Tudo o que quer saber antes de instalar.
Uma análise detalhada de como o Registo de Auditoria do Back-office: Rastreabilidade e Conformidade para PrestaShop 8 e 9 funciona, porque o construímos assim e o raciocínio por trás das funcionalidades acima.
Porquê um registo de auditoria no back-office
Assim que uma loja envolve vários colaboradores, prestadores ou agências, há uma pergunta que volta sempre: quem alterou este preço, eliminou esta encomenda ou mudou esta configuração? Sem rastreabilidade, um erro ou uma ação maliciosa fica invisível. O registo de auditoria guarda cada intervenção no back-office para responder em segundos, um requisito de segurança e um pilar da conformidade com o RGPD (responsabilidade e rastreabilidade dos tratamentos).
O detalhe antes/depois, não apenas o evento
A maioria dos registos limita-se a indicar que um objeto foi alterado. Este módulo vai mais longe: em cada alteração, compara o estado antes e depois e guarda a lista exata dos campos alterados, com o valor antigo e o novo. Vê com precisão que o preço passou de 19,90 € para 24,90 € ou que o stock foi reposto a zero, e por quem.
Todas as entidades, sem mexer no núcleo
O módulo assenta nos hooks genéricos do ObjectModel presentes no PrestaShop 8 e 9. Capta assim todas as entidades (produtos, variantes, categorias, encomendas, clientes, moradas, colaboradores, perfis, transportadoras, impostos, páginas CMS, configuração) sem qualquer override nem alteração do núcleo. Escolhe exatamente que entidades vigiar na página de configuração.
Segurança das ligações e dos dados sensíveis
Para além das alterações de dados, o módulo regista o início de sessão de cada colaborador e, no controlador de início de sessão clássico do PrestaShop 8, as tentativas falhadas e os fins de sessão. Os campos sensíveis (palavras-passe, chaves de webservice, tokens, chaves de API) nunca são guardados em claro: são automaticamente ocultados no registo.
Conformidade, retenção e exportação
O registo conserva o nome do colaborador mesmo depois de este ser eliminado, garantindo uma trilha de auditoria durável. Uma limpeza automática diária elimina as entradas mais antigas do que a duração de retenção que definir (365 dias por defeito, ou ilimitado). A exportação CSV em UTF-8 compatível com o Excel permite-lhe fornecer as provas de auditoria a um revisor de contas, a um encarregado de proteção de dados ou a um auditor de segurança.
Desempenho e robustez
Todas as escritas do registo são feitas em SQL direto, sem passar pelo ObjectModel: sem risco de recursão dos hooks, e a auditoria nunca pode interromper uma operação de negócio (eventuais erros de escrita são silenciosos). Uma proteção limita o volume de entradas por pedido, para preservar o desempenho durante importações ou operações em massa.
Ainda não existem avaliações.