenção e arquivamento

Registros de auditoria têm períodos de retenção definidos por categoria. Após o período, são arquivados em cold storage — nunca excluídos.

Períodos por categoria

CategoriaRetenção ativaCold storageTotal
Autenticação2 anos3 anos5 anos
Dados pessoais5 anos5 anos10 anos
Dados financeiros5 anos5 anos10 anos
ContratosVigência + 5 anos5 anosVariável
Configurações2 anos3 anos5 anos
Sistema1 ano2 anos3 anos

Processo de arquivamento

O arquivamento segue um processo automatizado que preserva a integridade e acessibilidade dos dados:

  1. Job diário identifica registros que atingiram período de retenção ativa
  2. Registros são compactados e criptografados (AES-256)
  3. Arquivo é enviado para cold storage (S3 Glacier)
  4. Índice de busca é atualizado para apontar para cold storage
  5. Registros originais são marcados como arquivados (não excluídos)

Restauração: Dados em cold storage podem ser restaurados em até 24 horas para consulta. O custo de restauração é repassado se solicitado pelo cliente.

7

Integração com LGPD

A trilha de auditoria é fundamental para atender diversos direitos dos titulares previstos na LGPD e para demonstrar accountability.

Direitos atendidos

Direito (Art. 18)Como a auditoria ajuda
Acesso aos dadosRelatório completo de todas as operações sobre o titular
CorreçãoHistórico de alterações com before/after
EliminaçãoComprovação de que dados foram excluídos e quando
PortabilidadeRastreio de todos os dados do titular para exportação
Informação sobre compartilhamentoLog de todas as integrações que acessaram o dado
Revogação de consentimentoRegistro do momento e efeito da revogação

Relatório de impacto (RIPD)

O sistema gera automaticamente dados para o Relatório de Impacto à Proteção de Dados, incluindo:

  • Volume de dados tratados por categoria
  • Operações realizadas por finalidade
  • Acessos por tipo de usuário
  • Incidentes de segurança registrados
  • Solicitações de titulares atendidas
DPO Dashboard
O Encarregado (DPO) tem acesso a um dashboard específico com visão consolidada de todas as métricas de compliance e alertas de desvio.