O log de auditoria da organização
Toda ação administrativa em uma organização Dropstone é registrada, com filtros, intervalos e exportação em CSV ou JSON. O que contém, quem pode lê-lo e por que ninguém pode editá-lo.
Toda ação administrativa na sua organização é registrada: quem fez, o que fez, quando e se teve sucesso. O log está em Auditoria no dashboard.
O que contém
- Quem fez a alteração e quando.
- O que foi alterado: o perfil de um membro, uma política, uma configuração de dados, uma memória compartilhada ou retirada, uma leitura de arquivo.
- Como terminou: com sucesso, recusada ou com falha.
O log também traz um marcador de risco e um resultado, para que uma revisão de segurança possa filtrar as ações que merecem atenção em vez de ler tudo.
Como ler
Filtre por ação, por risco e por resultado, e reduza o intervalo para as últimas 24 horas, 7 dias, 30 dias, 90 dias ou todo o período. Depois, exporte o que você está vendo como CSV ou JSON.
A exportação contém as mesmas linhas que você vê, o que a torna utilizável como evidência, e não como um resumo de evidências.
Ninguém pode editá-lo
O console afirma claramente: não há como editar ou excluir uma linha daqui, e nunca haverá. Um log de auditoria mutável não é um log de auditoria.
É também por isso que o log está isento da janela de retenção da organização. A janela decide por quanto tempo conversas, telemetria e registros de uso são mantidos. O registro do que aconteceu é mantido durante toda a vigência do contrato. Consulte Como uma organização gerencia seus dados.
As leituras também são auditadas
Duas coisas que valem a pena saber além das configurações:
- Ler o arquivo de conversas grava uma entrada com o nome do leitor, o que ele filtrou e o que pesquisou. Os membros podem ver que suas conversas estão sendo registradas e que o registro foi lido. Consulte Ler e exportar o arquivo de conversas.
- Alterar uma configuração de dados é registrado com o nome da pessoa que fez a alteração, e o mesmo vale para o reconhecimento quando o registro de conteúdo é ativado.
Quem pode lê-lo
Os perfis que administram a organização podem ler o log, e o perfil auditor existe para isso: ele lê tudo no dashboard e não altera nada, que é o que um revisor externo ou uma equipe de controles internos normalmente precisa.
Consulte Perfis e permissões.
Related articles
- Roles and permissionsThe six roles in a Dropstone organization, what each one may do, why reading member conversations is deliberately not an administrator power, how administrators are appointed, and what the gold verified mark means.
- Your organization dashboardWhat each section of your organization dashboard holds, from members and teams to usage, billing, policies, the audit log, and the conversation archive. And who can see which part.
- How an organization manages its dataThe three settings an owner controls for an organization, what each one stores, who can read it, and the limits of the strongest setting. Content logging, product telemetry, and retention, in one place.
- Read and export the conversation archiveWho can read an organization's recorded conversations, how to search and filter them, what the archive never holds, and how to export it as JSONL.
- SCIM provisioningAutomate joiners, leavers, and team membership in Dropstone from your identity provider using SCIM 2.0. Users and groups are supported. Deprovisioning is a soft delete.
- How Dropstone handles your dataWhat Dropstone stores, for how long, who can see it, whether it is used to improve the models, and the commitments that apply to every account. A plain-language summary of Dropstone's data practices.