Navegação
Quais sites cada usuário acessou, e quando. É o controle A.8.16 (monitoramento de atividades) da ISO 27001:2022 — a trilha que uma auditoria pede para provar que o uso dos recursos da empresa é acompanhado.
Abra em Navegação, no menu lateral.
Monitorar o acesso de funcionários exige que eles saibam disso antes, por escrito — em contrato, política interna ou termo assinado. Não é uma formalidade: é a base legal que sustenta o controle, e é o primeiro documento que um auditor de privacidade (ISO 27701) pede. Sem ele, a trilha que deveria proteger a empresa vira o problema.
Esta tela não substitui esse aviso, e o agente não exibe nenhum: quem comunica é a empresa, no papel.
O que fica registrado
Uma linha por visita, com três coisas:
| Quem | o usuário do Windows dono do perfil onde a visita foi lida |
| Onde | o domínio — facebook.com, não o endereço completo |
| Quando | data e hora da visita |
Nunca a URL completa. Um endereço inteiro carrega termo de busca, número de documento e às vezes o próprio token de sessão — arrastaria internet banking e busca médica para dentro do RMM. O domínio responde o que a norma pergunta, e é o que o princípio de minimização da ISO 27701 permite guardar sobre alguém.
Duas leituras da mesma consulta
- Mais acessados, em cima: os domínios do filtro atual, com a contagem. É a primeira pergunta — "o que essa pessoa mais acessa?". Clicar num deles filtra a lista.
- A linha do tempo, embaixo: cada visita com o horário. É a pergunta de quando há um incidente para cruzar — "o que foi acessado às 14:32?".
Filtre por máquina, usuário, domínio e período. O botão CSV exporta a mesma consulta, e o relatório também pode ser enviado por e-mail automaticamente — veja Automação.
Quem pode ver
Apenas administradores. É a mesma régua da Auditoria, e não a do terminal: isto é dado pessoal de funcionário, não métrica de operação. Um técnico de plantão não precisa saber que site o usuário abriu para resolver um chamado.
Toda consulta entra no log de auditoria, com o filtro usado. Fica registrado quem olhou a navegação de quem — inclusive a exportação em CSV.
A trilha fica 90 dias e é apagada sozinha depois disso.
Como funciona
O agente lê o histórico do próprio navegador, uma vez por hora. Não há proxy, não há DNS próprio, não há certificado instalado, não há extensão.
O agente apenas lê. Nada é escrito na máquina: nem política de navegador, nem chave de registro.
Navegadores cobertos, todos verificados em máquina real:
Chrome · Edge · Firefox · Brave · Vivaldi · Chromium · Opera
Limites, para saber antes
- Navegação anônima não aparece. Uma janela anônima não grava histórico, e não há o que ler. Vale para todos os navegadores da lista, e é o limite mais importante desta tela.
- Quem apaga o histórico some do que ainda não foi coletado. O que já foi recolhido fica — apagar no navegador não apaga a trilha aqui —, mas a hora entre uma coleta e a seguinte é uma janela real.
- Um navegador fora da lista é invisível. Dá para saber que ele foi instalado: uma regra de alerta de software proibido sobre o inventário avisa quando um navegador inesperado aparece na máquina. Veja Alertas.
- Só Windows. Em máquinas Linux e macOS nada é coletado.