All
Filtrar por:
Como faço para depositar dinheiro na minha conta?
Eu preciso de ajuda com a verificação da conta
Por que não consigo acessar minha conta?
Há taxas de retirada de criptomoedas?
Eu preciso de ajuda para entrar na minha conta
Os security events são o registro de atividades da sua Organização: cada login, alteração de permissão, movimentação de fundos e mudança de configuração, com informações sobre quem fez, de onde e quando. Para equipes institucionais, este é o painel que responde a perguntas de compliance, apoia auditorias internas e identifica anomalias antecipadamente.
Os security events cobrem a atividade de toda a Organização:
Categoria | Exemplos de eventos |
|---|---|
Login e sessão | Login efetuado, logout efetuado, tentativas de login malsucedidas, desafios e alterações de 2FA |
Dispositivos | Dispositivo vinculado, dispositivo confiável, dispositivo aprovado, dispositivo revogado |
Movimentação de fundos | Saque solicitado, fundos depositados, transferência iniciada e concluída |
Endereços | Endereço de saque adicionado, atualizado, removido |
Equipe | Funções criadas, atualizadas, excluídas; funções atribuídas a Membros e removidas deles |
Chaves API | Chave de API criada, atualizada, excluída |
Contas | Conta criada, adicionada à Organização ou removida dela |
Aprovações | Solicitação de aprovação criada, decisão de aprovação enviada, em todos os fluxos de trabalho |
Políticas | Política atualizada, política bloqueada, política desbloqueada |
As tentativas de login malsucedidas são registradas junto com as bem-sucedidas. Uma sequência de logins malsucedidos de um local desconhecido é exatamente o sinal que este painel existe para mostrar.
Cada evento responde às perguntas que um auditor ou responsável por incidentes faz primeiro:
Coluna | O que ela revela |
|---|---|
Ação | O que aconteceu, em linguagem simples: acesso realizado, saque solicitado, chave de API criada |
Responsável | Quem executou a ação: o Membro ou a chave de API que a iniciou |
OS | O sistema operacional do dispositivo que originou a ação |
Navegador | O navegador ou cliente de onde a ação partiu |
Localização & IP | A origem geográfica e o endereço IP da solicitação |
Solicitar ID | Para operações governadas, a solicitação de aprovação que autorizou a ação |
Data | Quando ocorreu |
Os eventos gerados pela sessão de um cliente trazem o contexto completo do cliente: SO, Navegador, Localização & IP. Os eventos executados pelo sistema em nome do cliente trazem o ID da Solicitação no lugar: o contexto do cliente fica registrado nos eventos de aprovação daquela solicitação.
Quando uma operação governada é executada, seus eventos de segurança carregam o ID da solicitação de aprovação correspondente. A partir do ID da Solicitação, você pode abrir a solicitação e ver quem a iniciou, quem aprovou, quem rejeitou e quando cada decisão foi tomada.
Isso fecha o ciclo de auditoria. Para qualquer movimentação de fundos ou alteração administrativa, você pode reconstruir a cadeia completa: a ação, a solicitação por trás dela e as pessoas que a aprovaram, sem sair do produto.
Operações diretas — logins, alterações de dispositivo e de credenciais — são registradas como eventos sem um ID de Solicitação, pois são concluídas sem aprovação por definição.
O acesso aos eventos de Security segue o mesmo modelo de permissões: a visibilidade faz parte dos níveis de fluxo de trabalho no Perfil de Fluxo de Trabalho de cada Membro.
Revisão periódica de acessos. Filtre por alterações de função e política no período de revisão. Cada alteração está vinculada à sua solicitação de aprovação pelo ID da solicitação, exibindo a mudança e a autorização em uma única visualização.
Triagem de incidentes. Tentativas de login malsucedidas e localizações desconhecidas se destacam na coluna Localização e IP. Filtre por Membro para reconstruir a atividade completa de uma sessão.
Reconciliação. Os eventos de movimentação de fundos incluem o ID da solicitação, permitindo que sua equipe financeira associe as entradas do ledger às solicitações e aprovações que as geraram.
As colunas Ator, SO, Navegador e Localização e IP identificam quem realizou a ação e de onde. Se o ator for um Membro, confirme diretamente com ele. Se a atividade for desconhecida, como uma localização ou dispositivo não reconhecidos, trate-a como um possível comprometimento: desative o Membro ou revogue a chave de API envolvida e entre em contato com o Suporte.
Somente operações governadas possuem um ID de solicitação. Operações diretas, logins, alterações de dispositivo e alterações de credenciais são concluídas sem solicitação de aprovação por design, portanto a coluna fica vazia para esses casos.
Eventos executados pelo sistema em nome de um cliente, como as alterações aplicadas após a aprovação de uma solicitação, não possuem sessão de cliente própria. Acesse o ID da solicitação para abrir a solicitação de aprovação: os eventos de início e revisão da solicitação trazem o contexto de cliente das pessoas envolvidas.