Перейти к основному содержимому

Аудит и комплаенс

Экран Audit Log — неизменяемый журнал ключевых событий по авторизации, документам, биллингу и коннекторам.

Что показывает экран аудита

  • ленту событий по категориям
  • метаданные: исполнитель, сервис, действие, ресурс
  • результат (success / failure)
  • экспорт CSV

Политика доступа

В текущей реализации доступ есть у ролей:

  • owner
  • admin
  • auditor

Для остальных может отображаться сообщение: Access to the audit log is restricted for your account.

Поведение demo fallback

В demo-средах при отказе live-доступа экран может показать демо-события с уведомлением.

Это позволяет отрабатывать процессы без доступа к ограниченным production-данным.

Фильтрация

Поддерживаются фильтры:

  • тип события
  • идентификатор исполнителя
  • исход (outcome)
  • диапазон дат
  • поиск по сервису, действию и ресурсу

Экспорт

Кнопка Export CSV создаёт снимок текущего набора загруженных событий.

Рекомендации по использованию

  • используйте экспорт аудита как доказательную базу для внутренних контролей
  • применяйте принцип least-privilege при назначении ролей
  • трактуйте audit log как операционное подтверждение, а не юридическое заключение

Связанные разделы