조직 감사 로그
Dropstone 조직의 모든 관리 작업이 기록되며, 필터, 기간 범위, CSV 또는 JSON 내보내기를 지원합니다. 로그에 포함된 내용, 읽을 수 있는 사람, 그리고 아무도 편집할 수 없는 이유를 설명합니다.
조직에서 수행된 모든 관리 작업이 기록됩니다: 누가, 무엇을, 언제 했는지, 그리고 성공 여부까지. 로그는 대시보드의 감사(Audit) 에 있습니다.
포함된 내용
- 누가 변경했는지, 그리고 언제 했는지.
- 무엇을 변경했는지: 구성원의 역할, 정책, 데이터 설정, 공유되거나 철회된 메모리, 아카이브 열람.
- 결과가 어땠는지: 성공, 거부, 또는 실패.
로그에는 위험 표시와 결과도 함께 포함되어 있어, 보안 검토 시 모든 항목을 읽는 대신 주목할 만한 작업만 필터링할 수 있습니다.
읽기
작업, 위험, 결과별로 필터링하고, 기간을 최근 24시간, 7일, 30일, 90일 또는 전체 기간으로 좁힐 수 있습니다. 그런 다음 보고 있는 내용을 CSV 또는 JSON으로 내보낼 수 있습니다.
내보내기는 화면에 보이는 것과 동일한 행으로 구성되므로, 증거 요약이 아닌 증거 자체로 사용할 수 있습니다.
아무도 편집할 수 없습니다
콘솔에는 명확히 명시되어 있습니다: 여기서 행을 편집하거나 삭제할 방법은 없으며, 앞으로도 없을 것입니다. 변경 가능한 감사 로그는 감사 로그가 아닙니다.
이것이 로그가 조직의 보존 기간에서 제외되는 이유이기도 합니다. 보존 기간은 대화, 원격 측정, 사용 기록이 얼마나 오래 유지되는지를 결정합니다. 발생한 일에 대한 기록은 계약 기간 동안 유지됩니다. 조직이 데이터를 관리하는 방법을 참조하세요.
열람도 감사 대상입니다
설정 외에 알아두면 좋은 두 가지가 있습니다:
- 대화 아카이브 열람은 열람자 이름, 필터 조건, 검색어를 기록하는 항목을 생성합니다. 구성원은 자신의 대화가 기록되고 있으며, 그 기록이 열람되었음을 확인할 수 있습니다. 대화 아카이브 읽기 및 내보내기를 참조하세요.
- 데이터 설정 변경은 변경한 사람의 이름과 함께 기록되며, 콘텐츠 로깅이 활성화될 때의 확인도 기록됩니다.
읽을 수 있는 사람
조직을 관리하는 역할은 로그를 읽을 수 있으며, 감사자(auditor) 역할이 이를 위해 존재합니다: 대시보드의 모든 것을 읽고 아무것도 변경하지 않습니다. 이는 외부 검토자나 내부 통제 팀이 일반적으로 필요로 하는 기능입니다.
역할 및 권한을 참조하세요.
Related articles
- Roles and permissionsThe six roles in a Dropstone organization, what each one may do, why reading member conversations is deliberately not an administrator power, how administrators are appointed, and what the gold verified mark means.
- Your organization dashboardWhat each section of your organization dashboard holds, from members and teams to usage, billing, policies, the audit log, and the conversation archive. And who can see which part.
- How an organization manages its dataThe three settings an owner controls for an organization, what each one stores, who can read it, and the limits of the strongest setting. Content logging, product telemetry, and retention, in one place.
- Read and export the conversation archiveWho can read an organization's recorded conversations, how to search and filter them, what the archive never holds, and how to export it as JSONL.
- SCIM provisioningAutomate joiners, leavers, and team membership in Dropstone from your identity provider using SCIM 2.0. Users and groups are supported. Deprovisioning is a soft delete.
- How Dropstone handles your dataWhat Dropstone stores, for how long, who can see it, whether it is used to improve the models, and the commitments that apply to every account. A plain-language summary of Dropstone's data practices.