El registro de auditoría de la organización
Cada acción administrativa en una organización de Dropstone queda registrada, con filtros, rangos y una exportación en CSV o JSON. Qué contiene, quién puede leerlo y por qué nadie puede editarlo.
Cada acción administrativa en tu organización queda registrada: quién la hizo, qué hizo, cuándo y si tuvo éxito. El registro está en Auditoría en el panel de control.
Qué contiene
- Quién hizo el cambio y cuándo.
- Qué cambió: el rol de un miembro, una política, un ajuste de datos, una memoria compartida o retirada, una lectura del archivo.
- Cómo terminó: con éxito, rechazado o con error.
El registro también incluye un marcador de riesgo y un resultado, de modo que una revisión de seguridad pueda filtrar las acciones que merecen atención en lugar de leerlo todo.
Cómo leerlo
Filtra por acción, por riesgo y por resultado, y acota el rango a las últimas 24 horas, 7 días, 30 días, 90 días o todo el tiempo. Luego exporta lo que estás viendo como CSV o JSON.
La exportación contiene las mismas filas que puedes ver, lo que la hace útil como evidencia en lugar de un resumen de la evidencia.
Nadie puede editarlo
La consola lo dice claramente: no hay forma de editar o eliminar una fila desde aquí, y nunca la habrá. Un registro de auditoría mutable no es un registro de auditoría.
Por eso también el registro está exento de la ventana de retención de la organización. Esa ventana decide cuánto tiempo se conservan las conversaciones, la telemetría y los registros de uso. El registro de lo que ocurrió se conserva durante toda la vigencia del acuerdo. Consulta Cómo gestiona sus datos una organización.
Las lecturas también se auditan
Dos cosas que vale la pena saber más allá de los ajustes:
- Leer el archivo de conversaciones genera una entrada con el nombre del lector, el filtro que aplicó y lo que buscó. Los miembros pueden ver que sus conversaciones se están registrando y que el registro fue leído. Consulta Leer y exportar el archivo de conversaciones.
- Cambiar un ajuste de datos queda registrado con el nombre de la persona que lo cambió, y también el acuse de recibo cuando se activa el registro de contenido.
Quién puede leerlo
Los roles que administran la organización pueden leer el registro, y el rol de auditor existe para esto: lee todo en el panel de control y no cambia nada, que es lo que suele necesitar un revisor externo o un equipo de control interno.
Consulta Roles y permisos.
Related articles
- Roles and permissionsThe six roles in a Dropstone organization, what each one may do, why reading member conversations is deliberately not an administrator power, how administrators are appointed, and what the gold verified mark means.
- Your organization dashboardWhat each section of your organization dashboard holds, from members and teams to usage, billing, policies, the audit log, and the conversation archive. And who can see which part.
- How an organization manages its dataThe three settings an owner controls for an organization, what each one stores, who can read it, and the limits of the strongest setting. Content logging, product telemetry, and retention, in one place.
- Read and export the conversation archiveWho can read an organization's recorded conversations, how to search and filter them, what the archive never holds, and how to export it as JSONL.
- SCIM provisioningAutomate joiners, leavers, and team membership in Dropstone from your identity provider using SCIM 2.0. Users and groups are supported. Deprovisioning is a soft delete.
- How Dropstone handles your dataWhat Dropstone stores, for how long, who can see it, whether it is used to improve the models, and the commitments that apply to every account. A plain-language summary of Dropstone's data practices.