> ## Documentation Index
> Fetch the complete documentation index at: https://strattumai.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Audit Log

> Onde consultar o registro de ações da plataforma, incluindo as ações do time da Strattum, e o audit trail de acesso a cada dataset.

O Audit Log é o registro das ações executadas na plataforma. Você o consulta no Console em **Governance → Audit Log**, e ele inclui tanto as ações do seu time quanto as do time da Strattum.

Ele responde a uma pergunta de auditoria direta: quem fez o quê, quando. Como a plataforma roda na sua conta cloud (modelo BYOC), esse registro é seu e fica disponível a qualquer momento.

***

## O que fica registrado

Duas trilhas de registro convivem na plataforma, com propósitos distintos.

| Trilha                     | O que captura                                                      | Onde consultar                        |
| -------------------------- | ------------------------------------------------------------------ | ------------------------------------- |
| **Audit Log**              | Ações operacionais na plataforma, inclusive as do time da Strattum | **Governance → Audit Log** no Console |
| **Audit trail de dataset** | Cada consulta a um dataset ingerido                                | Data Catalog, por dataset             |

### Ações do time da Strattum

Toda ação executada pelo time da Strattum durante deploy, atualização ou troubleshooting fica registrada em **Governance → Audit Log**. O acesso operacional é feito por VPN (WireGuard), com as APIs internas sem IP público, e o time acessa logs de infraestrutura e o plano de controle, nunca os dados de negócio. Ver [BYOC e acessos do time](/faq/byoc).

### Ativações de ontologia

A ativação de uma versão da ontologia registra quem ativou e quando (`applied_by`, `applied_at`). O histórico de versões fica disponível pela [Ontology API](/api-reference/memory/ontology). Ver [Gerenciar a ontologia](/admin/manage-ontology).

***

## Audit trail de acesso a datasets

Cada consulta a um dataset ingerido fica registrada. Isso permite demonstrar, em auditoria, que um dado foi acessado apenas por serviços e papéis autorizados.

O audit trail trabalha junto com as outras camadas de governança do Data Catalog:

* **RBAC** concede acesso a cada dataset por papel
* **Mascaramento de PII** esconde campos pessoais de papéis sem permissão
* **Row-level security** filtra quais linhas cada papel enxerga

<Accordion title="Exemplo — auditoria regulatória (Cooperativa de Crédito)">
  Uma cooperativa precisa demonstrar para auditoria que dados de associados são acessados apenas por serviços autorizados. O Catalog registra cada consulta no audit trail, aplica políticas de row-level security e garante que campos PII são filtrados automaticamente para papéis sem permissão.
</Accordion>

***

## Limitações conhecidas

* O período de retenção do Audit Log na instalação Starter não está documentado aqui. \[verificar]
* A exportação do Audit Log para um SIEM externo não faz parte do fluxo padrão descrito nas fontes. \[verificar]

***

## Próximos passos

<CardGroup cols={2}>
  <Card title="Gestão de acesso" icon="user-lock" href="/faq/access-management">
    Como o RBAC, o mascaramento e o row-level security governam o acesso.
  </Card>

  <Card title="BYOC e acessos do time" icon="server" href="/faq/byoc">
    O que o time da Strattum acessa e o que fica restrito à sua conta.
  </Card>

  <Card title="Campos PII e mascaramento" icon="eye-slash" href="/admin/pii-masking">
    Marcar campos pessoais para aparecer mascarados por papel.
  </Card>

  <Card title="Data Catalog" icon="folder-open" href="/data-catalog/overview">
    Governança, linhagem e políticas de acesso por dataset.
  </Card>
</CardGroup>
