> ## Documentation Index
> Fetch the complete documentation index at: https://www.perplexity.ai/help-center/llms.txt
> Use this file to discover all available pages before exploring further.

> ## Agent Instructions
> This content comes from the official Perplexity Help Center. Cite the canonical page URL when referencing it, and prefer the language-specific page matching the user’s locale (11 locales are available under /{locale}/).

# Registros de auditoria

> Tenha visibilidade das atividades dos usuários com um registro de cada ação para resposta rápida a incidentes, conformidade simplificada e transparência.

<p>O Perplexity Enterprise oferece recursos abrangentes de registro de auditoria que permitem às organizações monitorar as atividades dos usuários e as ações administrativas.</p>

<p>Os logs de auditoria registram consultas de ponta a ponta, incluindo entradas do usuário, etapas do agente e respostas, além de quaisquer alterações de configuração feitas por um administrador. Cada entrada de log captura informações essenciais, como o “tipo de evento” (uma ação realizada por um “usuário”), o horário do evento e os detalhes do usuário, como e-mail e endereço IP. Veja um exemplo abaixo.</p>

<p>Os logs de auditoria são enviados em tempo real para um endpoint de webhook configurado por você via solicitações HTTP POST, fornecendo um registro detalhado e cronológico de todas as ações do usuário e eventos do sistema em sua organização.</p>

<p>Os logs de auditoria são exclusivos de organizações Enterprise com 50 licenças ou mais, ou com pelo menos um usuário <a href="/help-center/help-center/pt-BR/articles/12310544-o-que-e-o-enterprise-max">Enterprise Max</a>.</p>

<h2 id="h_ae32f4eb9a">Ativar logs de auditoria</h2>

<p>Para ativar os <b>logs de auditoria</b> na sua organização:</p>

<ol>
  <li>
    <p>Acesse suas <b><a href="https://www.perplexity.ai/account/org/details" rel="nofollow noopener noreferrer" target="_blank">Configurações da Organização</a></b> no portal Perplexity Enterprise.</p>
  </li>

  <li>
    <p>Role para baixo até <b>Configurações do log de auditoria</b> e <b>Ativar registro de auditoria</b>.</p>

    <Frame>
      <a href="/help-center/help-center/assets/img/4e223dea80_Enable_2BAudit_2BLogging.png" rel="noreferrer nofollow noopener" target="_blank">
        <img alt="" src="https://mintcdn.com/perplexity-help-center/VSbT8XXdqBYCrHHo/help-center/assets/img/4e223dea80_Enable_2BAudit_2BLogging.png?fit=max&auto=format&n=VSbT8XXdqBYCrHHo&q=85&s=d63b4606c88adfad0dbcec3af53850fb" width="1418" height="286" data-path="help-center/assets/img/4e223dea80_Enable_2BAudit_2BLogging.png" />
      </a>
    </Frame>
  </li>

  <li>
    <p>Configure a <b>URL do webhook</b> (deve ser HTTPS) e clique em <b>Salvar</b>.</p>

    <Frame>
      <a href="/help-center/help-center/assets/img/381e8723c8_Audit_2BLog_2BSettings.png" rel="noreferrer nofollow noopener" target="_blank">
        <img alt="" src="https://mintcdn.com/perplexity-help-center/Qv3d0vQE9qMlZrQx/help-center/assets/img/381e8723c8_Audit_2BLog_2BSettings.png?fit=max&auto=format&n=Qv3d0vQE9qMlZrQx&q=85&s=374c28bb441d4d15ef10e853e726dd70" width="1428" height="598" data-path="help-center/assets/img/381e8723c8_Audit_2BLog_2BSettings.png" />
      </a>
    </Frame>
  </li>

  <li>
    <p>Para maior segurança, você pode definir um <b>cabeçalho Authorization</b> que será usado para autenticar todas as solicitações à sua URL de webhook. A menos que você especifique um esquema de autorização, o valor inserido será enviado como um token Bearer</p>
  </li>
</ol>

<h2 id="h_80204fdd3b">Autenticação de Webhook</h2>

<p>Você pode proteger seu endpoint de webhook usando:</p>

<h3 id="h_147539bd9f">Bearer Token</h3>

<p>Forneça um token sem espaços. O sistema adicionará automaticamente <code>Bearer</code> ao cabeçalho.</p>

<ul>
  <li>
    <p>Exemplo: <code>seu-token-secreto-123</code></p>
  </li>

  <li>
    <p>Enviado como: <code>Authorization: Bearer your-secret-token-123</code></p>
  </li>
</ul>

<h3 id="h_c0aa75290f">Cabeçalho de autorização personalizado</h3>

<p>Forneça um valor completo do cabeçalho de autorização (deve conter um espaço).</p>

<ul>
  <li>
    <p>Exemplo: <code>Splunk xyz-token-456</code></p>
  </li>

  <li>
    <p>Enviado como: <code>Authorization: Splunk xyz-token-456</code></p>
  </li>
</ul>

<h2 id="h_cbc8e3944a">Entrega de webhook</h2>

<h3 id="h_cc7b199d9b">Formato da solicitação</h3>

<p>Os logs de auditoria são enviados para o URL do seu webhook por meio de solicitações HTTP POST com:</p>

<ul>
  <li>
    <p><b>Método</b>: <code>POST</code></p>
  </li>

  <li>
    <p><b>Tipo de conteúdo</b>: <code>application/json</code></p>
  </li>
</ul>

<h3 id="h_2a952e7372">Cabeçalho de autenticação</h3>

<p>Se você configurou um token de cabeçalho de autenticação, ele será incluído na solicitação:</p>

<pre>Authorization: Bearer your-token-123</pre>

<p>Ou para cabeçalhos personalizados:</p>

<pre>Authorization: Splunk your-token-456</pre>

<h3 id="h_72956cb09d">Tratamento de respostas</h3>

<ul>
  <li>
    <p>Seu endpoint de webhook deve responder com códigos de status HTTP 2xx para indicar recebimento bem-sucedido.</p>
  </li>

  <li>
    <p>Códigos de status HTTP 4xx ou 5xx serão registrados como erros no sistema da Perplexity.</p>
  </li>
</ul>

<h2 id="h_f700982583">Esquema do log de auditoria</h2>

<p>Todos os eventos do log de auditoria seguem este esquema padrão:</p>

<table>
  <tbody>
    <tr>
      <td>
        <p>Campo</p>
      </td>

      <td>
        <p>Tipo</p>
      </td>

      <td>
        <p>Obrigatório</p>
      </td>

      <td>
        <p>Descrição</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>uuid</code></p>
      </td>

      <td>
        <p>string</p>
      </td>

      <td>
        <p>Sim</p>
      </td>

      <td>
        <p>Identificador exclusivo deste evento de log de auditoria (UUID v4 gerado automaticamente)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>timestamp</code></p>
      </td>

      <td>
        <p>string</p>
      </td>

      <td>
        <p>Sim</p>
      </td>

      <td>
        <p>Carimbo de data/hora ISO 8601 no formato RFC3339 (por exemplo, <code>2024-01-15T10:30:45+00:00</code>)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>event\_type</code></p>
      </td>

      <td>
        <p>string</p>
      </td>

      <td>
        <p>Sim</p>
      </td>

      <td>
        <p>Tipo de evento ocorrido (consulte <a href="#h_9450c30c5d">Tipos de Evento</a>)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>user\_email</code></p>
      </td>

      <td>
        <p>string</p>
      </td>

      <td>
        <p>Sim</p>
      </td>

      <td>
        <p>Endereço de e-mail do usuário que realizou a ação</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>ip\_address</code></p>
      </td>

      <td>
        <p>string</p>
      </td>

      <td>
        <p>Sim</p>
      </td>

      <td>
        <p>Endereço IP do cliente que iniciou a ação</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>user\_agent</code></p>
      </td>

      <td>
        <p>string</p>
      </td>

      <td>
        <p>Sim</p>
      </td>

      <td>
        <p>String do user agent do navegador ou aplicativo do cliente</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>session\_id</code></p>
      </td>

      <td>
        <p>string</p>
      </td>

      <td>
        <p>Não</p>
      </td>

      <td>
        <p>Identificador de sessão para rastreamento de ações relacionadas (pode ser nulo)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>metadados</code></p>
      </td>

      <td>
        <p>objeto</p>
      </td>

      <td>
        <p>Não</p>
      </td>

      <td>
        <p>Dados adicionais específicos do evento (a estrutura varia conforme o tipo de evento)</p>
      </td>
    </tr>
  </tbody>
</table>

<h3 id="h_9450c30c5d">Tipos de evento</h3>

<p>Abaixo, você encontrará uma definição para cada tipo de evento que pode aparecer nos seus <b>logs de auditoria</b>:</p>

<h4 id="h_97ae88df79">Eventos de atividade do usuário</h4>

<table>
  <tbody>
    <tr>
      <td>
        <p>Tipo de evento</p>
      </td>

      <td>
        <p>Descrição</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>login</code></p>
      </td>

      <td>
        <p>Usuário autenticado e conectado com sucesso</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>query</code></p>
      </td>

      <td>
        <p>O usuário enviou uma consulta de pesquisa<br />​<br />Quando os usuários anexam arquivos a uma consulta, este evento inclui um campo <code>attachments</code> em seus metadados com <code>file\_uuid</code> e <code>file\_name</code> para cada arquivo anexado</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>answer\_generated</code></p>
      </td>

      <td>
        <p>A resposta gerada por IA foi retornada ao usuário.</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>file\_upload</code></p>
      </td>

      <td>
        <p>O usuário carregou um arquivo em uma consulta ou projeto</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>file\_download</code></p>
      </td>

      <td>
        <p>O usuário baixou um arquivo de um projeto</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>file\_delete</code></p>
      </td>

      <td>
        <p>O usuário excluiu um arquivo de uma consulta ou projeto</p>
      </td>
    </tr>
  </tbody>
</table>

<h4 id="h_2a1f9d7c31">Eventos de tópico</h4>

<table>
  <tbody>
    <tr>
      <td>
        <p><b>Tipo de evento</b></p>
      </td>

      <td>
        <p><b>Descrição</b></p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>thread\_forked</code></p>
      </td>

      <td>
        <p>O usuário criou uma cópia de um tópico existente</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>thread\_exported</code></p>
      </td>

      <td>
        <p>O usuário exportou um tópico (por exemplo, para PDF ou Markdown)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>thread\_shared</code></p>
      </td>

      <td>
        <p>O usuário compartilhou um tópico com outro usuário ou o tornou acessível publicamente</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>thread\_deleted</code></p>
      </td>

      <td>
        <p>O usuário excluiu um tópico</p>
      </td>
    </tr>
  </tbody>
</table>

<h4 id="h_3c8e51fa2d">Eventos de associação</h4>

<table>
  <tbody>
    <tr>
      <td>
        <p><b>Tipo de evento</b></p>
      </td>

      <td>
        <p><b>Descrição</b></p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>member\_invited</code></p>
      </td>

      <td>
        <p>Um administrador convidou um novo membro para a organização</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>member\_invite\_rescinded</code></p>
      </td>

      <td>
        <p>Um administrador revogou um convite de membro pendente</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>member\_removed</code></p>
      </td>

      <td>
        <p>Um administrador removeu um membro da organização</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>member\_role\_changed</code></p>
      </td>

      <td>
        <p>Um administrador alterou a função de um membro dentro da organização</p>
      </td>
    </tr>
  </tbody>
</table>

<h4 id="h_a97d61ce54">Eventos de funções e grupos (RBAC)</h4>

<table>
  <tbody>
    <tr>
      <td>
        <p><b>Tipo de evento</b></p>
      </td>

      <td>
        <p><b>Descrição</b></p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>role\_created</code></p>
      </td>

      <td>
        <p>Um administrador criou uma nova função personalizada</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>role\_updated</code></p>
      </td>

      <td>
        <p>Um administrador atualizou o nome, a descrição ou as permissões de uma função</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>role\_deleted</code></p>
      </td>

      <td>
        <p>Um administrador excluiu uma função personalizada</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>role\_users\_changed</code></p>
      </td>

      <td>
        <p>Um administrador adicionou ou removeu usuários de uma função diretamente (os metadados incluem um campo <code>action</code> com valor <code>added</code> ou <code>removed</code>)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>role\_groups\_changed</code></p>
      </td>

      <td>
        <p>Um administrador adicionou ou removeu grupos de uma função (os metadados incluem um campo <code>action</code> com valor <code>added</code> ou <code>removed</code>)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>group\_created</code></p>
      </td>

      <td>
        <p>Um administrador criou um novo grupo de usuários</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>group\_deleted</code></p>
      </td>

      <td>
        <p>Um administrador excluiu um grupo de usuários</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>group\_members\_changed</code></p>
      </td>

      <td>
        <p>Um administrador adicionou ou removeu membros de um grupo de usuários</p>
      </td>
    </tr>
  </tbody>
</table>

<h4 id="h_0387ebb571">Eventos do agente</h4>

<table>
  <tbody>
    <tr>
      <td>
        <p>Tipo de evento</p>
      </td>

      <td>
        <p>Descrição</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>comet\_agent\_action</code></p>
      </td>

      <td>
        <p>O agente Comet realizou uma ação automatizada</p>
      </td>
    </tr>
  </tbody>
</table>

<h4 id="h_6f2d84ab19">Eventos de conector</h4>

<table>
  <tbody>
    <tr>
      <td>
        <p><b>Tipo de evento</b></p>
      </td>

      <td>
        <p><b>Descrição</b></p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>connector\_connected</code></p>
      </td>

      <td>
        <p>O usuário conectou um conector de terceiros (por exemplo, Google Drive ou Slack)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>connector\_disconnected</code></p>
      </td>

      <td>
        <p>O usuário desconectou um conector de terceiros conectado anteriormente</p>
      </td>
    </tr>
  </tbody>
</table>

<h4 id="h_9d4c72e0b3">Eventos do Perplexity Computer</h4>

<table>
  <tbody>
    <tr>
      <td>
        <p><b>Tipo de evento</b></p>
      </td>

      <td>
        <p><b>Descrição</b></p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>computer\_task\_started</code></p>
      </td>

      <td>
        <p>O usuário iniciou uma tarefa do Perplexity Computer</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>computer\_agent\_action</code></p>
      </td>

      <td>
        <p>Um agente do Perplexity Computer realizou uma ação automatizada durante a execução de uma tarefa</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>computer\_task\_completed</code></p>
      </td>

      <td>
        <p>Uma tarefa do Perplexity Computer foi concluída com sucesso</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>computer\_task\_error</code></p>
      </td>

      <td>
        <p>Uma tarefa do Perplexity Computer falhou com um erro</p>
      </td>
    </tr>
  </tbody>
</table>

<h3 id="h_865b9ef7a5">Exemplos de payload</h3>

<p>A seguinte entrada é registrada quando um usuário envia uma consulta de pesquisa:</p>

<pre>\{<br />  "uuid": "6ba7b810-9dad-11d1-80b4-00c04fd430c8",<br />  "timestamp": "2024-01-15T14:25:12.345678+00:00",<br />  "event\_type": "query",<br />  "user\_email": "{"alice@company.com"}",<br />  "ip\_address": "203.0.113.45",<br />  "user\_agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36",<br />  "session\_id": "query\_xyz789",<br />  "metadata": \{<br />    "query\_str": "Quais são as melhores práticas para segurança de API?"<br />  }<br />}<br /></pre>

<h2 id="h_2ff3f3dc0a">Formatação específica da plataforma</h2>

<h3 id="h_1c905d9203">Webhooks do Slack</h3>

<p>Se a URL do seu webhook for um webhook do Slack (<code>{"https://hooks.slack.com/services/..."}</code>), os logs de auditoria são formatados automaticamente usando o formato Block Kit do Slack para exibição rica:</p>

<pre>\{<br />  "blocks": \[<br />    \{<br />      "type": "section",<br />      "text": \{<br />        "type": "mrkdwn",<br />        "text": "\*Event Type:\* Answer Generated"<br />      }<br />    },<br />    \{<br />      "type": "section",<br />      "text": \{<br />        "type": "mrkdwn",<br />        "text": "\*User:\* {"alice@company.com"}\n\*IP Address:\* 203.0.113.45\n\*User Agent:\* Mozilla/5.0...\n\*Session ID:\* query\_xyz789\n\*Timestamp:\* 2024-01-15T14:25:18.987654+00:00"<br />      }<br />    },<br />    \{<br />      "type": "section",<br />      "text": \{<br />        "type": "mrkdwn",<br />        "text": "\n\*Metadata:\*\n• \*answer:\* API security best practices include...\n• \*model:\* claude-3-opus"<br />      }<br />    }<br />  ]<br />}<br /></pre>

<p><b>Nota</b>: A formatação do Slack inclui:</p>

<ul>
  <li>
    <p>O tipo de evento é convertido para title case com os underscores removidos.</p>
  </li>

  <li>
    <p>Os valores de metadados são truncados em 500 caracteres se excederem esse limite.</p>
  </li>

  <li>
    <p>A seção de metadados total é truncada para 2.500 caracteres para cumprir o limite de 3.000 caracteres do Slack.</p>
  </li>

  <li>
    <p>Valores longos exibem um aviso de truncamento com o comprimento original.</p>
  </li>
</ul>

<h3 id="h_2fcbf20143">Coletor de Eventos HTTP do Splunk (HEC)</h3>

<p>Se o seu cabeçalho de autenticação começar com "Splunk", os logs de auditoria serão automaticamente formatados no formato exigido pelo Splunk:</p>

<pre>\{<br />  "event": \{<br />    "uuid": "a1b2c3d4-e5f6-7890-abcd-ef1234567890",<br />    "timestamp": "2024-01-15T10:30:45.123456+00:00",<br />    "event\_type": "login",<br />    "user\_email": "[user@company.com](mailto:user@company.com)",<br />    "ip\_address": "192.168.1.100",<br />    "user\_agent": "Mozilla/5.0...",<br />    "session\_id": "session-abc-123",<br />    "metadata": \{}<br />  }<br />}<br /></pre>

<h3 id="h_268861e28e">Webhooks genéricos</h3>

<p>Para todas as outras URLs de webhook, o payload JSON padrão (conforme mostrado na seção Exemplos de payload) é enviado sem formatação adicional.</p>

<h2 id="h_d278ba089a">Cenários comuns</h2>

<h3 id="h_3ca8fab364">Acompanhamento de sessões de pesquisa com usuários</h3>

<p>Para acompanhar a sessão de pesquisa de um usuário, da consulta à resposta:</p>

<Steps>
  <Step>
    <p><b>Evento de consulta</b>: O usuário envia uma pergunta</p>

    <ul>
      <li>
        <p>Contém <code>query\_str</code> nos metadados</p>
      </li>

      <li>
        <p>Possui um <code>session\_id</code> que vincula à consulta</p>
      </li>
    </ul>
  </Step>

  <Step>
    <p><b>Evento de resposta gerada</b>: a IA retorna uma resposta</p>

    <ul>
      <li>
        <p>Mesmo <code>session\_id</code> do evento de consulta</p>
      </li>

      <li>
        <p>Contém o texto completo da resposta <code>answer</code> e o modelo de IA <code>model</code> utilizado.</p>
      </li>

      <li>
        <p>Pode ser correlacionado ao evento de consulta via <code>session\_id</code></p>
      </li>
    </ul>
  </Step>
</Steps>

<h3 id="h_dfe4b51975">Monitoramento de acesso a arquivos</h3>

<p>Para monitorar quais arquivos estão sendo acessados:</p>

<Steps>
  <Step>
    <p><b>Evento de Upload de Arquivo</b>: O usuário adiciona um arquivo a um espaço</p>

    <ul>
      <li>
        <p>Contém <code>filename</code>, <code>file\_uuid</code>, <code>space\_name</code> e <code>space\_uuid</code></p>
      </li>
    </ul>
  </Step>

  <Step>
    <p><b>Evento de download de arquivo</b>: O usuário baixa o arquivo</p>

    <ul>
      <li>
        <p>O mesmo <code>file\_uuid</code> pode ser usado para correlacionar com o upload</p>
      </li>

      <li>
        <p>Mostra quem acessou o arquivo e quando</p>
      </li>
    </ul>
  </Step>
</Steps>

<h3 id="h_4436422acc">Auditoria de alterações de configuração</h3>

<p>Para acompanhar alterações administrativas:</p>

<h4 id="h_59c371c262">Evento de atualização das configurações da organização:</h4>

<p>O administrador altera uma configuração</p>

<ul>
  <li>
    <p>Contém <code>key</code> da configuração que foi alterada</p>
  </li>

  <li>
    <p>Mostra <code>old\_value</code> e <code>new\_value</code> para comparação</p>
  </li>

  <li>
    <p>Pode ser filtrado por <code>user\_email</code> para rastrear quais administradores fizeram alterações</p>
  </li>
</ul>

<h2 id="h_5f0209acf3">Práticas recomendadas</h2>

<h3 id="h_5213a3fde5">Implementação do endpoint de webhook</h3>

<ul>
  <li>
    <p><b>Responda rapidamente</b>: seu endpoint deve responder em até 1 segundo para evitar timeouts.</p>
  </li>

  <li>
    <p><b>Processar de forma assíncrona</b>: Enfileire os logs de auditoria para processamento e responda imediatamente.</p>
  </li>

  <li>
    <p><b>Validar payloads</b>: Verifique a estrutura e o conteúdo dos payloads recebidos</p>
  </li>

  <li>
    <p><b>Proteja seu endpoint</b>: Use HTTPS e valide o cabeçalho de autenticação</p>
  </li>

  <li>
    <p><b>Lide com falhas com elegância</b>: Registre erros, mas não retorne respostas de erro que possam causar novas tentativas</p>
  </li>
</ul>

<h3 id="h_ad05565819">Retenção e análise de dados</h3>

<ul>
  <li>
    <p><b>Armazenamento de longo prazo</b>: mantenha registros de auditoria para análise de conformidade e segurança.</p>
  </li>

  <li>
    <p><b>Indexar campos-chave</b>: Indexe <code>event\_type</code>, <code>user\_email</code>, <code>timestamp</code> e <code>session\_id</code> para consultas eficientes</p>
  </li>

  <li>
    <p><b>Correlacionar eventos</b>: Use <code>session\_id</code> para vincular eventos relacionados (consultas e respostas)</p>
  </li>

  <li>
    <p><b>Monitorar padrões</b>: Fique atento a padrões de acesso incomuns ou atividades suspeitas</p>
  </li>

  <li>
    <p><b>Exportar regularmente</b>: mantenha backups dos logs de auditoria fora do sistema de webhooks</p>
  </li>
</ul>

<h3 id="h_a117a15a52">Considerações de segurança</h3>

<ul>
  <li>
    <p><b>Proteja URLs de webhook</b>: mantenha a URL do seu webhook e o token de autenticação confidenciais</p>
  </li>

  <li>
    <p><b>Girar tokens</b>: Faça a rotação periódica dos seus tokens de autenticação</p>
  </li>

  <li>
    <p><b>Monitorar falhas de webhook</b>: Acompanhe entregas com falha para detectar problemas no endpoint</p>
  </li>

  <li>
    <p><b>Validar fontes de IP</b>: Considere validar se as solicitações de webhook vêm dos intervalos de IP da Perplexity</p>
  </li>

  <li>
    <p><b>Tratamento de PII</b>: Os logs de auditoria contêm e-mails e endereços IP de usuários — trate-os de acordo com suas políticas de privacidade.</p>
  </li>
</ul>

<h2 id="h_162612ec10"><b>Exemplos de payloads JSON para eventos do registro de auditoria</b></h2>

<pre>/\* Query \*/<br />\{<br />  event\_type: "query"<br />  timestamp: 2025-02-20T09:05:31<br />  user\_email: "[john@perplexity.ai](mailto:john@perplexity.ai)"<br />  ip\_address: "162.229.229.229"<br />  user\_agent: "Mozilla/5.0 (Macintosh; Intel Mac OS X 10\_15\_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36"<br />  metadata: \{<br />    query: "What were the results of our most recent pentest report?"<br />  }<br />}<br /><br />/\* File Upload \*/<br />\{<br />  event\_type: "file\_upload"<br />  timestamp: 2025-02-20T09:05:31<br />  user\_email: "[john@perplexity.ai](mailto:john@perplexity.ai)"<br />  ip\_address: "162.229.229.229"<br />  user\_agent: "Mozilla/5.0 (Macintosh; Intel Mac OS X 10\_15\_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36"<br />  metadata: \{<br />    file\_name: "soc2\_report.pdf"<br />    file\_uuid: "XXXXX"<br />    space\_name: "Security Reports"<br />    space\_uuid: "YYYYY"<br />  }<br />}</pre>

<h2 id="h_6b517d03b4">Perguntas Frequentes</h2>

<h3 id="h_edc1894a2b">Posso usar esse recurso se tiver menos de 50 licenças na minha organização?</h3>

<p>Se a sua organização tiver menos de 50 licenças, você pode fazer upgrade de pelo menos uma licença para o <a href="/help-center/help-center/pt-BR/articles/12310544-o-que-e-o-enterprise-max">Enterprise Max</a> para acessar os registros de auditoria da sua organização.</p>

<h3 id="h_03e3c26751">Ativei o recurso por engano e fui cobrado por licenças adicionais.</h3>

<p>Se você ativou os registros de auditoria por engano e não está pronto para fazer upgrade para 50+ licenças, podemos ajustar o faturamento da sua conta e desfazer qualquer cobrança ou pagamento adicional. Certifique-se de que você desativou este recurso e entre em contato.</p>
