Pular para o conteúdo principal
Nesta página

Os Registros de Atividade fornecem um registro pesquisável e resistente a adulterações das ações realizadas no DEUNA Admin. Utilize-os para investigar alterações, verificar o acesso e preparar evidências para auditoria, sem precisar consultar várias ferramentas.

Investigar a atividade#

No DEUNA Admin, abra Registros para acessar Histórico de alterações. Comece com a janela do incidente, refine os resultados e inspecione apenas os eventos que explicam a alteração.

01 · scope
Definir a janela
Escolha um período de até 90 dias e o comerciante que você precisa investigar.
02 · filter
Encontrar a atividade
Pesquisar por usuário e filtrar por seção, ação, gravidade ou resultado.
03 · inspect
Verificar o evento
Abrir uma linha para revisar o usuário, a fonte, o resultado e os metadados anonimizados.
04 · retain
Exportar evidências
Baixar o conjunto mínimo de registros filtrados necessários para o seu processo.
Exemplo interativoUsa dados de exemplo e não faz solicitações à API.
Produção
Segurança e auditoria

Registros de atividade

Rastreie quem alterou o quê, quando ocorreu e se a ação foi concluída.

Eventos de exemplo · UTC
4 eventos de exemploEvento mais recente primeiro
CriadoExecutado porAçãoSeçãoEndereço IPResultado
maria@acme.comrouting.rule.updatedRoteamento190.12.44.18Sucesso
diego@acme.comconnections.processor.updatedConexões181.54.20.91Sucesso
sofia@acme.comusers.role_permissions.updatedUsuários200.31.12.77Sucesso
ana@acme.comsecurity.2fa_challenge.verifiedSegurança201.221.8.34Falha

O exemplo utiliza dados fictícios. Pesquise, altere as seções e selecione uma linha para ver como uma investigação se move da lista de atividades para um evento específico.

Por que usar os Registros de Atividade#

BenefícioO que isso significa para sua equipe
Investigações mais rápidasCompare uma janela de incidente com configurações, login e atividade operacional.
ResponsabilidadeIdentifique o usuário, o papel, a ação, o tempo e o resultado associados a cada evento.
Visibilidade de segurançaRevise a autenticação, a 2FA, a redefinição de senha, o bloqueio de conta e a atividade de acesso.
Suporte à conformidadeUse registros somente para escrita e exporte como evidência. Os Registros de Atividade suportam seu programa de conformidade; eles não o substituem.
Proteção de dadosValores sensíveis, como números de cartão, CVV, senhas, códigos de um único uso e credenciais, são removidos ou mascarados antes do armazenamento.
Isolamento de tenantOs usuários do comerciante só veem os registros do seu próprio comerciante. Os usuários da rede veem os registros dos comerciantes da sua rede, preservando a atribuição ao comerciante.

Antes de começar#

Verifique se seu papel inclui audit_log.view, além de audit_log.export se você precisar gerar ou baixar arquivos. Você também deve saber o comerciante e o intervalo de datas aproximado associado à atividade. Usuários sem permissão de visualização não veem Registros.

Registros de atividade#

  1. Faça login no DEUNA Admin.
  2. Abra Registros.
  3. Escolha um período de tempo. Cada consulta pode abranger até 90 dias.
  4. Pesquise por usuário ou aplique filtros para refinar os resultados.
  5. Selecione uma linha para inspecionar os detalhes do evento.

Os registros aparecem com o evento mais recente primeiro. Novos eventos geralmente ficam disponíveis em até 5 minutos. Use Colunas para selecionar os campos visíveis e Atualizar para carregar os registros mais recentes.

CampoDescrição
Data de criaçãoQuando o evento ocorreu. A DEUNA armazena o fuso horário UTC e exibe o seu fuso horário local.
Executado porEndereço de e-mail do usuário que realizou a ação.
AçãoNome da ação legível, como Regra de roteamento visualizada.
SeçãoÁrea de administração da DEUNA associada à ação, como Configurações, Roteamento ou Conexões.
IPEndereço IP de origem da solicitação.

Inspeccionar um evento#

Expanda um registro para ver todo o contexto. Use Detalhes para uma visualização formatada ou JSON para o evento bruto.

CampoDescrição
merchantIdComerciante associado ao evento.
userIdUsuário que realizou a ação.
actorRolePapel atribuído ao ator no momento do evento.
eventSeverityNível de impacto: LOW, MEDIUM, HIGH, ou CRITICAL.
eventResultResultado: SUCCESS ou FAILURE.
originUserAgentNavegador ou cliente que enviou a solicitação.
originSessionIdSessão em que a ação ocorreu.
metadataEvento aprovado e sanitizado, como um identificador de recurso afetado. O conteúdo varia de acordo com o evento.

SUCCESS significa que a ação foi concluída conforme o esperado. FAILURE significa que não foi concluída; metadata pode incluir uma razão de falha sanitizada.

Pesquisar e filtrar registros#

  • Pesquisar por e-mail ou nome para encontrar atividades associadas a um usuário.
  • Filtrar por data com um intervalo de até 90 dias.
  • Adicionar filtro para refinar por seção, ação, gravidade, resultado ou outro campo disponível.

Comece com um intervalo de data estreito e, em seguida, adicione filtros de seção e ação. Isso cria uma linha do tempo confiável antes de ampliar a pesquisa.

Exportar registros#

  1. Aplique o intervalo de data e os filtros necessários.
  2. Selecione Exportar e confirme a solicitação.
  3. Abra Downloads.
  4. Aguarde até que o arquivo esteja pronto e, em seguida, baixe-o.

As exportações são executadas de forma assíncrona e contêm os registros que correspondem aos seus filtros quando a exportação é solicitada.

RestriçãoValor
Intervalo de data máximo90 dias por exportação
Número máximo de registros10.000 por exportação
Exportações concorrentes3 por comerciante
Formato de arquivoCSV UTF-8 compactado com Gzip, com separadores (;)
Disponibilidade do arquivo7 dias após a criação
Validade do link de download15 minutos

Se o link expirar, solicite um novo de Downloads. Solicitações e downloads de exportação também são registrados como exports.requested e exports.downloaded events.

Permissões#

PermissãoPermite
audit_log.viewVisualize os logs, pesquise e filtre registros, e inspecione os detalhes dos eventos.
audit_log.exportSolicite exportações e baixe os arquivos gerados.

Proteção de dados e retenção#

  • Registros somente para escrita: Os registros de atividade não podem ser editados ou excluídos no DEUNA Admin ou na API. A criação de um novo evento com a informação necessária garante a integridade dos dados.
  • Sanitização de dados sensíveis: Dados como PAN, CVV, informações de rastreamento, senhas, códigos OTP, tokens de redefinição, chaves de API e segredos são mascarados ou removidos antes do armazenamento.
  • Criptografia: Os dados são protegidos durante a transmissão com TLS 1.2 ou superior e criptografados em repouso.
  • Retenção: Os registros são mantidos por 365 dias e geralmente aparecem em até cinco minutos.

Eventos disponíveis#

Os nomes dos eventos seguem <domain>.<resource>.<action>o padrão. Por exemplo, routing.rule.updated identifica o domínio de roteamento, uma regra de roteamento e uma atualização. A disponibilidade depende dos produtos e recursos da DEUNA habilitados para a conta.

Autenticação2 eventos
EventoDescrição
auth.login.verifiedO login do usuário foi verificado e uma sessão foi iniciada.
auth.logout.verifiedO usuário fez logout e a sessão terminou.
Segurança16 eventos
EventoDescrição
security.2fa_policy.updatedA política de autenticação de dois fatores do comerciante foi alterada.
security.2fa_method.setupO usuário configurou um método de autenticação de dois fatores.
security.2fa_method.disabledO método de autenticação de dois fatores do usuário foi desativado.
security.2fa_challenge.viewedUm desafio de autenticação de dois fatores foi apresentado.
security.2fa_challenge.verifiedO usuário submeteu o desafio. Consulte eventResult para verificar o resultado.
security.2fa_backup_codes.generatedNovos códigos de backup para autenticação de dois fatores foram gerados.
security.2fa_backup_codes.verifiedO usuário tentou verificar com um código de backup.
security.account.lockedA conta do usuário foi bloqueada.
security.account.unlockedA conta de usuário bloqueada foi desbloqueada.
security.password.reset_requestedFoi solicitado o redefinimento da senha.
security.password.reset_completedO redefinimento da senha foi concluído.
security.block.appliedA proteção contra ataques de força bruta aplicou um bloqueio de acesso.
security.block.clearedO bloqueio de acesso foi removido.
security.user.overriddenUma restrição de segurança do usuário foi manualmente desativada.
security.user.status_updatedO status do usuário foi alterado.
security.email.sentUm e-mail relacionado à segurança foi enviado.
Usuários e funções6 eventos
EventoDescrição
users.user.createdO usuário foi adicionado ao comerciante.
users.user.updatedOs detalhes do usuário foram modificados.
users.user.deactivatedO usuário foi desativado.
users.role.createdUm papel (role) foi criado.
users.role.updatedUm papel (role) foi modificado.
users.role_permissions.updatedAs permissões atribuídas a um papel (role) foram alteradas.
Exportações2 eventos
EventoDescrição
exports.requestedO usuário solicitou a exportação do Log de Atividades.
exports.downloadedO usuário baixou o arquivo de exportação.
Pedidos3 eventos
EventoDescrição
orders.capturedO pagamento de um pedido foi capturado.
orders.refundedO pagamento de um pedido foi reembolsado.
orders.voidedUma autorização de pagamento foi cancelada.
Configuração do comerciante11 eventos
EventoDescrição
configurations.merchant_policy.createdUma política do comerciante foi criada.
configurations.merchant_policy.updatedUma política do comerciante foi modificada.
configurations.merchant_policy.deletedUma política do comerciante foi excluída.
configurations.merchant_policy.viewedUma política do comerciante foi visualizada.
configurations.merchant_profile.updatedO perfil do comerciante foi modificado.
configurations.merchant_profile.viewedO perfil do comerciante foi visualizado.
configurations.widget_3ds.updatedA configuração do widget 3DS foi modificada.
configurations.widget_3ds.viewedA configuração do widget 3DS foi visualizada.
configurations.order_config.updatedA configuração do pedido foi modificada.
configurations.payment_config.updatedA configuração de pagamento foi modificada.
configurations.payment_config.viewedA configuração de pagamento foi visualizada.
Roteamento6 eventos
EventoDescrição
routing.rule.createdUma regra de roteamento foi criada.
routing.rule.updatedUma regra de roteamento foi modificada.
routing.rule.enabledUma regra de roteamento foi habilitada.
routing.rule.disabledUma regra de roteamento foi desabilitada.
routing.rule.reorderedA ordem de prioridade das regras de roteamento foi alterada.
routing.rule.viewedUma regra de roteamento foi visualizada.
Conexões4 eventos
EventoDescrição
connections.processor.createdUma conexão com o processador foi criada.
connections.processor.updatedUma conexão com o processador foi modificada.
connections.processor.disabledUma conexão com o processador foi desabilitada.
connections.processor.viewedUma conexão com o processador foi visualizada.
Parcelas3 eventos
EventoDescrição
installments.campaign.createdUma campanha de parcelamento foi criada.
installments.campaign.updatedUma campanha de parcelamento foi modificada.
installments.campaign.viewedUma campanha de parcelamento foi visualizada.
Gerenciamento de erros4 eventos
EventoDescrição
error_management.processor_error.createdUm mapeamento de erros do processador foi criado.
error_management.processor_error.viewedUm mapeamento de erros do processador foi visualizado.
error_management.processor_error.updatedUm mapeamento de erros do processador foi modificado.
error_management.processor_error.deletedUm mapeamento de erros do processador foi excluído.
Assinaturas6 eventos
EventoDescrição
subscriptions.subscription.createdUma assinatura foi criada.
subscriptions.subscription.updatedUma assinatura foi modificada.
subscriptions.subscription.viewedUma assinatura foi visualizada.
subscriptions.subscription.pausedUma assinatura foi pausada.
subscriptions.subscription.canceledUma assinatura foi cancelada.
subscriptions.subscription.reactivatedUma assinatura pausada ou cancelada foi reativada.
Operações em lote2 eventos
EventoDescrição
batch_operations.batch_job.createdUma tarefa em lote foi criada.
batch_operations.batch_job.viewedUma tarefa em lote foi visualizada.

Exemplo: investigar uma mudança na taxa de aprovação#

  1. Defina o intervalo de datas, do dia anterior à data afetada.
  2. Filtro Seção por Roteamento e Conexões.
  3. Procure routing.rule.updated, routing.rule.disabled, routing.rule.reordered, ou connections.processor.disabled.
  4. Abra cada registro relevante e confirme o ator, o horário, o endereço IP, o agente do usuário, o resultado e o recurso afetado em metadata.
  5. Exporte o cronograma filtrado somente quando necessário para ser compartilhado ou retido fora do DEUNA Admin.

Continue operando com segurança.#