> ## Documentation Index
> Fetch the complete documentation index at: https://docs.lerian.studio/llms.txt
> Use this file to discover all available pages before exploring further.

# Conformidade e auditoria

> Como o Flowker apoia conformidade regulatória com trilhas imutáveis, integridade de cadeia hash e validação anterior ao Ledger.

export const GDSL = ({children}) => <Tooltip headline="DSL" tip="Domain-Specific Language — uma linguagem de programação projetada para um domínio específico. O Flowker usa uma DSL para definir workflows financeiros de forma declarativa." cta="Ver glossário" href="/pt/glossary">
    {children}
  </Tooltip>;

O Flowker foi construído com a conformidade regulatória como princípio central de design, não como um acréscimo posterior. Eventos de ciclo de vida de workflow, eventos de execução, eventos de chamada a provedor e eventos de configuração de provedor são registrados em uma trilha de auditoria imutável — fornecendo aos times de compliance a evidência necessária para demonstrar aderência durante revisões internas e auditorias regulatórias. Observe que nem toda chamada de API é registrada; o sistema de auditoria captura eventos significativos do domínio, não logs brutos de requisições HTTP.

## Por que trilhas de auditoria importam

***

Instituições financeiras operam sob requisitos regulatórios rigorosos que exigem rastreabilidade completa de todas as ações significativas. Padrões como SOX requerem um mínimo de 7 anos de retenção de dados de auditoria. Instituições tipicamente enfrentam auditorias internas trimestrais e auditorias externas ou regulatórias anuais.

O custo de trilhas de auditoria incompletas é significativo:

* **Multas regulatórias** por não conseguir demonstrar conformidade durante auditorias
* **Prazos de auditoria estendidos** quando auditores não encontram a evidência que precisam
* **Risco reputacional** quando lacunas na rastreabilidade geram dúvidas sobre os controles operacionais
* **Custos de remediação** para reconstruir retroativamente atividades que não foram devidamente registradas

O Flowker elimina esses riscos capturando dados de auditoria automaticamente, em cada passo, sem necessidade de instrumentação manual.

## O que o Flowker captura

***

O sistema de auditoria do Flowker registra cada evento significativo na plataforma:

* **Eventos de ciclo de vida de workflow** — criação, ativação, desativação, atualizações e exclusão de workflows
* **Eventos de execução** — quando uma execução de workflow inicia, é concluída ou falha
* **Eventos de chamada a provedor** — cada requisição a um provedor externo, incluindo status da resposta e tempos
* **Alterações de configuração de provedor** — criação, atualizações e exclusão de configurações de provedor

Cada entrada de auditoria inclui:

* **Timestamp** — quando o evento ocorreu
* **Identificação do ator** — quem ou o que iniciou a ação
* **Tipo de ação** — qual operação foi realizada
* **Recursos afetados** — quais workflows, execuções ou configurações foram envolvidos

<Note>
  Os registros de auditoria são imutáveis. Uma vez gravados, as entradas não podem ser editadas ou excluídas — fornecendo um registro a prova de adulterações para fins regulatórios.
</Note>

## Integridade por cadeia de hash

***

Cada entrada de auditoria inclui um hash criptográfico calculado a partir do seu conteúdo e do hash da entrada anterior, formando uma cadeia. Isso significa que qualquer adulteração em registros históricos quebra a cadeia e é imediatamente detectável.

Você pode verificar a integridade da trilha de auditoria até um evento específico utilizando o endpoint [Verificar cadeia de hash](/pt/reference/flowker/verify-audit-hash-chain). A resposta indica se a cadeia está íntegra e, caso não esteja, identifica a primeira entrada comprometida.

## Consulta de eventos de auditoria

***

O Flowker oferece capacidades de busca flexíveis para dados de auditoria, projetadas para as perguntas que os times de compliance realmente fazem:

* **Por tipo de evento** — filtre por operações específicas (`WORKFLOW_CREATED`, `EXECUTION_STARTED`, etc.)
* **Por ação** — filtre pelo que foi feito (`CREATE`, `UPDATE`, `DELETE`, `EXECUTE`, etc.)
* **Por resultado** — exiba apenas sucessos ou falhas
* **Por tipo de recurso** — restrinja a workflows, execuções ou configurações de provedor
* **Por ID de recurso** — aprofunde-se no histórico de auditoria de um recurso específico
* **Por intervalo de datas** — examine a atividade durante um período de auditoria específico

Os resultados de busca utilizam paginação baseada em cursor, garantindo resultados consistentes mesmo enquanto novos eventos de auditoria estão sendo registrados.

Para recuperar um evento específico pelo ID — por exemplo, ao investigar um incidente ou dar sequência a um alerta — use o endpoint [Consultar evento de auditoria](/pt/reference/flowker/get-audit-event-by-id) (`GET /v1/audit-events/{id}`).

Consulte o endpoint [Buscar eventos de auditoria](/pt/reference/flowker/search-audit-events) para a referência completa da API.

## Validação pré-ledger

***

A característica de compliance mais poderosa do Flowker não é a trilha de auditoria em si — é a arquitetura que torna essa trilha significativa.

O Flowker aplica todas as verificações de validação **antes** de qualquer dado chegar ao ledger. Isso significa:

* Cada transação que entra no seu ledger passou por todas as verificações exigidas
* Não há lacunas de compliance por transações validadas após o fato
* Estornos por validações pós-escrita falhas são eliminados
* Auditores podem ver uma cadeia clara e ininterrupta: a validação passou, então a escrita no ledger ocorreu

Esse modelo de validação pré-ledger é a base da proposta de compliance do Flowker. Ele não apenas registra o que aconteceu — garante que apenas transações validadas e em conformidade cheguem ao seu sistema de registro.

## Próximo passo

***

<CardGroup cols={2}>
  <Card title="Segurança" icon="shield" href="/pt/flowker/security">
    Conheça o modelo de autenticação, criptografia e resiliência do Flowker.
  </Card>

  <Card title="API de eventos de auditoria" icon="magnifying-glass" href="/pt/reference/flowker/search-audit-events">
    Busque e verifique dados de auditoria pela API.
  </Card>
</CardGroup>
