Pular para o conteúdo principal

Navegação

Quais sites cada usuário acessou, e quando. É o controle A.8.16 (monitoramento de atividades) da ISO 27001:2022 — a trilha que uma auditoria pede para provar que o uso dos recursos da empresa é acompanhado.

Abra em Navegação, no menu lateral.

Antes de ligar: avise quem vai ser monitorado

Monitorar o acesso de funcionários exige que eles saibam disso antes, por escrito — em contrato, política interna ou termo assinado. Não é uma formalidade: é a base legal que sustenta o controle, e é o primeiro documento que um auditor de privacidade (ISO 27701) pede. Sem ele, a trilha que deveria proteger a empresa vira o problema.

Esta tela não substitui esse aviso, e o agente não exibe nenhum: quem comunica é a empresa, no papel.

O que fica registrado​

Uma linha por visita, com três coisas:

Quemo usuário do Windows dono do perfil onde a visita foi lida
Ondeo domínio — facebook.com, não o endereço completo
Quandodata e hora da visita

Nunca a URL completa. Um endereço inteiro carrega termo de busca, número de documento e às vezes o próprio token de sessão — arrastaria internet banking e busca médica para dentro do RMM. O domínio responde o que a norma pergunta, e é o que o princípio de minimização da ISO 27701 permite guardar sobre alguém.

Duas leituras da mesma consulta​

  • Mais acessados, em cima: os domínios do filtro atual, com a contagem. É a primeira pergunta — "o que essa pessoa mais acessa?". Clicar num deles filtra a lista.
  • A linha do tempo, embaixo: cada visita com o horário. É a pergunta de quando há um incidente para cruzar — "o que foi acessado às 14:32?".

Filtre por máquina, usuário, domínio e período. O botão CSV exporta a mesma consulta, e o relatório também pode ser enviado por e-mail automaticamente — veja Automação.

Quem pode ver​

Apenas administradores. É a mesma régua da Auditoria, e não a do terminal: isto é dado pessoal de funcionário, não métrica de operação. Um técnico de plantão não precisa saber que site o usuário abriu para resolver um chamado.

Toda consulta entra no log de auditoria, com o filtro usado. Fica registrado quem olhou a navegação de quem — inclusive a exportação em CSV.

A trilha fica 90 dias e é apagada sozinha depois disso.

Como funciona​

O agente lê o histórico do próprio navegador, uma vez por hora. Não há proxy, não há DNS próprio, não há certificado instalado, não há extensão.

O agente apenas lê. Nada é escrito na máquina: nem política de navegador, nem chave de registro.

Navegadores cobertos, todos verificados em máquina real:

Chrome · Edge · Firefox · Brave · Vivaldi · Chromium · Opera

Limites, para saber antes​

  1. Navegação anônima não aparece. Uma janela anônima não grava histórico, e não há o que ler. Vale para todos os navegadores da lista, e é o limite mais importante desta tela.
  2. Quem apaga o histórico some do que ainda não foi coletado. O que já foi recolhido fica — apagar no navegador não apaga a trilha aqui —, mas a hora entre uma coleta e a seguinte é uma janela real.
  3. Um navegador fora da lista é invisível. Dá para saber que ele foi instalado: uma regra de alerta de software proibido sobre o inventário avisa quando um navegador inesperado aparece na máquina. Veja Alertas.
  4. Só Windows. Em máquinas Linux e macOS nada é coletado.