Security Events

Os security events são o registro de atividades da sua Organização: cada login, alteração de permissão, movimentação de fundos e mudança de configuração, com informações sobre quem fez, de onde e quando. Para equipes institucionais, este é o painel que responde a perguntas de compliance, apoia auditorias internas e identifica anomalias antecipadamente.

Os security events cobrem a atividade de toda a Organização:

Categoria

Exemplos de eventos

Login e sessão

Login efetuado, logout efetuado, tentativas de login malsucedidas, desafios e alterações de 2FA

Dispositivos

Dispositivo vinculado, dispositivo confiável, dispositivo aprovado, dispositivo revogado

Movimentação de fundos

Saque solicitado, fundos depositados, transferência iniciada e concluída

Endereços

Endereço de saque adicionado, atualizado, removido

Equipe

Funções criadas, atualizadas, excluídas; funções atribuídas a Membros e removidas deles

Chaves API

Chave de API criada, atualizada, excluída

Contas

Conta criada, adicionada à Organização ou removida dela

Aprovações

Solicitação de aprovação criada, decisão de aprovação enviada, em todos os fluxos de trabalho

Políticas

Política atualizada, política bloqueada, política desbloqueada

As tentativas de login malsucedidas são registradas junto com as bem-sucedidas. Uma sequência de logins malsucedidos de um local desconhecido é exatamente o sinal que este painel existe para mostrar.

Cada evento responde às perguntas que um auditor ou responsável por incidentes faz primeiro:

Coluna

O que ela revela

Ação

O que aconteceu, em linguagem simples: acesso realizado, saque solicitado, chave de API criada

Responsável

Quem executou a ação: o Membro ou a chave de API que a iniciou

OS

O sistema operacional do dispositivo que originou a ação

Navegador

O navegador ou cliente de onde a ação partiu

Localização & IP

A origem geográfica e o endereço IP da solicitação

Solicitar ID

Para operações governadas, a solicitação de aprovação que autorizou a ação

Data

Quando ocorreu

Os eventos gerados pela sessão de um cliente trazem o contexto completo do cliente: SO, Navegador, Localização & IP. Os eventos executados pelo sistema em nome do cliente trazem o ID da Solicitação no lugar: o contexto do cliente fica registrado nos eventos de aprovação daquela solicitação.

Quando uma operação governada é executada, seus eventos de segurança carregam o ID da solicitação de aprovação correspondente. A partir do ID da Solicitação, você pode abrir a solicitação e ver quem a iniciou, quem aprovou, quem rejeitou e quando cada decisão foi tomada.

Isso fecha o ciclo de auditoria. Para qualquer movimentação de fundos ou alteração administrativa, você pode reconstruir a cadeia completa: a ação, a solicitação por trás dela e as pessoas que a aprovaram, sem sair do produto.

Operações diretas — logins, alterações de dispositivo e de credenciais — são registradas como eventos sem um ID de Solicitação, pois são concluídas sem aprovação por definição.

  1. Acesse Security na sua Organização.
  2. Filtre por Membro, Tipo de evento ou Período.
  3. Para eventos vinculados a uma operação governada, siga o ID da Solicitação até a solicitação de aprovação e seu histórico de revisão.
  4. Use Exportar para baixar os resultados filtrados para revisão offline ou arquivamento.

O acesso aos eventos de Security segue o mesmo modelo de permissões: a visibilidade faz parte dos níveis de fluxo de trabalho no Perfil de Fluxo de Trabalho de cada Membro.

Revisão periódica de acessos. Filtre por alterações de função e política no período de revisão. Cada alteração está vinculada à sua solicitação de aprovação pelo ID da solicitação, exibindo a mudança e a autorização em uma única visualização.

Triagem de incidentes. Tentativas de login malsucedidas e localizações desconhecidas se destacam na coluna Localização e IP. Filtre por Membro para reconstruir a atividade completa de uma sessão.

Reconciliação. Os eventos de movimentação de fundos incluem o ID da solicitação, permitindo que sua equipe financeira associe as entradas do ledger às solicitações e aprovações que as geraram.

Solução de problemas

As colunas Ator, SO, Navegador e Localização e IP identificam quem realizou a ação e de onde. Se o ator for um Membro, confirme diretamente com ele. Se a atividade for desconhecida, como uma localização ou dispositivo não reconhecidos, trate-a como um possível comprometimento: desative o Membro ou revogue a chave de API envolvida e entre em contato com o Suporte.

Somente operações governadas possuem um ID de solicitação. Operações diretas, logins, alterações de dispositivo e alterações de credenciais são concluídas sem solicitação de aprovação por design, portanto a coluna fica vazia para esses casos.

Eventos executados pelo sistema em nome de um cliente, como as alterações aplicadas após a aprovação de uma solicitação, não possuem sessão de cliente própria. Acesse o ID da solicitação para abrir a solicitação de aprovação: os eventos de início e revisão da solicitação trazem o contexto de cliente das pessoas envolvidas.

Precisa de mais ajuda?