Vai al contenuto
All articles
Sicurezza e governance

Traccia di audit · chi ha fatto che cosa e quando

La traccia di audit registra le azioni rilevanti dell'organizzazione, con l'autore, l'azione, l'oggetto coinvolto e l'istante. Le registrazioni vengono solo aggiunte: nemmeno un amministratore riesce a modificare o cancellare un evento già salvato.

Quando qualcuno chiede chi ha cancellato quella trattativa, chi ha cambiato il ruolo di quella persona o chi ha esportato la base il venerdì sera, la risposta deve arrivare da una registrazione che nessuno possa toccare. È per questo che esiste la traccia di audit.

Dove consultarla

  1. Apri Impostazioni e fai clic su Audit.
  2. La tabella mostra Quando, Utente, Azione e Record, dal più recente al più vecchio.
  3. Quando l'evento punta a un record preciso, il link Apri porta direttamente a esso.

Che cosa compare di solito

  • Ha creato, Ha modificato, Ha eliminato e Ha unito record.
  • Ha allegato un file e Ha rimosso un allegato.
  • Ha aggiunto un utente, Ha cambiato ruolo e Ha cambiato lo stato dell'utente.
  • Ha modificato la sicurezza, Sessioni terminate e Accesso bloccato per IP.
  • Accesso.
  • Esportazione di dati e anonimizzazione dell'interessato.
  • Ha configurato l'IA e modifiche a ruoli e permessi.

La traccia non può essere modificata

Il database rifiuta qualsiasi tentativo di modificare o cancellare una riga della traccia, e questa protezione vale anche per il proprietario del database. Non esiste un pulsante per svuotare l'audit, né nel prodotto né dietro le quinte. Ciò che è entrato resta.

Scegliere che cosa viene registrato

In cima alla schermata, il blocco Configurazione dei log permette di attivare e disattivare intere categorie. Per impostazione predefinita è tutto abilitato. Disattivare una categoria riduce il volume delle registrazioni e lo spazio consumato da quel tipo di azione.

  • Accessi e permessi.
  • Record, che comprende creare, modificare, eliminare e anche le attività su di essi.
  • Dati, che comprende importare, esportare e anonimizzare.
  • Impostazioni e metadati.
  • Automazioni e regole.
  • Altre azioni.
  • Sicurezza, che viene sempre registrata e non può essere disattivata.
Example: Un'azienda con grandi volumi di importazione disattiva la categoria Record per contenere la crescita dello spazio occupato, e tiene attive Sicurezza, Accessi e permessi e Dati. Da quel momento, la creazione massiva di contatti smette di generare righe nella traccia, ma chi ha esportato la base e chi ha cambiato un ruolo continuano a comparire.
💡 Disattivare una categoria vale da quel momento in poi e non cancella ciò che è già stato salvato. In compenso, quei dati non si recuperano più: il periodo in cui la categoria è rimasta disattivata resta privo di quegli eventi per sempre. Pensaci due volte prima di disattivare qualcosa che la tua revisione esterna potrebbe richiedere.

Un limite dichiarato

La registrazione di ogni evento avviene senza bloccare l'operazione principale: se per qualche motivo la registrazione fallisce, l'azione dell'utente prosegue invece di essere annullata. Nella pratica succede di rado, ma significa che la traccia è una prova molto forte di ciò che è accaduto, non un blocco che impedisca a un'azione di avvenire senza log.

Chi può consultarla

Solo chi ha il permesso di gestire le impostazioni apre la traccia. Come nel resto del sistema, qui vale l'isolamento per organizzazione: la traccia di un'organizzazione non mostra mai eventi di un'altra.

Per indagare con i filtri

I filtri per utente, azione, oggetto e periodo, il riepilogo per categoria e l'esportazione in CSV sono descritti nell'articolo sull'audit avanzato.

Open this article inside the system

Read it and want to see it working?

The account is free and the whole manual is available inside the system, with an assistant that answers from this very content.

Crea un account gratuito
Traccia di audit · chi ha fatto che cosa e quando · Sellio