DokumentationGovernance Center

Revisionslog

Revisionsloggen i anymize viser uden huller, hvem der ændrede hvilken regel hvornår, hvem der oprettede hvilken nøgle, og hvem der afslørede klartekst, og kan eksporteres som CSV.

5 Min

Hvad revisionsloggen er til

Før eller siden spørger nogen: databeskyttelsesrådgiveren, en revisor, en klient. Spørgsmålet er næsten altid det samme: hvem havde adgang, hvem ændrede noget, og så nogen klartekst. Revisionsloggen svarer præcis på det, i en tidslinje per dag, nyeste først.

Et hverdagseksempel: et firma opdager, at en compliance-regel er blevet lempet. Loggen viser, hvornår det skete, hvem der gjorde det, og hvad der gjaldt før og efter.

Hvad der logges

Otte kategorier, du også kan filtrere efter. De første fem opstår i anymize selv; de sidste tre kommer fra teamadministrationen.

KategoriHvad den indeholder
CompliancePolitik ændret, politik nulstillet - hver med regel, omfang og før/efter.
GrupperGruppe oprettet, redigeret, slettet, medlem tilføjet eller fjernet.
API-nøglerNøgle oprettet, vist, omdøbt, slettet, plus enhedstokens til klartekst.
LoginLogins, med den anvendte metode.
DeanonymiseringData deanonymiseret, anonymisering fjernet, klartekst hentet - hver med antallet af opløste værdier.
InvitationerInvitation sendt, accepteret, afvist, udløbet, trukket tilbage.
BetalingerBetaling lykkedes, mislykkedes, refunderet.
RollerRolle ændret, rolle oprettet eller slettet, grupperoller ændret.

Hver række bærer tidspunkt, handling og den handlende person. Hvor der er detaljer, folder et klik dem ud: den berørte regel, gruppenavnet, de ændrede felter, antallet af opløste værdier.

Hvad der udtrykkeligt ikke logges

Loggen registrerer handlinger, ikke indhold. Den grænse er bevidst og betyder noget for begge sider.

  • Aldrig den afslørede klartekst. Ved "Klartekst hentet" siger posten, at det skete, og hvor mange værdier der var berørt - aldrig hvilke. En log over originalerne ville skabe netop den videregivelse, anymize skal forhindre.
  • Aldrig individuel chatbrug. Der er intet spor af "hvem chattede hvornår". Et sådant spor ville være adfærdsovervågning og dermed underlagt medbestemmelse.
  • Aldrig brugerdata i før/efter-felterne. Dem indeholder kun konfiguration, for eksempel en kontakt der gik fra fra til til.

Hvordan beviser jeg, hvem der afslørede klartekst?

Via kategorien "Deanonymisering". Det er grunden til, at de fleste huse overhovedet åbner denne log. Indsnævr perioden, klik på kategorien, og du ser hver afsløring med tidspunkt, person og antal opløste værdier.

Til et eksternt bevis eksporterer du samme periode som CSV. Det, du filtrerede på skærmen, gælder også for eksporten, så du ikke ved et uheld får noget andet end det, du gennemgår.

Filtrer, eksportér, opbevar

  1. 01Vælg perioden: 7, 30 eller 90 dage, eller Alt. Standard er 30 dage.
  2. 02Klik de kategorier, du vil - så mange du vil. Uden valg ser du alle.
  3. 03Klik "Eksportér CSV". Filnavnet indeholder teamnavn og dato.

På skærmen viser loggen op til 200 hændelser. Er der flere, siger den det og beder dig indsnævre perioden. Eksporten går dybere og dækker op til 5.000 rækker.

Der er ingen automatisk slettefrist for disse poster; de bliver stående. Én undtagelse: slettes en brugerkonto, forsvinder den persons poster med. Hvis du skal bevise en periode permanent, eksportér den og læg filen til dine akter.

Mangler invitationer, roller og betalinger, står et gult tip over listen. Så er forbindelsen til teamadministrationen ikke aktiveret lige nu. Du ser alligevel alle øvrige hændelser fuldt ud, og loggen siger det i stedet for stille at præsentere et hul som "intet skete".

Hvem må læse loggen

Kun Ejere og Admins af et team. Et almindeligt medlem ser ikke posten og lander på Compliance-siden, hvis de åbner URL'en direkte. Det er ikke kosmetik: API'en bagved tjekker den samme rolle igen.

En solo-konto ser posten gråtonet med "Kun teamplan". Loggen registrerer handlinger fra personer over for andre personer, og uden team findes det ikke.

Du ser altid kun dit eget team. Der er ingen måde at skifte til et fremmed team; tilknytningen kommer fra dit login, ikke fra adresselinjen.