Visão geral
O módulo Auditoria tem duas trilhas imutáveis (append-only): a aba Ações registra as ações sensíveis (controlados, fiscal, caixa, folha, comissões, papéis, LGPD, cancelamentos com motivo) com IP e navegador; a aba Acessos registra quem visualizou cada prontuário/consulta/exame/internação (exigência LGPD art. 9º e requisito hospitalar). Nada pode ser apagado.
Conceitos-chave
- Append-only: registros nunca são editados ou removidos.
- Prova de adulteração (hash-chain): cada registro carrega um hash SHA-256 do próprio conteúdo encadeado ao registro anterior da unidade — editar ou apagar QUALQUER linha quebra a verificação dali em diante. O botão Verificar integridade recomputa a cadeia inteira e aponta o primeiro registro violado.
- Diff antes/depois: ações de alto impacto (ex.: edição de tabela de preço, senha de autorização) gravam o valor anterior e o novo, campo a campo.
- Ação: quem fez, o quê, quando e sobre qual entidade (com IP/navegador).
- Acesso (leitura): cada abertura de prontuário gera um registro; visualizações repetidas do mesmo recurso em sequência são agrupadas (janela de 15 min) para não inflar a trilha.
Como usar
Abra Auditoria.
Filtre por ação ou período.
Inspecione quem executou cada ação e quando.
Casos de uso
- Diferença no caixa: veja a sequência de eventos do dia.
- Conformidade: comprove quem emitiu cada controlado.
Boas práticas
Integrações
Recebe eventos de Controlados, Fiscal, Caixa, RH, Comissões, Papéis e CRM/LGPD.
Permissões
Gerenciar papéis e permissões (roles.manage).
Dúvidas frequentes
- Dá para apagar um registro?
Não — a trilha é append-only por design.