Registo de Atividade e Auditoria
A Mirox mantém um registo completo e cronológico de cada acontecimento relevante na sua conta — uma alteração que faz, uma alteração que um colega faz, um evento que um agente no local reporta, uma ação realizada por um assistente de IA, ou um processo automático a correr em segundo plano. Este registo chama-se Registo de Atividade e Auditoria.
Sempre que algo é criado, alterado, eliminado, iniciado, parado, tem êxito ou falha, a Mirox escreve um evento. Cada evento responde às mesmas quatro perguntas, todas as vezes:
- O quê aconteceu (p. ex. o limite de injeção na rede de um parque foi alterado, um inversor ficou offline, um membro foi convidado)?
- Quem ou o quê o causou?
- Quando aconteceu?
- Como foi despoletado — uma pessoa na aplicação web, um assistente de IA, um agente no local, ou um processo automático do sistema?
Ao contrário da página de Registo de Auditoria de Acessos — que rastreia o acesso remoto à rede dos dispositivos da sua central (VPN e Proxy) — o Registo de Atividade e Auditoria rastreia alterações e eventos em toda a plataforma. Os dois complementam-se: um responde a "quem alcançou que dispositivo", o outro responde a "quem alterou o quê, e o que aconteceu".
Os Quatro Fluxos de Atividade
Cada evento pertence exatamente a um de quatro fluxos, consoante aquilo a que diz respeito. Isto mantém cada público concentrado na atividade que lhe é relevante.
| Fluxo | Abrange | Exemplos típicos | Quem o pode ver |
|---|---|---|---|
| Parque | Tudo o que acontece numa central específica ou a respeito dela | Dados essenciais editados, componente descoberto ou perdido, alterações de logger/rede/VPN, encerramentos de produção, falhas de sensores, relatórios, ficheiros | Todos com acesso a essa central |
| Organização | Alterações à própria organização | Membros convidados ou removidos, funções e permissões alteradas, carteiras, cooperações, contabilidade, definições da organização | Moderadores da organização e superiores |
| Pessoal | Atividade associada à sua própria conta | Alterações de perfil, ações relevantes para a segurança, sessões, tokens pessoais | Você (e os administradores da plataforma) |
| Plataforma | Operações ao nível da plataforma que não estão associadas a um único parque ou organização | Operações de infraestrutura em segundo plano | Apenas administradores da plataforma |
Vê sempre os fluxos que se lhe aplicam, e apenas as entradas dentro deles que está autorizado a ver.
O Que o Despoletou
Cada evento regista como foi despoletado, para que possa sempre distinguir uma ação humana de uma automática — e uma alteração que fez pessoalmente de uma feita em seu nome. Esta é uma das colunas mais importantes para a responsabilização.
| Despoletamento | Significado |
|---|---|
| Utilizador | Uma pessoa a agir diretamente na aplicação web da Mirox. |
| Assistente de IA | Uma ação realizada através de um assistente de IA / automação ligado com um token de API. As ações que um assistente executa em seu nome são assinaladas de forma distinta dos seus próprios cliques. |
| Agente | Reportado por um agente no local (o software a correr na central) — por exemplo, um componente que apareceu ou desapareceu, ou uma alteração de produção detetada no terreno. |
| Administrador | Uma ação realizada por um administrador da plataforma Mirox no seu parque ou na sua organização. Estas permanecem visíveis para si — os administradores não podem atuar sobre os seus dados de forma invisível. |
| Sistema | Um processo automático e interno, como uma tarefa agendada ou um trabalhador em segundo plano. |
Categorias
Para tornar um longo histórico fácil de percorrer e filtrar, cada evento é etiquetado com uma categoria que descreve a área a que diz respeito — por exemplo Dados essenciais, Componente, Logger, Rede, VPN, Agente, Produção, Disponibilidade, Sensor, Ficheiros, Contacto, Contrato, Mercado, Tarifa, Relatório e Armazenamento para centrais; Membro, Permissão, Cooperação, Carteira, Contabilidade e Definições para organizações; e Perfil, Segurança, Sessão e Token para a sua conta pessoal.
As categorias são a base sobre a qual os filtros e a linha temporal de atividade com código de cores são construídos, para que possa saltar diretamente para "tudo o que tocou na configuração da rede" ou "todas as alterações de membros" sem ter de ler entradas não relacionadas.
Prioridade
Nem todos os eventos têm o mesmo peso. A cada um é atribuída uma prioridade para que as entradas importantes se destaquem:
- Muito baixa — cosmética ou informativa.
- Baixa — uma alteração sem efeito operacional.
- Normal — alterações rotineiras relevantes para a segurança ou o acesso.
- Alta — eventos operacionais dignos de nota (p. ex. o reinício de um agente).
- Muito alta — perturbações à recolha de dados ou à conectividade.
- Crítica — eventos irreversíveis ou graves (p. ex. uma eliminação, ou uma interrupção importante).
A linha temporal e a tabela de atividade destacam os eventos de prioridade mais elevada, e pode filtrar por uma prioridade mínima ("este nível e acima") para se concentrar no que importa.
Resultado: Concluído, Ativo ou Falhado
Muitas ações dependem de um sistema externo — um fornecedor de pagamentos, um serviço de contabilidade, um dispositivo na central. Para estas, a Mirox audita a tentativa, e o resultado é registado no próprio evento:
- Ativo — uma situação em curso que começou mas ainda não foi resolvida (por exemplo, um encerramento de produção em aberto). Os eventos ativos são destacados para que possa ver num relance o que ainda está em aberto.
- Fechado — concluído com êxito, ou resolvido.
- Falhado — a ação não teve êxito. Os eventos falhados são claramente assinalados, contêm um breve motivo, e são elevados a pelo menos prioridade Alta, para que nunca se percam no ruído.
Isto significa que uma exportação falhada ou um mandato rejeitado é tão visível e rastreável como um bem-sucedido — nunca fica na dúvida sobre se algo funcionou.
O Que Cada Evento Regista
Abra qualquer evento para ver o seu detalhe completo. Consoante o evento, isto inclui:
- O tipo de alteração e um título legível por humanos
- A sua categoria, despoletamento, prioridade e resultado
- Marcações temporais — criado, iniciado, terminado, fechado, última atualização
- Quem o criou (e, para eventos fechados, quem o fechou) — incluindo nome e conta
- O que mudou — para edições, uma comparação campo a campo dos valores antigos e novos
- O objeto referenciado (p. ex. o parque, ou o componente específico) com uma ligação para saltar diretamente para ele
- Para eventos de central: componentes associados, as pessoas notificadas e uma lista de visto por
- Quaisquer tickets de suporte abertos a partir do evento
Todas as marcações temporais são apresentadas no fuso horário local do seu navegador.
Onde Encontrar a Sua Atividade
O mesmo registo subjacente aparece em vários locais, cada um delimitado ao seu contexto:
- Página de Atividade — uma vista à escala da plataforma de eventos através de todas as centrais a que tem acesso. Este é o principal ponto de entrada, acedido a partir da navegação.
- Parque → separador Atividade (na página de Dados Essenciais de uma central) — a atividade dessa única central.
- Organização → separador Atividade — o fluxo da organização (moderadores e superiores).
- Perfil → separador Atividade — a sua atividade pessoal.
Trabalhar com a Vista de Atividade
A vista de atividade combina uma linha temporal visual com uma tabela detalhada:
- Linha temporal / calendário — um mapa de calor da atividade ao longo do tempo. As vistas de dia e de mês agrupam por categoria; a vista anual é um calendário ao estilo de contribuições. Pode deslocar e ampliar livremente, e o seletor de datas acompanha.
- Tabela — uma linha por evento, com a hora de criação, o tipo, a categoria, o despoletamento, a prioridade, o resultado, o objeto referenciado e quantas pessoas já o viram.
- Filtragem — restrinja por central, carteira, categoria, despoletamento e prioridade mínima. Os filtros são mantidos no endereço da página, pelo que uma vista filtrada sobrevive a uma atualização e pode ser partilhada. A linha temporal reflete os mesmos filtros.
- Detalhes a pedido — a tabela mantém-se leve e rápida; o conteúdo completo de um evento só é carregado quando o abre, seja em linha ou num painel lateral.
- Transformar um evento num ticket — a partir de qualquer evento pode criar um ticket de suporte, pré-preenchido a partir do evento e ligado a ele.
O Indicador "Visto por"
Os eventos de central mantêm um registo de quem já os consultou. Quando abre os detalhes de um evento, fica registado como tendo-o visto, e a tabela mostra uma contagem contínua. Isto ajuda uma equipa a saber num relance se um evento importante já foi reconhecido por um colega.
Os administradores da plataforma são uma exceção deliberada: podem rever qualquer evento sem deixar rasto — um administrador que abre o seu evento nunca aparece na sua lista de "visto por" e nunca altera a contagem.
Quem Pode Ver o Quê
A visibilidade segue o mesmo sistema de permissões que o resto da Mirox:
- Os eventos de Parque são visíveis para qualquer pessoa com acesso a essa central (através de propriedade, uma atribuição de trabalho ou uma cooperação).
- Os eventos de Organização requerem uma função de moderador ou superior.
- Os eventos Pessoais são só seus (mais os administradores da plataforma).
- Os eventos de Plataforma estão restritos aos administradores da plataforma.
Vê sempre apenas os eventos das centrais e organizações a que já tem direito — o trilho de auditoria nunca alarga o seu acesso.
Integridade e Retenção
O Registo de Atividade e Auditoria foi concebido para ser fiável muito depois dos factos:
- Sem edição nem eliminação. Os eventos são escritos pelo sistema e não podem ser alterados ou removidos através da utilização normal. Não existe qualquer caminho de "editar" ou "eliminar" para uma entrada de auditoria.
- Identidade de escrita única. Os detalhes-chave de identidade (como a conta e o nome de quem agiu, e o nome do parque ou da organização) são carimbados no evento no momento em que este é criado. Mesmo que um utilizador, central ou organização seja posteriormente renomeado ou eliminado, o evento continua a mostrar a quem e a quê se referia na altura.
- Nomes em tempo real com recurso a alternativa. Enquanto as pessoas e centrais referenciadas ainda existirem, a vista mostra os seus nomes atuais; assim que deixarem de existir, recorre ao instantâneo carimbado — para que o histórico se mantenha legível meses ou anos depois.
Em conjunto com o Registo de Auditoria de Acessos, isto dá aos operadores de infraestruturas críticas o registo responsabilizável e à prova de adulteração que regulamentações como as regras alemãs KRITIS e a diretiva NIS2 da UE exigem.
Funcionalidades Relacionadas
- Registo de Auditoria de Acessos — rastreia o acesso remoto por VPN e Proxy aos dispositivos da sua central
- Sistema de Permissões — decide quem pode ver qual fluxo de atividade
- Autenticação — como funcionam o início de sessão e a segurança da conta
- Cooperações — como o acesso partilhado é concedido, e auditado
- Restrições de Cooperação — os limites que mantêm o acesso partilhado dentro do âmbito