Segurança e auditoria: o que fica registrado
O que o sistema registra sobre as ações da sua equipe, como proteger a sua conta e o que esperar do acesso de suporte.
6 min de leitura · Intermediário · atualizado em 06/10/2026
Um sistema de gestão guarda dados sensíveis: preços, margens, clientes, notas fiscais. Este artigo explica, sem termos técnicos, o que o SG Fênix faz para proteger esses dados, o que ele registra sobre cada ação e o que você controla.
Auditoria: cada mudança deixa rastro
Quase tudo o que é criado, alterado ou excluído nos cadastros e documentos vira um registro na trilha de auditoria: quem fez, quando, o quê e, nas alterações, o valor antes e depois. Esses registros não podem ser editados nem apagados por ninguém da empresa.
Além das criações, alterações e exclusões, o sistema registra ações de negócio com nome próprio, como: confirmou, aprovou, rejeitou, cancelou e reabriu um pedido; gerou uma NF-e; liberou ou bloqueou um acesso; compartilhou um cadastro com outras empresas; importou uma planilha; exportou um relatório.
Onde você consulta
Nos cadastros e documentos, a aba Histórico mostra a linha de cada ação: o tipo de ação, quem fez, data e hora e, nas alterações, os campos mudados com o valor antigo riscado e o novo ao lado. Ela existe, por exemplo, em clientes, fornecedores, produtos e pedidos.
Para acompanhar o caminho de um documento pelos módulos (pedido, nota, título, estoque), use a Linha do tempo (artigo próprio).
O que não é gravado
Informações muito sensíveis ficam fora da trilha: senhas, o certificado digital e sua senha, o XML das notas e, nos pedidos, custo, margem e dados fiscais calculados. Assim, mesmo quem consulta o histórico não enxerga esses valores por ali.
Proteja a sua conta
Abra Meu perfil (clique no seu nome na barra superior).
1Troque a senha quando precisar
Em Alterar senha, informe a senha atual e a nova (mínimo de 8 caracteres, com letras e números). Ao trocar, os outros aparelhos conectados são desconectados.
2Confira as Sessões ativas
A lista mostra cada aparelho conectado à sua conta ("Chrome em Windows", por exemplo), o IP e o último acesso, e marca a sua com esta sessão. Não reconhece algum? Clique em Encerrar na linha dele, ou em Encerrar todas as outras para desconectar tudo, menos o aparelho que você está usando. Depois, troque a senha.
3Receba os avisos de segurança
Tentativas de acesso. Se a senha for digitada errada 5 vezes seguidas, o acesso daquele e-mail, naquela rede, fica bloqueado por 15 minutos. Isso protege você de quem tenta adivinhar a senha. Se foi você mesmo, espere o tempo indicado na tela ou use Esqueci minha senha. Quando o administrador do sistema ativa o captcha, o login pede também a caixinha "confirme que você é humano".
Em Preferências de notificação, os avisos Senha alterada e Login em aparelho novo são obrigatórios: você sempre será avisado se a senha mudar ou se a conta for acessada de um navegador ou aparelho desconhecido.
Use uma senha exclusiva para o sistema e nunca a compartilhe, nem com a equipe de suporte. Se várias pessoas precisam de acesso, peça ao administrador que crie um usuário para cada uma: assim a trilha de auditoria mostra quem fez cada coisa.
Quem pode o quê
- O acesso é concedido por papéis (administrador, usuário, leitor) e por permissões em cada ação: ver, editar, excluir, exportar, aprovar. As permissões são conferidas na tela e também ao executar a ação.
- Alguns dados têm permissão própria: dados fiscais e de preços do produto, dados bancários do fornecedor, margens dos pedidos. Quem não tem a permissão não vê o campo, a aba nem a coluna na exportação.
- O acesso ao sistema vale por empresa: cada pessoa só enxerga as empresas liberadas para ela.
- O vínculo de uma pessoa pode ter data de fim: depois dela o acesso é encerrado automaticamente, e o administrador é avisado antes.
- Segregação de funções: dependendo da configuração, quem criou um pedido ou um título a pagar não pode aprová-lo. Se aparecer a mensagem "Quem criou o pedido não pode aprová-lo", é essa regra em ação.
Edição ao mesmo tempo
Se duas pessoas abrem o mesmo cadastro, o sistema avisa quem chegou depois e protege os dados: ao salvar, se alguém já tiver alterado o registro, a gravação não acontece às cegas. A tela mostra quem alterou e quando, e oferece Recarregar a versão atual ou Gravar mesmo assim.
Exclusões com motivo
Em vários cadastros (clientes, fornecedores e outros) a exclusão é lógica: exige um motivo e o registro vai para uma lixeira, de onde pode ser restaurado por quem tem permissão. A ação fica na auditoria.
Arquivos e dados pessoais
- Anexos e documentos ficam guardados em área privada, e o sistema confere o conteúdo do arquivo, não só a extensão, antes de aceitá-lo.
- O CPF das pessoas nunca é enviado a serviços externos: as consultas externas do sistema (CEP e CNPJ) não usam CPF.
- Os Termos de Uso e a Política de Privacidade ficam no seu perfil, com as versões aceitas.
Acesso de suporte (personificação)
Para resolver um problema que só aparece na sua conta, a equipe da plataforma pode, em casos pontuais, entrar no sistema como você. Esse acesso:
- só pode ser iniciado por quem administra a plataforma, nunca por colegas da sua empresa;
- exige um motivo escrito, de pelo menos 10 caracteres;
- só funciona para usuários ativos com vínculo vigente na organização;
- mostra uma faixa vermelha na tela de quem está personificando ("Personificação ativa... Suas ações estão sendo auditadas.") e tem um botão para encerrar;
- tem o início e o fim registrados na trilha de auditoria, com quem entrou e o motivo.
Você não precisa fazer nada para isso funcionar, e nenhuma senha é compartilhada.
Quer avaliar este guia ou usar o sistema? Entre ou cadastre-se.
