Log audit organisasi
Setiap tindakan administratif dalam organisasi Dropstone dicatat, dengan filter, rentang waktu, dan ekspor CSV atau JSON. Apa isinya, siapa yang dapat membacanya, dan mengapa tidak ada yang dapat mengeditnya.
Setiap tindakan administratif dalam organisasi Anda dicatat: siapa yang melakukannya, apa yang mereka lakukan, kapan, dan apakah berhasil. Log tersebut berada di Audit di dashboard.
Apa isinya
- Siapa yang membuat perubahan, dan kapan.
- Apa yang mereka ubah: peran anggota, kebijakan, pengaturan data, memori yang dibagikan atau ditarik, arsip yang dibaca.
- Bagaimana hasilnya: berhasil, ditolak, atau gagal.
Log juga memuat penanda risiko dan hasil, sehingga tinjauan keamanan dapat memfilter ke tindakan yang perlu perhatian daripada membaca semuanya.
Membacanya
Filter berdasarkan tindakan, risiko, dan hasil, lalu persempit rentang waktu ke 24 jam terakhir, 7 hari, 30 hari, 90 hari, atau sepanjang waktu. Kemudian ekspor apa yang Anda lihat sebagai CSV atau JSON.
Ekspor tersebut adalah baris yang sama dengan yang dapat Anda lihat, yang menjadikannya dapat digunakan sebagai bukti, bukan sekadar ringkasan bukti.
Tidak ada yang dapat mengeditnya
Konsol menyatakannya dengan jelas: tidak ada cara untuk mengedit atau menghapus baris dari sini, dan tidak akan pernah ada. Log audit yang dapat diubah bukanlah log audit.
Itulah juga alasan log ini dikecualikan dari jendela retensi organisasi. Jendela tersebut menentukan berapa lama percakapan, telemetri, dan catatan penggunaan disimpan. Catatan tentang apa yang terjadi disimpan selama masa perjanjian. Lihat Bagaimana organisasi mengelola datanya.
Pembacaan juga diaudit
Dua hal yang perlu diketahui selain pengaturan:
- Membaca arsip percakapan menulis entri yang menyebutkan nama pembaca, filter yang mereka gunakan, dan apa yang mereka cari. Anggota dapat melihat bahwa percakapan mereka sedang direkam, dan bahwa catatan tersebut telah dibaca. Lihat Membaca dan mengekspor arsip percakapan.
- Mengubah pengaturan data dicatat dengan nama orang yang mengubahnya, begitu juga dengan pengakuan saat pencatatan konten diaktifkan.
Siapa yang dapat membacanya
Peran yang mengelola organisasi dapat membaca log, dan peran auditor ada untuk tujuan ini: peran tersebut membaca semua yang ada di dashboard dan tidak mengubah apa pun, yang biasanya dibutuhkan oleh peninjau eksternal atau tim kontrol internal.
Lihat Peran dan izin.
Related articles
- Roles and permissionsThe six roles in a Dropstone organization, what each one may do, why reading member conversations is deliberately not an administrator power, how administrators are appointed, and what the gold verified mark means.
- Your organization dashboardWhat each section of your organization dashboard holds, from members and teams to usage, billing, policies, the audit log, and the conversation archive. And who can see which part.
- How an organization manages its dataThe three settings an owner controls for an organization, what each one stores, who can read it, and the limits of the strongest setting. Content logging, product telemetry, and retention, in one place.
- Read and export the conversation archiveWho can read an organization's recorded conversations, how to search and filter them, what the archive never holds, and how to export it as JSONL.
- SCIM provisioningAutomate joiners, leavers, and team membership in Dropstone from your identity provider using SCIM 2.0. Users and groups are supported. Deprovisioning is a soft delete.
- How Dropstone handles your dataWhat Dropstone stores, for how long, who can see it, whether it is used to improve the models, and the commitments that apply to every account. A plain-language summary of Dropstone's data practices.