Introdução
Os logs de auditoria fornecem às suas equipes de segurança e TI um registro das atividades no seu workspace: quem fez sign-in, quem foi adicionado ou removido, o que foi exportado, publicado ou compartilhado, e quando as configurações de segurança foram alteradas.
🔷 Nota: Os logs de auditoria estão disponíveis no plano Enterprise. Eles são ativados por workspace pela equipe do Gamma, então fale com seu gerente de sucesso do cliente para ativá-los.
O que é capturado
Cada evento de auditoria registra quem, o quê e quando de uma ação relevante para segurança ou conformidade no seu workspace:
Quem: a pessoa que realizou a ação, com seu nome e e-mail. Ações feitas pela própria equipe ou sistemas do Gamma aparecem como Gamma Admin ou Gamma System.
O quê: a ação e seu alvo - por exemplo, o gamma (com seu título), o membro (com seu e-mail) ou o conector envolvido, além de detalhes específicos do evento como o papel antigo e novo, ou o nível de permissão em um link compartilhável.
Quando e de onde: o timestamp, o endereço IP do ator e seu dispositivo.
Como ativar os logs de auditoria
Os logs de auditoria estão disponíveis apenas nos planos enterprise. Peça ao seu gerente de sucesso do cliente para ativar os logs de auditoria para seu workspace. Os eventos são capturados a partir do momento em que os logs são ativados, e atividades anteriores não são preenchidas retroativamente.
Hoje não há um visualizador de logs de auditoria no produto. Sua equipe recebe os eventos transmitidos para suas próprias ferramentas, onde podem pesquisar, configurar alertas e armazenar conforme sua própria agenda.
Transmissão para seu SIEM
Eventos de auditoria podem ser transmitidos para seu SIEM ou plataforma de logs, incluindo Splunk, Datadog, AWS S3, Google Cloud Storage, Microsoft Sentinel e endpoints HTTPS genéricos, para que sua equipe de segurança monitore o Gamma junto com o restante das suas aplicações, configure alertas e retenha eventos conforme sua agenda. Fale com seu gerente de sucesso do cliente para configurar a transmissão.
Catálogo de eventos
Os eventos abaixo são capturados atualmente.
Sign-in e autenticação
Evento | O que é registrado |
| Sign-in bem-sucedido, com o método de autenticação (senha, Google, Apple ou SSO), endereço IP e dispositivo |
| Sign-out, com o que o desencadeou (ex: logout manual, redefinição de senha, sign-out forçado por admin, remoção do workspace) |
| Senha alterada, redefinida ou adicionada |
| Tentativa de recuperação de conta |
| Endereço de e-mail da conta alterado, com os valores antigo e novo |
Membros, convidados e papéis
Evento | O que é registrado |
| Membro convidado, com o e-mail do convidado |
| Convite pendente revogado |
| Membro entrou, com seu papel e como entrou (convite, link de entrada, provisionamento SSO ou adicionado por admin) |
| Papel do membro alterado, com o papel antigo e novo |
| Membro removido, com seu papel anterior |
| Convidado recebeu acesso ao workspace, ou acesso de convidado revogado |
| Conta Gamma de um membro deletada |
Conteúdo, compartilhamento e movimentação de dados
Cada um destes carrega o gamma em que atuou, incluindo seu título.
Evento | O que é registrado |
| Gamma criado ou duplicado a partir de um existente |
| Gamma exportado |
| Gamma arquivado, restaurado ou deletado |
| Acesso de uma pessoa a um gamma concedido, alterado ou removido |
| Acesso ao gamma para todo o workspace concedido, alterado ou removido, com a permissão antiga e nova |
| Link compartilhável criado, alterado ou removido, com o nível de permissão e se está protegido por senha |
| Site publicado publicamente ou despublicado |
| Página publicada em um site |
Configuração do workspace e segurança
Evento | O que é registrado |
| Configurações do workspace alteradas por admin |
| SSO ativado para o workspace |
| Sign-in de um membro alterado para SSO, ou acesso SSO removido (incluindo desprovisionamento SCIM) |
| Chave API criada ou revogada, com o nome da chave |
| Conector (ex: Google Drive, Slack, Notion) conectado ou desconectado, com o provedor e conta |
| Integração externa autorizada a acessar o workspace |
| Assinatura alterada ou cancelada |
| Registro de auditoria ativado ou desativado |
FAQs e Problemas Comuns
Quem pode ver nossos logs de auditoria?
Usuários admin terão acesso à aba de auditoria e ao conteúdo nela. A ativação dos logs de auditoria é feita pelo seu gerente de sucesso do cliente. A configuração da transmissão também está disponível para usuários admin.
Eventos de auditoria podem incluir conteúdo privado de um membro?
Eventos podem incluir metadados sobre conteúdo privado. Por exemplo, um evento de exportação de gamma inclui o título do gamma mesmo que não esteja compartilhado com o workspace.
Por quanto tempo os eventos são mantidos?
Os eventos são mantidos por 30 dias.
Para retenção mais longa, transmita eventos para seu SIEM, onde você controla totalmente a retenção.
O log captura todas as ações no Gamma?
Não. Os logs de auditoria focam em eventos relevantes para segurança: autenticação, membros, movimentação de dados e mudanças de configuração.
Mais eventos (como visualizações e edições de gamma, e mudanças granulares de permissão) serão adicionados com o tempo.

