Traccia di audit · chi ha fatto che cosa e quando
La traccia di audit registra le azioni rilevanti dell'organizzazione, con l'autore, l'azione, l'oggetto coinvolto e l'istante. Le registrazioni vengono solo aggiunte: nemmeno un amministratore riesce a modificare o cancellare un evento già salvato.
Quando qualcuno chiede chi ha cancellato quella trattativa, chi ha cambiato il ruolo di quella persona o chi ha esportato la base il venerdì sera, la risposta deve arrivare da una registrazione che nessuno possa toccare. È per questo che esiste la traccia di audit.
Dove consultarla
- Apri Impostazioni e fai clic su Audit.
- La tabella mostra Quando, Utente, Azione e Record, dal più recente al più vecchio.
- Quando l'evento punta a un record preciso, il link Apri porta direttamente a esso.
Che cosa compare di solito
- Ha creato, Ha modificato, Ha eliminato e Ha unito record.
- Ha allegato un file e Ha rimosso un allegato.
- Ha aggiunto un utente, Ha cambiato ruolo e Ha cambiato lo stato dell'utente.
- Ha modificato la sicurezza, Sessioni terminate e Accesso bloccato per IP.
- Accesso.
- Esportazione di dati e anonimizzazione dell'interessato.
- Ha configurato l'IA e modifiche a ruoli e permessi.
La traccia non può essere modificata
Il database rifiuta qualsiasi tentativo di modificare o cancellare una riga della traccia, e questa protezione vale anche per il proprietario del database. Non esiste un pulsante per svuotare l'audit, né nel prodotto né dietro le quinte. Ciò che è entrato resta.
Scegliere che cosa viene registrato
In cima alla schermata, il blocco Configurazione dei log permette di attivare e disattivare intere categorie. Per impostazione predefinita è tutto abilitato. Disattivare una categoria riduce il volume delle registrazioni e lo spazio consumato da quel tipo di azione.
- Accessi e permessi.
- Record, che comprende creare, modificare, eliminare e anche le attività su di essi.
- Dati, che comprende importare, esportare e anonimizzare.
- Impostazioni e metadati.
- Automazioni e regole.
- Altre azioni.
- Sicurezza, che viene sempre registrata e non può essere disattivata.
Un limite dichiarato
La registrazione di ogni evento avviene senza bloccare l'operazione principale: se per qualche motivo la registrazione fallisce, l'azione dell'utente prosegue invece di essere annullata. Nella pratica succede di rado, ma significa che la traccia è una prova molto forte di ciò che è accaduto, non un blocco che impedisca a un'azione di avvenire senza log.
Chi può consultarla
Solo chi ha il permesso di gestire le impostazioni apre la traccia. Come nel resto del sistema, qui vale l'isolamento per organizzazione: la traccia di un'organizzazione non mostra mai eventi di un'altra.
Per indagare con i filtri
I filtri per utente, azione, oggetto e periodo, il riepilogo per categoria e l'esportazione in CSV sono descritti nell'articolo sull'audit avanzato.