* As imagens podem mudar em relação ao produto mostrado
EHERO Audit Log – Registo de auditoria para WordPress e WooCommerce: quem mudou o quê, pessoa ou plugin
SKU: ehero-audit-log
Marca: EHERO
O registo de auditoria para WordPress e WooCommerce que te diz quem mudou o quê, quando e como, pessoa ou plugin, com o valor anterior e o novo. Até o que foi feito fora do WordPress.
- O plugin ou tema responsável por cada alteração, com arquivo e linha
- Produtos e pedidos campo a campo, com antes, depois e desfazer
- Detecção de alterações na base de dados e nos arquivos feitas fora do WordPress
- Alertas por e-mail, Slack, Discord, Telegram ou webhook
- Registo assinado e encadeado, guardião e cópia externa
- Relatório para RGPD, NIS2 e ISO 27001, sem deixar o seu site lento
Registo de auditoria para WordPress e WooCommerce: quem mudou o quê, quando e como, pessoa ou plugin
O registo de auditoria para WordPress do EHERO Audit Log é a caixa-preta do teu site. Quando acontece algo que não esperavas — um preço que muda de madrugada, um produto que fica sem stock, um plugin de cópias que alguém desativou — dá-te a resposta exata: quem o fez, o que mudou, quando, de onde e qual era o valor anterior.
A maioria dos registos fica-se pelo utilizador ligado. Mas numa loja com sincronizações, muitas mudanças não são feitas por uma pessoa: são feitas por um plugin, uma tarefa agendada ou um programa externo. Este registo de auditoria para WordPress diz também que plugin ou tema fez a alteração, com o ficheiro e a linha, e deteta o que foi alterado fora do WordPress, onde nenhum outro registo olha.
E faz isso sem pesar: as visitas ao teu site não acrescentam nenhuma consulta, os eventos são escritos de uma vez no final de cada pedido e todo o trabalho pesado vai em segundo plano. Cada evento fica assinado e encadeado ao anterior, por isso ninguém pode apagar os seus rastos sem que a verificação o assinale.

Pessoa ou plugin: quem fez mesmo cada alteração
É a pergunta de qualquer loja com sincronizações: «quem me mudou o preço às 3:00?». A resposta quase nunca é uma pessoa.
- Cada evento mostra o utilizador ligado e, além disso, o plugin ou tema que executou a alteração.
- Com um clique vês o ficheiro e a linha exatos, e a ação do WordPress que o desencadeou.
- As tarefas agendadas aparecem como «cron» e os comandos como «wp-cli», com o pedido de origem.
- Tudo o que aconteceu no mesmo carregamento de página, agrupado: se um importador mexeu em cem produtos, vês tudo junto.

Um registo de auditoria para WordPress com WooCommerce completo
Tudo o WordPress e, com WooCommerce ativo, toda a loja campo a campo. Sem extensões à parte para produtos ou encomendas.
- Produtos e variações: preços, stock, SKU, descrição, atributos, envio, impostos e visibilidade, com o antes e o depois.
- Encomendas compatíveis com HPOS: criação, alterações de estado, notas, reembolsos, linhas e endereços.
- Loja: cupões, métodos de envio e de pagamento, impostos e definições de WooCommerce.
- Conteúdo, media, comentários, menus, taxonomias e campos personalizados.
- Utilizadores e acessos: registos, eliminações, funções, inícios de sessão, falhas agrupadas e reposições de palavra-passe (nunca a palavra-passe).
- Plugins, temas e núcleo: instalações, ativações, atualizações, eliminações e edição de ficheiros.
Antes e depois, histórico em cada ficha e desfazer
Não basta saber que algo mudou: precisas do valor anterior para o corrigir.
- Detalhe de cada evento com todos os campos antes e depois, e comparação linha a linha dos textos longos.
- Histórico de alterações dentro da edição de cada produto, encomenda, artigo e página, e no perfil de cada utilizador.
- Desfazer com um clique alterações de artigos, produtos, campos personalizados e dados de utilizador.
- Se o objeto voltou a mudar depois, avisa-te antes de sobrescrever qualquer coisa.

Alterações feitas fora do WordPress
Há alterações que nunca passam pelo WordPress: uma edição no phpMyAdmin, um ERP que escreve diretamente nas tabelas ou um ficheiro enviado por FTP. Nenhum gancho é disparado e um registo normal não as vê.
- Compara impressões digitais em segundo plano dos administradores, das definições-chave (URL do site, email do administrador, função predefinida, plugins ativos) e de todos os campos do produto.
- Vigia os ficheiros PHP do WordPress, plugins e temas a cada 6 horas.
- Separa o esperado do inesperado: uma alteração que coincide com uma atualização registada não é um alerta.
- Procura ficheiros PHP na pasta de uploads, onde nunca deveriam estar.
- Tudo o que deteta entra no registo como mais um evento, com o respetivo aviso.

Alertas no momento, sem te inundar
Ficas a saber do importante quando acontece, não uma semana depois a rever o registo.
- Email, Slack, Discord, Telegram ou webhook com JSON assinado, cada canal com o seu botão de teste.
- Regras por área, tipo de evento e importância mínima: críticos, segurança, plugins, preços ou o que definires.
- Resumo diário à hora que escolheres com tudo o resto.
- Limite de alertas por regra e hora, para que um importador não te encha a caixa de entrada.
- São enviados em segundo plano, por isso nunca tornam uma página mais lenta.

Um registo à prova de manipulações
Um intruso tenta primeiro apagar os seus rastos. Aqui não o consegue fazer sem que se note.
- Cada evento é assinado e encadeado com o anterior da sua área.
- A verificação, semanal ou quando a pedires, deteta edições, eliminações e inserções e diz exatamente onde.
- A chave de assinatura pode viver em wp-config.php: nem com acesso total à base de dados se conseguem falsificar eventos.
- O guardião continua a registar mesmo que alguém desative o plugin a partir do painel, e deixa uma entrada crítica se o eliminarem.
- Não se podem editar nem apagar eventos individuais; esvaziar o registo exige confirmação e fica registado.

Saúde do site: o que se parte também fica registado
Muitos problemas de uma loja não são alterações de ninguém, mas sim coisas que falham em silêncio.
- Erros fatais de PHP, com o plugin e o ficheiro responsáveis.
- Emails que não puderam ser enviados, como o aviso de uma nova encomenda.
- Pedidos HTTP a serviços externos que falham ou ficam lentos.
- Tarefas agendadas que falham ou se atrasam, e pedidos lentos do teu próprio site.
Resumo e visualizador para encontrares tudo em segundos
O que se passa na tua loja num relance, e o evento exato quando o procuras.
- Atividade por dia e por área, alertas, críticos e inícios de sessão falhados das últimas 24 horas.
- Quem altera mais coisas, que plugins mexem na tua loja e quais são os eventos mais frequentes.
- Filtros por data, pessoa, função, área, importância, tipo de evento, plugin, objeto, origem, IP e texto.
- Vistas rápidas, filtros guardados e exportação CSV ou JSON, também para registos grandes.

Relatório de conformidade pronto para auditorias
Quando um cliente, uma seguradora ou um auditor o pede, tens-no num clique. Pensado para o artigo 32 do RGPD, a diretiva NIS2, ISO 27001 e DORA.
- Atividade por área, acessos, alterações de privilégios e avisos do período que escolheres.
- Estado da integridade do registo, com a última verificação completa.
- Para imprimir ou guardar em PDF diretamente a partir do navegador.
- Função Auditor de apenas leitura para o teu consultor, o teu DPO ou o teu auditor, sem acesso ao resto do painel.

Cópia externa e consola central para vários sites
Se alguém tomar controlo total do servidor, pode apagar o registo. Uma cópia fora do site não.
- Envio assinado dos eventos para o teu próprio webhook: o teu SIEM, um armazenamento ou uma automatização.
- Consola central: um dos teus sites recebe o histórico completo dos restantes e avisa-te se algum deixar de reportar.
- Se o destino estiver em baixo, o envio pausa e continua de onde parou, sem perder nada.
- A limpeza por antiguidade nunca apaga o que ainda não chegou à cópia externa.
Um registo de auditoria para WordPress que não torna o teu site lento
Registar tudo não pode custar velocidade. Por isso, o design começa pelo desempenho.
- As visitas ao site não acrescentam nenhuma consulta à base de dados.
- Os eventos são guardados na memória durante o pedido e escritos de uma só vez no final.
- Selagem, deteção, alertas, cópia externa e limpeza correm em segundo plano, em pequenos lotes e com limite de tempo.
- Os eventos repetidos são agrupados com um contador, as tabelas são próprias e indexadas e a retenção tem limite.

Privacidade, WP-CLI e eventos próprios
Feito na UE e pensado para que o próprio registo cumpra o que ajuda a demonstrar.
- IP anonimizado por defeito, exportação e eliminação de dados pessoais a partir das ferramentas do WordPress e texto para a tua política de privacidade.
- Nunca guarda palavras-passe nem chaves: as definições com aspeto de segredo são registadas ocultas.
- Retenção por dias, geral e por área, e um limite de linhas.
- Comandos de WP-CLI para listar, exportar, verificar, selar e analisar, e uma ação para que os teus próprios plugins registem os seus eventos.
Ideal para
Se mais de uma pessoa ou mais de um plugin mexe no teu site, o registo de auditoria para WordPress de EHERO Audit Log poupa-te horas a procurar culpados. Onde rende mais:
🔄
Lojas com sincronizações
ERP, fornecedores ou marketplaces que alteram preços e stock sozinhos: saberás que plugin o fez e quando.
👥
Equipas com várias pessoas
Responsáveis, editores e externos no mesmo painel, cada um com o seu rasto de alterações.
🏢
Agências com vários sites
Uma consola central com o histórico de todos os teus clientes e um aviso se algum deixar de informar.
🛡️
Empresas com obrigações
RGPD, NIS2, ISO 27001 ou DORA: evidência assinada e um relatório pronto para o auditor.
📋 Requisitos do sistema
Compatibilidade testada com as versões atuais de WordPress e WooCommerce.
🛟 Suporte técnico
Suporte por email em espanhol* em soporte@consultoriaehero.com e manual completo dentro do plugin. O registo de auditoria para WordPress é atualizado automaticamente a partir do teu painel durante o ano de licença.
⚖️ Comparação: por que EHERO Audit Log?
O que distingue este registo de auditoria para WordPress dos registos de atividade gratuitos e dos premium generalistas.
| Característica | Registos gratuitos | Registos premium generalistas | EHERO Audit Log |
|---|---|---|---|
| Quem fez a alteração (utilizador) | ✅ | ✅ | ✅ |
| Que plugin ou tema o fez, com ficheiro e linha | ❌ | ⚠️ Só o canal | ✅ |
| Produtos e encomendas campo a campo (HPOS) | ⚠️ | ⚠️ Com extensão | ✅ |
| Desfazer alterações | ❌ | ⚠️ | ✅ |
| Alterações feitas fora do WordPress | ❌ | ❌ | ✅ |
| Registo assinado e encadeado | ❌ | ❌ | ✅ |
| Alertas por Slack, Discord, Telegram e webhook | ❌ | ✅ | ✅ |
| Cópia externa e consola central | ❌ | ⚠️ Plano superior | ✅ |
| Relatório para RGPD, NIS2 e ISO 27001 | ❌ | ⚠️ | ✅ |
| Preço em euros, empresa da UE | — | ❌ | ✅ |
| Preço / ano | Grátis | 79–189 $ | desde 99,99 € |
Funciona especialmente bem com…
Quanto mais processos automáticos tem a tua loja, mais útil é saber o que cada um fez.
- EHERO Woo Supplier Stock Manager — cada entrada de stock dos teus fornecedores fica no registo com o plugin que a fez.
- EHERO Woo Holded — se uma sincronização com Holded mexer num produto ou numa encomenda, vês o antes e o depois.
- EHERO Woo POS — as vendas e as alterações feitas na caixa, com a pessoa que estava no turno.
- EHERO Woo Multilang — quem traduziu ou alterou cada versão dos teus produtos e páginas.
Caso prático: uma loja de moda acorda com uns óculos de sol a 9 € em vez de 90 €. O registo mostra que não foi ninguém da equipa: foi o plugin de sincronização do fornecedor às 3:00, a partir do seu importador, linha 214. A responsável desfaz a alteração com um clique, o alerta de preços já tinha avisado por Slack e o fornecedor recebe o detalhe exato para corrigir o seu ficheiro.
Perguntas frequentes
Isso deixa o site mais lento?
Não. As visitas não acrescentam consultas, as alterações são gravadas de uma vez no fim do pedido e tudo o que é pesado vai em segundo plano, por lotes e com limite de tempo. Nos nossos testes, as páginas públicas demoram o mesmo com o plugin ativo e sem ele.
São registadas palavras-passe ou chaves?
Nunca. A alteração de palavra-passe é registada como feita, sem o valor, e qualquer definição com aspeto de segredo é guardada oculta.
Posso editar ou apagar eventos individuais?
Não, e é de propósito: um registo de auditoria para WordPress que pode ser alterado não serve como prova. Só pode ser esvaziado por completo, escrevendo uma palavra de confirmação, e o esvaziamento deixa a sua própria entrada e avisa os teus alertas.
Funciona sem WooCommerce?
Sim. Regista tudo no WordPress: conteúdo, utilizadores, plugins, temas e definições. Com WooCommerce ativo, acrescenta produtos, encomendas e a configuração da loja.
O que acontece se alguém desativar o plugin?
Se instalares o guardião a partir da página de Integridade, o registo continua a funcionar mesmo que desativem o plugin a partir do painel, e se alguém apagar os seus ficheiros fica uma entrada crítica. Com a cópia externa, além disso, os eventos já enviados ficam fora do alcance.
Quantos sites cobre a minha licença?
Depende do plano: 1, 5 ou 25 sites. Todos os planos incluem todas as funções, incluindo a consola central; só muda o número de sites.
✔️ Uma licença para todos os teus sites — de 1 a 25
Todos os planos incluem todas as funções do registo de auditoria para WordPress —pessoa ou plugin, antes e depois, desfazer, deteção fora do WordPress, alertas, registo assinado, guardião, cópia externa, consola central e relatório—, as atualizações do ano e suporte por email*. Só muda o número de sites.
Da próxima vez que algo mudar sem permissão, saberás quem foi, pessoa ou plugin, e desfazê-lo-ás com um clique. Começa hoje desde 99,99 €.
Põe uma caixa negra no teu site com o registo de auditoria para WordPress de EHERO Audit Log.
Queres ver mais ferramentas para a tua loja? Descobre todos os nossos plugins para WooCommerce ou visita a loja de Consultoria EHERO.
*O suporte cobre incidentes, erros e instalação do plugin; não inclui consultoria, configurações personalizadas nem desenvolvimentos personalizados. Aplicam-se condições.
Avaliações de EHERO Audit Log – Registo de auditoria para WordPress e WooCommerce: quem mudou o quê, pessoa ou plugin
Ainda não há avaliações. Seja o primeiro a opinar!
Apenas os clientes que compraram este produto podem escrever uma avaliação.
Perguntas e respostas
Ainda não há perguntas sobre este produto. Seja o primeiro a perguntar!
Como gerimos as avaliações
Origem das avaliações.
As avaliações são escritas por clientes e visitantes da nossa loja. Após cada compra enviamos um convite por e-mail para avaliar o produto.
Etiqueta «Compra verificada».
Só mostramos esta etiqueta quando podemos confirmar que o autor comprou o produto nesta loja (mesmo e-mail da encomenda).
Avaliações incentivadas.
Por vezes oferecemos um cupão de desconto como agradecimento por deixar uma avaliação. O cupão é entregue independentemente de a classificação ser positiva ou negativa, e essas avaliações são identificadas com a etiqueta «Avaliação incentivada».
Moderação.
Revemos as avaliações antes de as publicar apenas para filtrar spam, linguagem ofensiva, dados pessoais ou conteúdo alheio ao produto. Não eliminamos nem ocultamos avaliações por serem negativas.
Publicação.
As avaliações são apresentadas por ordem de data por predefinição, e o utilizador pode reordená-las ou filtrá-las. A classificação média é calculada sobre todas as avaliações publicadas.
Produtos relacionados
Suporte Técnico – Manutenção web mensal com 5 horas de suporte técnico para WordPress
300,00 € / MensalIVA não incluído
EHERO Woo Variation Gallery – Várias imagens por variante em WooCommerce
49,99 € / AnualIVA não incluído
EHERO Woo Swatches – Amostras visuais para variações de WooCommerce
59,00 € / AnualIVA não incluído
EHERO Woo Product Feed – Feed de produtos para WooCommerce: Google Shopping, Meta, Bing e TikTok
89,99 € / AnualIVA não incluído
Consulte-nos todas as suas dúvidas sem compromisso! Nossa equipa terá todo o prazer em ajudá-lo.
Tem perguntas sobre EHERO Audit Log – Registo de auditoria para WordPress e WooCommerce: quem mudou o quê, pessoa ou plugin?

