Das Organisations-Auditprotokoll
Jede administrative Aktion in einer Dropstone-Organisation wird protokolliert, mit Filtern, Zeiträumen und einem CSV- oder JSON-Export. Was darin steht, wer es lesen kann und warum niemand es bearbeiten kann.
Jede administrative Aktion in Ihrer Organisation wird protokolliert: wer sie ausgeführt hat, was sie getan haben, wann und ob sie erfolgreich war. Das Protokoll finden Sie unter Audit im Dashboard.
Was darin enthalten ist
- Wer die Änderung vorgenommen hat und wann.
- Was geändert wurde: die Rolle eines Mitglieds, eine Richtlinie, eine Dateneinstellung, ein geteiltes oder entzogenes Gedächtnis, das Lesen eines Archivs.
- Wie es endete: erfolgreich, abgelehnt oder fehlgeschlagen.
Das Protokoll trägt außerdem eine Risikomarkierung und ein Ergebnis, sodass eine Sicherheitsüberprüfung auf die Aktionen filtern kann, die Aufmerksamkeit verdienen, statt alles zu lesen.
Lesen
Filtern Sie nach Aktion, Risiko und Ergebnis und grenzen Sie den Zeitraum auf die letzten 24 Stunden, 7 Tage, 30 Tage, 90 Tage oder den gesamten Zeitraum ein. Exportieren Sie dann, was Sie betrachten, als CSV oder JSON.
Der Export enthält dieselben Zeilen, die Sie sehen können – das macht ihn als Beleg nutzbar und nicht nur als Zusammenfassung von Belegen.
Niemand kann es bearbeiten
Die Konsole sagt es deutlich: Es gibt keine Möglichkeit, eine Zeile von hier aus zu bearbeiten oder zu löschen, und das wird es auch nie geben. Ein veränderbares Auditprotokoll ist kein Auditprotokoll.
Deshalb ist das Protokoll auch von der Aufbewahrungsfrist der Organisation ausgenommen. Die Frist legt fest, wie lange Konversationen, Telemetrie und Nutzungsaufzeichnungen aufbewahrt werden. Die Aufzeichnung dessen, was passiert ist, wird für die Laufzeit der Vereinbarung aufbewahrt. Siehe Wie eine Organisation ihre Daten verwaltet.
Auch das Lesen wird protokolliert
Zwei Dinge sind über die Einstellungen hinaus wissenswert:
- Das Lesen des Konversationsarchivs erzeugt einen Eintrag, der den Leser, die verwendeten Filter und die Suchbegriffe nennt. Mitglieder können sehen, dass ihre Konversationen aufgezeichnet werden und dass die Aufzeichnung gelesen wurde. Siehe Konversationsarchiv lesen und exportieren.
- Das Ändern einer Dateneinstellung wird mit dem Namen der Person protokolliert, die sie geändert hat, ebenso wie die Bestätigung, wenn die Inhaltsprotokollierung aktiviert wird.
Wer es lesen kann
Die Rollen, die die Organisation verwalten, können das Protokoll lesen, und die Rolle Auditor existiert genau dafür: Sie liest alles im Dashboard und ändert nichts – was ein externer Prüfer oder ein internes Kontrollteam in der Regel benötigt.
Siehe Rollen und Berechtigungen.
Related articles
- Roles and permissionsThe six roles in a Dropstone organization, what each one may do, why reading member conversations is deliberately not an administrator power, how administrators are appointed, and what the gold verified mark means.
- Your organization dashboardWhat each section of your organization dashboard holds, from members and teams to usage, billing, policies, the audit log, and the conversation archive. And who can see which part.
- How an organization manages its dataThe three settings an owner controls for an organization, what each one stores, who can read it, and the limits of the strongest setting. Content logging, product telemetry, and retention, in one place.
- Read and export the conversation archiveWho can read an organization's recorded conversations, how to search and filter them, what the archive never holds, and how to export it as JSONL.
- SCIM provisioningAutomate joiners, leavers, and team membership in Dropstone from your identity provider using SCIM 2.0. Users and groups are supported. Deprovisioning is a soft delete.
- How Dropstone handles your dataWhat Dropstone stores, for how long, who can see it, whether it is used to improve the models, and the commitments that apply to every account. A plain-language summary of Dropstone's data practices.