← Documentação

Sistema

Auditoria

Trilhas imutáveis: ações sensíveis e acessos a prontuário (quem viu o quê).

Visão geral

O módulo Auditoria tem duas trilhas imutáveis (append-only): a aba Ações registra as ações sensíveis (controlados, fiscal, caixa, folha, comissões, papéis, LGPD, cancelamentos com motivo) com IP e navegador; a aba Acessos registra quem visualizou cada prontuário/consulta/exame/internação (exigência LGPD art. 9º e requisito hospitalar). Nada pode ser apagado.

Conceitos-chave

  • Append-only: registros nunca são editados ou removidos.
  • Prova de adulteração (hash-chain): cada registro carrega um hash SHA-256 do próprio conteúdo encadeado ao registro anterior da unidade — editar ou apagar QUALQUER linha quebra a verificação dali em diante. O botão Verificar integridade recomputa a cadeia inteira e aponta o primeiro registro violado.
  • Diff antes/depois: ações de alto impacto (ex.: edição de tabela de preço, senha de autorização) gravam o valor anterior e o novo, campo a campo.
  • Ação: quem fez, o quê, quando e sobre qual entidade (com IP/navegador).
  • Acesso (leitura): cada abertura de prontuário gera um registro; visualizações repetidas do mesmo recurso em sequência são agrupadas (janela de 15 min) para não inflar a trilha.

Como usar

  1. Abra Auditoria.

  2. Filtre por ação ou período.

  3. Inspecione quem executou cada ação e quando.

Casos de uso

  • Diferença no caixa: veja a sequência de eventos do dia.
  • Conformidade: comprove quem emitiu cada controlado.

Boas práticas

Integrações

Recebe eventos de Controlados, Fiscal, Caixa, RH, Comissões, Papéis e CRM/LGPD.

Permissões

Gerenciar papéis e permissões (roles.manage).

Dúvidas frequentes

Dá para apagar um registro?

Não — a trilha é append-only por design.