Skip to content

Tudo para WordPress, desenvolvimento web — e não só

📜 7 Melhores plugins de registo de atividade do WordPress 2026: gratuitos e premium

📜 7 Melhores plugins de registo de atividade do WordPress 2026: gratuitos e premium

O plugin foi atualizado e metade do site foi abaixo. Quem fez isto? Quando? Os autores encolhem os ombros, o painel de administração está em silêncio e não consegue ler os registos do servidor.

Uma situação familiar para qualquer pessoa que gira um site WordPress com vários utilizadores. Na prática, sem um registo de atividade está cego: não é claro quem alterou as definições, porque desapareceu uma página ou de onde surgiu um administrador malicioso.

Abaixo estão sete plugins que registam cada ação no seu site. Desde soluções gratuitas de «instalar e usar» até auditoria empresarial com exportação para Splunk.

💡 Visão geral rápida:

  • WP Activity Log se precisar de ver absolutamente tudo: desde alterações de palavras-passe a edições de encomendas no WooCommerce
  • Simple History quando não quiser configurar nada: ative e os registos começam a fluir
  • Stream para redes multisite: registo unificado em todos os sites, gratuito

Tabela comparativa: os sete plugins em 30 segundos

Plugin

Para quem

Preço

Instalações ativas

Característica principal

WP Activity Log

Agências, conformidade

Grátis / $139/ano

300.000+

Integração SIEM, sessões de utilizador

Sucuri Security

Quem precisa de proteção + auditoria

Grátis / $199,99/ano

800.000+

Firewall na cloud com registo

Simple History

Administradores individuais, freelancers

Grátis / $79/ano

300.000+

Configuração zero, registos logo após a ativação

Activity Log

Principiantes, sites pequenos

Grátis

200.000+

Exportação de registos em CSV pronta a usar

Stream

Multisite, programadores

Grátis

100.000+

WP-CLI e registo de rede gratuitos

User Activity Tracking and Log

Rastreio de sessões

Grátis / desde $63,89

30.000+

Rastreio de tempo no site e cliques

Website File Changes Monitor

Monitorização de ficheiros

Grátis

20.000+

Analisa alterações em ficheiros de temas e do core

1. WP Activity Log: a auditoria mais detalhada

Registo de eventos do WP Activity Log no admin do WordPress

O WP Activity Log da Melapress é o plugin de auditoria de referência para WordPress. A versão gratuita regista absolutamente tudo: artigos, páginas, taxonomias, widgets, menus, utilizadores, inícios de sessão, ficheiros de temas e do core. E isto sem uma única linha de código.

O que o distingue dos restantes são os sensores incorporados para plugins de terceiros. WooCommerce, Gravity Forms, Yoast SEO, ACF, bbPress, MemberPress, LearnDash: para cada plugin, recolhe eventos com precisão até à ação específica. Por exemplo, com o Gravity Forms pode ver quem alterou um formulário, quem submeteu um pedido e quem editou as notificações.

A versão Premium a $139 por ano acrescenta aquilo para que as agências realmente o usam: pesquisa de registos com filtros, notificações por email e SMS via Twilio, integração com Slack, gestão de sessões de utilizador com término de sessão forçado. A versão Enterprise a $189/ano pode espelhar registos para Splunk, AWS CloudWatch, Loggly e Papertrail.

  • Vantagens: profundidade de registo incomparável, sensores para mais de 15 plugins de terceiros, integração SIEM, sessões de utilizador com desconexão com um clique
  • Desvantagens: preço premium superior ao da concorrência, fácil para principiantes perderem-se nas definições
  • Preço: Grátis no WordPress.org, Premium desde $139/ano, Enterprise desde $189/ano
  • Transferir: 🔗 WP Activity Log no WordPress.org | 🔗 Site da Melapress

2. Sucuri Security: auditoria mais firewall na cloud

Painel do Sucuri Security com registo de atividade

O Sucuri Security não é apenas um registo de atividade, mas uma suite completa de segurança. A versão gratuita do catálogo do WordPress.org oferece auditoria de integridade de ficheiros, monitorização de bloqueios, scanner de malware e registo de ações dos utilizadores.

A funcionalidade distintiva do Sucuri é a firewall de proxy na nuvem da versão premium. O tráfego passa primeiro pelos servidores do Sucuri, onde os ataques são filtrados, e só depois chega ao seu site. Isto é simultaneamente proteção e uma fonte de dados: cada pedido bloqueado é registado com IP e data/hora.

O plugin envia notificações por email para quaisquer alterações no sistema: quem iniciou sessão, o que mudou no conteúdo, quais os ficheiros modificados. Para sites com vários autores e lojas online, isto é crítico.

Note que o Sucuri é principalmente proteção e só secundariamente auditoria. A profundidade do registo é inferior à de plugins especializados como o WP Activity Log, mas para um site que necessita de ambas as funções, é um compromisso ideal.

  • Vantagens: scanner de malware + auditoria num só, firewall na nuvem com registo de ataques, notificações por email para cada evento
  • Desvantagens: auditoria não tão detalhada como a do WP Activity Log, versão premium notoriamente mais cara do que a concorrência
  • Preço: Grátis no WordPress.org, Premium a partir de $199,99/ano
  • Download: 🔗 Sucuri Security no WordPress.org | 🔗 Site do Sucuri

3. Simple History: instalar e o registo flui

Feed de eventos do Simple History na consola do WordPress

O Simple History faz exatamente o que o nome promete. Sem assistente de configuração, sem chaves de API. Ative-o e o separador «Simple History» já mostra eventos recentes: quem iniciou sessão, o que editou e quando.

A versão gratuita regista artigos, páginas, ficheiros multimédia, comentários, taxonomias, widgets, menus, utilizadores, inícios/fechos de sessão, tentativas de início de sessão falhadas, alterações em plugins e temas. De raiz, suporta Jetpack, ACF, WP Crontrol, Beaver Builder e uma dúzia de outros plugins populares.

Atualização importante de fevereiro de 2026: as atualizações de segurança forçadas do WordPress.org passam a ser assinaladas separadamente das manuais. E os inícios de sessão falhados dividem-se em duas categorias: palavra-passe errada para um utilizador conhecido e tentativa de início de sessão com um nome de utilizador inexistente. O primeiro é um erro humano, o segundo é provável força bruta. Este detalhe acelera significativamente o diagnóstico.

A principal limitação da versão gratuita é que os registos são guardados por 60 dias. Para conformidade, isto não é suficiente; para o trabalho diário, é adequado. A versão Premium a $79 por ano remove o limite e adiciona exportação CSV/JSON, geolocalização de início de sessão e notificações para Slack, Discord e Telegram.

  • Vantagens: verdadeira configuração zero, os registos começam logo após a ativação, classificação de 4,9/5 em mais de 450 avaliações, carga mínima no servidor
  • Desvantagens: armazenamento de registos por 60 dias na versão gratuita, suporte limitado a multisite
  • Preço: Grátis no WordPress.org, Premium a partir de $79/ano
  • Download: 🔗 Simple History no WordPress.org

4. Activity Log: simplicidade e exportação CSV

Lista de eventos do Activity Log com capacidade de filtragem

O Activity Log (anteriormente Aryo Activity Log) é um veterano do catálogo do WordPress.org com mais de 200.000 instalações ativas. Funciona imediatamente após a ativação: regista alterações em artigos, páginas, comentários, taxonomias, widgets, menus e perfis de utilizador.

O seu ponto forte é a filtragem e exportação. Os registos podem ser ordenados por utilizador, função, tipo de evento e intervalo de datas. A exportação CSV está disponível diretamente no painel de administração, útil para auditoria ou para entregar um relatório a um cliente. As notificações por email configuram-se em poucos cliques.

O plugin está traduzido em mais de 12 idiomas, incluindo russo, e regista eventos do WooCommerce na versão gratuita. Para um site onde precisa que «simplesmente funcione e não incomode», é uma excelente escolha.

  • Vantagens: exportação CSV de raiz, tradução para russo, registo do WooCommerce gratuito
  • Desvantagens: funcionalidade básica, sem notificações por messenger, sem sensores para ACF e Gravity Forms
  • Preço: Grátis
  • Download: 🔗 Activity Log no WordPress.org

5. Stream: multisite e WP-CLI gratuitos

Registo do Stream com filtragem por utilizador e contexto

O Stream é desenvolvido pela XWP, a equipa responsável pela parte de engenharia do WordPress.com VIP. Este é o único plugin desta análise que fornece um registo de atividade de rede em multisite gratuitamente: o super administrador vê tudo de uma vez em todos os sites da rede.

Para os programadores, existe integração total com WP-CLI: os registos podem ser consultados a partir da linha de comandos sem aceder ao painel de administração. O Slack, o IFTTT e o Papertrail ligam-se de forma nativa.

De origem, monitoriza o WooCommerce, o Gravity Forms, o Yoast SEO, o ACF, o BuddyPress e o Jetpack. Todos os eventos são filtrados por utilizador, função, contexto, ação e IP. Existe atualização de feed em tempo real: os novos eventos aparecem sem recarregar a página.

A configuração requer a ligação a uma conta WordPress.com; para alguns, isto é uma vantagem (menos complicações), para outros, uma desvantagem (dependência externa extra). O nível Pro, com armazenamento alargado e notificações, está disponível através do WordPress.com.

  • Vantagens: registo de rede em multisite gratuito, equipa XWP por detrás, WP-CLI de origem
  • Desvantagens: conta WordPress.com obrigatória, menos sensores do que o WP Activity Log
  • Preço: Gratuito (funcionalidades alargadas através do WordPress.com)
  • Transferência: 🔗 Stream no WordPress.org

6. User Activity Tracking and Log: monitorização de sessões e comportamento

Estatísticas de sessão de utilizador no User Activity Tracking and Log

O User Activity Tracking and Log, da Moove Agency, foca-se não em eventos, mas em sessões. O plugin mostra quais os utilizadores que estão online neste momento, quanto tempo passaram no site, que páginas visitaram e em que elementos clicaram.

A versão gratuita fornece monitorização básica: inícios e términos de sessão, duração da sessão, visualizações de página. Os complementos premium incluem tempo na página, análises detalhadas de sessão, notificações por email e exportação de dados.

Para sites de membros e lojas WooCommerce, este é um bom complemento ao registo de auditoria principal. Por si só, o plugin não substitui uma auditoria completa: não tem sensores para WooCommerce, Gravity Forms e ACF. Mas, em conjunto com o WP Activity Log ou o Simple History, cobre a parte que os plugins puramente baseados em eventos não veem: o que o utilizador fez entre o início e o fim da sessão.

  • Vantagens: tempo no site e profundidade de visualização, interface leve, armazenamento de registos até 4 anos
  • Desvantagens: não substitui a auditoria completa de eventos, sem sensores para plugins de terceiros
  • Preço: Gratuito no WordPress.org, Premium a partir de $63.89
  • Transferência: 🔗 User Activity Tracking and Log no WordPress.org

7. Website File Changes Monitor: vigia os ficheiros

Resultados da verificação de alterações de ficheiros no Website File Changes Monitor

O Website File Changes Monitor resolve uma tarefa específica: monitoriza as alterações nos ficheiros do WordPress. Núcleo, temas, plugins: qualquer adição, modificação ou eliminação de ficheiros é registada com a hora exata e o caminho.

O plugin analisa o sistema de ficheiros com uma frequência configurável e envia notificações por email sobre quaisquer alterações. Pode excluir diretórios, tipos de ficheiro e ficheiros específicos da análise, o que é útil para pastas de cache e dados temporários.

O cenário principal é a segurança. Se aparecer código malicioso no site, vê qual foi o último ficheiro adicionado ou alterado. Ao recuperar de um ataque, isto acelera a localização de ficheiros infetados numa ordem de grandeza.

Como registo de atividade autónomo, o plugin não funciona: não regista alterações de conteúdo e de utilizadores. Mas, em conjunto com qualquer plugin de eventos desta análise, proporciona uma cobertura total: o que mudou na base de dados + o que mudou no disco.

  • Vantagens: monitorização detalhada do sistema de ficheiros, frequência de análise configurável, procura rápida de ficheiros maliciosos após um ataque
  • Desvantagens: apenas ficheiros, não monitoriza conteúdo e utilizadores, especialização restrita
  • Preço: Gratuito
  • Transferência: 🔗 Website File Changes Monitor no WordPress.org

Se a segurança em geral lhe interessa, consulte a nossa análise dos melhores plugins de proteção para WordPress, onde abordamos soluções abrangentes, desde firewalls à autenticação de dois fatores.

Aqui fica um pequeno vídeo sobre o tema, uma visão geral rápida e comparação de plugins de registo de atividade:

⁉️🤔 Perguntas frequentes

Preciso de um registo de atividade se for o único administrador do site?

Sim, e eis porquê. Primeiro, o registo capta não só ações humanas, mas também alterações automáticas: atualizações de plugins, alterações de configurações após atualizações do núcleo, criação/eliminação de tabelas na base de dados. Quando o site falha após uma atualização automática, vê qual o plugin específico que foi atualizado um minuto antes da falha. Segundo, em caso de ataque, os registos mostram quais os ficheiros alterados e quando, poupando horas durante a recuperação.

Qual o plugin que coloca menos carga no servidor?

O Simple History e o Activity Log. Ambos usam a sua própria tabela na base de dados e escrevem eventos de forma assíncrona, sem impacto percetível nos tempos de carregamento da página. Para sites de alto tráfego, o WP Activity Log suporta o descarregamento de registos para uma base de dados externa.

Posso usar dois plugins de registo de atividade em simultâneo?

Tecnicamente pode, mas não deve. Dois plugins de auditoria criam uma carga dupla na base de dados e confusão: um evento registado duas vezes com detalhes diferentes. Exceção: o Website File Changes Monitor em conjunto com um plugin de eventos: eles observam coisas diferentes (ficheiros vs base de dados) e não se sobrepõem.

O que fazer se o plugin deixou de ser atualizado?

Verifique a página do plugin no WordPress.org: se tiver o estado «closed» ou a última atualização tiver sido há mais de dois anos, procure uma alternativa. Um plugin de auditoria que não funciona é pior do que não ter auditoria, pois cria uma falsa sensação de segurança. Nesta análise, todos os sete plugins foram atualizados em maio-junho de 2026.

O plugin armazena registos num servidor de terceiros?

Por predefinição, todos os plugins desta análise armazenam os registos localmente na base de dados do WordPress. O WP Activity Log Enterprise pode espelhá-los para sistemas externos (Splunk, AWS CloudWatch), o Simple History Premium para Syslog e Datadog, e o Stream para o Papertrail. Mas o armazenamento local está sempre ativo.

O que escolher para a sua tarefa

Sete ferramentas cobrem todo o espetro: desde «mostre-me apenas quem mudou o quê» até à auditoria de conformidade com exportação para SIEM empresarial.

  • Se tem uma agência ou um site sob PCI DSS / RGPD, escolha o WP Activity Log. O detalhe e os sensores para plugins de terceiros estão muito acima dos restantes.
  • Se precisa de auditoria em multisite sem orçamento, Stream. Registo de rede e WP-CLI gratuitos, com o apoio da equipa XWP.
  • Se quer «ativar e esquecer», Simple History. Configuração zero, classificação elevada, carga mínima.
  • Se o orçamento é zero, mas precisa de registos com exportação CSV, Activity Log. Mais de 200.000 instalações não enganam.
  • Se a auditoria é necessária como complemento à proteção, Sucuri Security. Firewall na cloud mais registo num só pacote.
  • Se é importante saber quanto tempo os utilizadores passam no site, User Activity Tracking and Log. Isto não é uma substituição, mas um complemento à auditoria de eventos.
  • Se a tarefa é monitorizar a integridade dos ficheiros, Website File Changes Monitor. Restrito, mas o melhor neste nicho.

Comece com o Simple History gratuito: em cinco minutos obtém um registo funcional. Depois, decida se precisa da profundidade do WP Activity Log ou se uma solução leve é suficiente. Que plugin de auditoria utiliza e ele já o ajudou num incidente real? Escreva nos comentários.