PrestaShop Administração & Produtividade

Registo de Auditoria do Back-office: Rastreabilidade e Conformidade para PrestaShop 8 e 9

Quem alterou o quê e quando. O registo de auditoria do back-office para a segurança e a conformidade.

Registe cada criação, alteração e eliminação no back-office do PrestaShop, com o detalhe campo a campo antes/depois, o colaborador, o endereço IP e a data e hora. Segurança, rastreabilidade e conformidade com o RGPD.

PrestaShop 8 e 9 Segurança Conformidade / RGPD Multiloja Multilingue Sem override do núcleo
  • Reembolso em 30 dias
  • 12 meses de atualizações
  • Suporte em 24h
www.datafirefly.com/pt/
Registo de auditoria do back-office para rastreabilidade e conformidade no PrestaShop
v1.0.0 · atualizado 2026-06-04
O que faz

A versão curta.

01

Quem alterou o quê e quando

Cada ação no back-office fica registada: colaborador, perfil, endereço IP, controlador, data e hora. Sabe exatamente quem interveio em cada dado.

02

Diferenças campo a campo (antes → depois)

Em cada alteração, o módulo guarda o valor antigo e o novo de cada campo afetado. Vista detalhada a cores para comparar num relance.

03

Todas as entidades, sem sobrecarga

Produtos, categorias, encomendas, clientes, colaboradores, transportadoras, impostos, CMS, perfis... O módulo assenta nos hooks nativos do ObjectModel: sem override, sem alteração do núcleo.

04

Ligações e dados sensíveis

Início de sessão por colaborador, tentativas falhadas e fins de sessão (PS 8). Os campos sensíveis (palavras-passe, chaves, tokens) são ocultados automaticamente.

05

Conformidade e retenção

Limpeza automática configurável (retenção em dias), exportação CSV para as suas auditorias, nomes conservados mesmo que o colaborador seja eliminado. Concebido para a rastreabilidade exigida pelo RGPD.

06

Leve e seguro

Escritas em SQL direto (sem recursão de hooks), proteção antiflood nas importações em massa. A auditoria nunca pode interromper uma operação de negócio.

A versão longa

Tudo o que quer saber antes de instalar.

Uma análise detalhada de como o Registo de Auditoria do Back-office: Rastreabilidade e Conformidade para PrestaShop 8 e 9 funciona, porque o construímos assim e o raciocínio por trás das funcionalidades acima.

§ 01

Porquê um registo de auditoria no back-office

Assim que uma loja envolve vários colaboradores, prestadores ou agências, há uma pergunta que volta sempre: quem alterou este preço, eliminou esta encomenda ou mudou esta configuração? Sem rastreabilidade, um erro ou uma ação maliciosa fica invisível. O registo de auditoria guarda cada intervenção no back-office para responder em segundos, um requisito de segurança e um pilar da conformidade com o RGPD (responsabilidade e rastreabilidade dos tratamentos).

§ 02

O detalhe antes/depois, não apenas o evento

A maioria dos registos limita-se a indicar que um objeto foi alterado. Este módulo vai mais longe: em cada alteração, compara o estado antes e depois e guarda a lista exata dos campos alterados, com o valor antigo e o novo. Vê com precisão que o preço passou de 19,90 € para 24,90 € ou que o stock foi reposto a zero, e por quem.

§ 03

Todas as entidades, sem mexer no núcleo

O módulo assenta nos hooks genéricos do ObjectModel presentes no PrestaShop 8 e 9. Capta assim todas as entidades (produtos, variantes, categorias, encomendas, clientes, moradas, colaboradores, perfis, transportadoras, impostos, páginas CMS, configuração) sem qualquer override nem alteração do núcleo. Escolhe exatamente que entidades vigiar na página de configuração.

§ 04

Segurança das ligações e dos dados sensíveis

Para além das alterações de dados, o módulo regista o início de sessão de cada colaborador e, no controlador de início de sessão clássico do PrestaShop 8, as tentativas falhadas e os fins de sessão. Os campos sensíveis (palavras-passe, chaves de webservice, tokens, chaves de API) nunca são guardados em claro: são automaticamente ocultados no registo.

§ 05

Conformidade, retenção e exportação

O registo conserva o nome do colaborador mesmo depois de este ser eliminado, garantindo uma trilha de auditoria durável. Uma limpeza automática diária elimina as entradas mais antigas do que a duração de retenção que definir (365 dias por defeito, ou ilimitado). A exportação CSV em UTF-8 compatível com o Excel permite-lhe fornecer as provas de auditoria a um revisor de contas, a um encarregado de proteção de dados ou a um auditor de segurança.

§ 06

Desempenho e robustez

Todas as escritas do registo são feitas em SQL direto, sem passar pelo ObjectModel: sem risco de recursão dos hooks, e a auditoria nunca pode interromper uma operação de negócio (eventuais erros de escrita são silenciosos). Uma proteção limita o volume de entradas por pedido, para preservar o desempenho durante importações ou operações em massa.