Log de auditoria
O que fica registrado, quem consegue ler e por que acesso por workspace também aparece.
O que é registrado
O log de auditoria guarda as ações relevantes praticadas na sua organização: quem criou, alterou ou removeu o quê, e quando. Ele existe para as duas perguntas que aparecem depois de qualquer incidente — o que aconteceu, e quem fez.
É possível filtrar por organização e por usuário, que são os dois recortes que uma investigação real usa.
Acesso por workspace aparece aqui
Quando alguém consulta os dados da sua organização por meio de uma concessão de workspace, isso é registrado no seu log — não no dele.
É uma decisão sobre quem precisa da informação. Conceder acesso a um grupo econômico é razoável; conceder acesso invisível não é. Quem é observado consegue ver quem observou e quando.
Também para o que roda sozinho
Processos automáticos registram no mesmo lugar, inclusive quando falham. Um coletor de evidências que não conseguiu rodar deixa rastro — o silêncio de um automatismo é justamente o que ninguém percebe até precisar dele.