DokumentasjonGovernance Center

Revisionslog

Revisionsloggen i anymize viser uden huller, hvem der endrede hvilken regel når, hvem der oprettede hvilken nøkkel, og hvem der avslørte klartekst, og kan eksporteres som CSV.

5 Min

Hvad revisionsloggen er til

Før eller siden spørger noen: personvernombudet, en revisor, en klient. Spørgsmålet er næsten altid det samme: hvem havde adgang, hvem endrede noe, og så noen klartekst. Revisionsloggen svarer præcis på det, i en tidslinje per dag, nyeste først.

Et hverdagseksempel: et firma opdager, at en compliance-regel er blevet lempet. Loggen viser, når det skete, hvem der gjorde det, og hvad der gjaldt før og efter.

Hvad der logges

Otte kategorier, du også kan filtrere efter. De første fem opstår i anymize selv; de sidste tre kommer fra teamadministrationen.

KategoriHvad den inneholder
CompliancePolitik ændret, politik nulstillet - hver med regel, omfang og før/etter.
GrupperGruppe oprettet, redigeret, slettet, medlem tilføjet eller fjernet.
API-nøklerNøkkel oprettet, vist, omdøpt, slettet, plus enhetstokener til klartekst.
LoginLogins, med den anvendte metode.
DeanonymiseringData deanonymiseret, anonymisering fjernet, klartekst hentet - hver med antallet av oppløste verdier.
InvitationerInvitation sendt, accepteret, avvist, utløpt, trukket tilbake.
BetalingerBetaling lyktes, mislyktes, refundert.
RollerRolle ændret, rolle oprettet eller slettet, grupperoller ændret.

Hver rad bærer tidspunkt, handling og den handlende person. Hvor der er detaljer, folder et klik dem ut: den berørte regel, gruppenavnet, de endrede felt, antallet av oppløste verdier.

Hvad der uttrykkelig ikke logges

Loggen registrerer handlinger, ikke indhold. Den grense er bevisst og betyr noe for begge sider.

  • Aldrig den avslørte klartekst. Ved "Klartekst hentet" siger posten, at det skete, og hvor mange verdier der var berørt - aldrig hvilke. En log over originalene ville skape netop den videreformidling, anymize skal forhindre.
  • Aldrig individuell chatbruk. Der er intet spor av "hvem chattet når". Et slikt spor ville være atferdsovervåking og dermed underlagt medbestemmelse.
  • Aldrig brukerdata i før/etter-feltene. Dem inneholder kun konfigurasjon, for eksempel en bryter som gikk fra av til på.

Hvordan beviser jeg, hvem der avslørte klartekst?

Via kategorien "Deanonymisering". Det er grunnen til, at de fleste firmaer i det hele tatt åpner denne log. Innsnev perioden, klik på kategorien, og du ser hver avsløring med tidspunkt, person og antal oppløste verdier.

Til et eksternt bevis eksporterer du samme periode som CSV. Det, du filtrerede på skjermen, gælder også for eksporten, så du ikke ved et uheld får noe andet end det, du går gjennom.

Filtrer, eksporter, opbevar

  1. 01Vælg perioden: 7, 30 eller 90 dage, eller Alt. Standard er 30 dage.
  2. 02Klik de kategorier, du vil - så mange du vil. Uden valg ser du alle.
  3. 03Klik "Eksporter CSV". Filnavnet inneholder teamnavn og dato.

På skjermen viser loggen op til 200 hendelser. Er der flere, siger den det og beder deg indsnævre perioden. Eksporten går dybere og dækker op til 5.000 rader.

Der er ingen automatisk slettefrist for disse poster; de bliver stående. Én undtagelse: slettes en brugerkonto, forsvinder den persons poster med. Hvis du skal bevise en periode permanent, eksporter den og læg filen til dine dokumenter.

Mangler invitationer, roller og betalinger, står et gult tip over listen. Så er forbindelsen til teamadministrationen ikke aktiveret like nu. Du ser allikevel alle øvrige hendelser fuldt ut, og loggen siger det i stedet for stille at præsentere et hul som "intet skete".

Hvem må læse loggen

Kun Ejere og Admins av et team. Et almindeligt medlem ser ikke posten og lander på Compliance-siden, hvis de åpner URL'en direkte. Det er ikke kosmetik: API-en bagved tjekker den samme rolle igen.

En solo-konto ser posten gråtonet med "Kun teamplan". Loggen registrerer handlinger fra personer over for andre personer, og uden team findes det ikke.

Du ser altid kun dit eget team. Der er ingen måde at skifte til et fremmed team; tilknytningen kommer fra dit login, ikke fra adresselinjen.