Acessos & Segurança

Quem entrou, quando e de onde — mais falhas de login, trocas de senha e mudanças de permissão.

Esta é a trilha de acessos da clínica: entradas e saídas, falhas de autenticação, trocas de senha e mudanças de papel ou permissão. Cada evento guarda quem, quando e — quando disponível — o IP de origem e o dispositivo.

Trilha de acessos e segurança
Trilha de acessos e segurança
Trilha de acessos e segurança

Tela somente leitura. A trilha é imutável (LGPD art. 37 + CFM 1.821): não existe botão de editar nem de excluir evento — para ninguém, nem para o dono da conta.

Quem acessa

Depende da permissão Auditoria Acessos & Segurança, tipicamente concedida ao dono da conta, ao gestor e ao auditor. Recepção, médicos e enfermagem normalmente não entram no módulo de Auditoria.

A seção Origem do acesso (IP e dispositivo) dentro do detalhe é mais restrita ainda: só o Super Admin (Visus) e o dono da própria clínica a enxergam. Quem tem acesso à tela mas não é um desses perfis vê o evento sem esses campos — é minimização de dados, não erro.

Investigar um acesso

Ajuste o período

O cartão Filtros já abre nos últimos 30 dias. Use os atalhos Hoje, 7 dias, 90 dias ou Tudo — ou Personalizado com as datas de e a. Os indicadores do topo acompanham o período escolhido.

Filtre por pessoa ou por tipo de evento

O seletor Usuário isola os acessos de alguém; o seletor Ação isola um tipo (login, falha de autenticação, troca de senha, mudança de papel). A busca livre procura por ação, nome ou e-mail, e os filtros se somam.

Isole os problemas

Clique no cartão Erros ou Atenção no topo para filtrar direto por severidade — clicar de novo remove o filtro. Total e Usuários ativos são apenas informativos.

Abra o detalhe

Clique na linha (ou toque no cartão, no celular). O painel lateral traz Resumo, Diferenças e Vinculados, com os dados sensíveis já redatados. Use a paginação do rodapé para percorrer o restante do período.

Um número alto no cartão Erros costuma ser falha de login repetida — e pode indicar tentativa de acesso indevido. Investigue filtrando por Usuário ou pelo tipo de Ação.

Para uma varredura completa, troque o período para Tudo antes de filtrar. O padrão de 30 dias esconde histórico mais antigo.

Perguntas frequentes

Como descubro de onde alguém acessou o sistema? Abra o detalhe do evento de login: a seção Origem do acesso traz o IP e o dispositivo. Ela só aparece para o Super Admin e o dono da clínica.

Onde vejo as tentativas de login que falharam? Filtre pelo tipo de Ação de falha de autenticação, ou clique no cartão Erros no topo.

Esta tela mostra mudanças de permissão? Sim — além de login, logout e senha, registra mudanças de papel e de permissão. Filtre pelo tipo de Ação.

Qual a diferença para a trilha de Prontuário? Esta audita a entrada no sistema (login e sessão). A de Prontuário audita o que aconteceu com os dados clínicos do paciente.

A lista está vazia. Amplie o período ou use Limpar filtros. Havendo erro de conexão, use Tentar novamente.