Le journal d'audit de l'organisation
Chaque action administrative dans une organisation Dropstone est enregistrée, avec des filtres, des plages et une exportation CSV ou JSON. Ce qu'il contient, qui peut le lire et pourquoi personne ne peut le modifier.
Chaque action administrative dans votre organisation est enregistrée : qui l'a effectuée, quoi, quand, et si elle a réussi. Le journal se trouve dans Audit dans le tableau de bord.
Ce qu'il contient
- Qui a effectué le changement, et quand.
- Quoi a été modifié : le rôle d'un membre, une politique, un paramètre de données, une mémoire partagée ou retirée, une lecture d'archive.
- Comment cela s'est terminé : réussi, refusé ou échoué.
Le journal comporte également un indicateur de risque et un résultat, afin qu'une revue de sécurité puisse filtrer les actions qui méritent attention plutôt que de tout lire.
Le lire
Filtrez par action, par risque et par résultat, et réduisez la plage aux dernières 24 heures, 7 jours, 30 jours, 90 jours ou à toute la période. Exportez ensuite ce que vous consultez en CSV ou JSON.
L'exportation contient les mêmes lignes que celles que vous voyez, ce qui en fait une preuve utilisable plutôt qu'un résumé de preuves.
Personne ne peut le modifier
La console le dit clairement : il n'existe aucun moyen de modifier ou de supprimer une ligne d'ici, et il n'y en aura jamais. Un journal d'audit modifiable n'est pas un journal d'audit.
C'est aussi pourquoi le journal est exempté de la fenêtre de conservation de l'organisation. Cette fenêtre détermine la durée de conservation des conversations, de la télémétrie et des enregistrements d'utilisation. L'enregistrement de ce qui s'est passé est conservé pour la durée de l'accord. Voir Comment une organisation gère ses données.
Les lectures sont également auditées
Deux choses à savoir au-delà des paramètres :
- La lecture de l'archive des conversations écrit une entrée nommant le lecteur, ce sur quoi il a filtré et ce qu'il a recherché. Les membres peuvent voir que leurs conversations sont enregistrées et que l'enregistrement a été lu. Voir Lire et exporter l'archive des conversations.
- La modification d'un paramètre de données est enregistrée avec le nom de la personne qui l'a modifié, tout comme l'accusé de réception lorsque la journalisation du contenu est activée.
Qui peut le lire
Les rôles qui administrent l'organisation peuvent lire le journal, et le rôle auditeur existe pour cela : il lit tout dans le tableau de bord et ne modifie rien, ce qui correspond généralement aux besoins d'un réviseur externe ou d'une équipe de contrôle interne.
Voir Rôles et permissions.
Related articles
- Roles and permissionsThe six roles in a Dropstone organization, what each one may do, why reading member conversations is deliberately not an administrator power, how administrators are appointed, and what the gold verified mark means.
- Your organization dashboardWhat each section of your organization dashboard holds, from members and teams to usage, billing, policies, the audit log, and the conversation archive. And who can see which part.
- How an organization manages its dataThe three settings an owner controls for an organization, what each one stores, who can read it, and the limits of the strongest setting. Content logging, product telemetry, and retention, in one place.
- Read and export the conversation archiveWho can read an organization's recorded conversations, how to search and filter them, what the archive never holds, and how to export it as JSONL.
- SCIM provisioningAutomate joiners, leavers, and team membership in Dropstone from your identity provider using SCIM 2.0. Users and groups are supported. Deprovisioning is a soft delete.
- How Dropstone handles your dataWhat Dropstone stores, for how long, who can see it, whether it is used to improve the models, and the commitments that apply to every account. A plain-language summary of Dropstone's data practices.