Audit-Log
Eine einmal geschriebene Spur der Handlungen, die Vertrauen betreffen - Rollen, Mitgliedschaft, Tokens, Workspace-Einstellungen - 90 Tage aufbewahrt. Inhaltsbearbeitungen stehen bewusst nicht darin.
Jeder Workspace führt eine Spur der Handlungen, die ändern, wer was darf. Sie wird einmal geschrieben, nie bearbeitet, und nach 90 Tagen beschnitten.
Was festgehalten wird
- Rollen - angelegt, geändert, gelöscht. Eine Änderung trägt ein Diff: welche Rechte kamen hinzu, welche fielen weg, und ob sich Name, Beschreibung, Farbe oder Standard-Flag änderten.
- Menschen - eingeladen, entfernt, Rolle geändert, Status geändert, Eigentümerschaft übertragen, sowie seitenbezogene Rechte erteilt oder entzogen.
- Tokens - erstellt und widerrufen, einschließlich der Asset-Tokens, die private Medien signieren.
- Der Workspace - Einstellungen geändert und das Draft-Secret neu erzeugt.
- Wechsel der redaktionellen Stufe einer Seite.
Jeder Eintrag nennt die handelnde Person, das Objekt und den Zeitpunkt.
Was nicht, und warum
Inhaltsbearbeitungen stehen nicht im Audit-Log. Keine Seitenspeicherungen, keine Blockkorrekturen, keine Medien-Uploads.
Das ist eine bewusste Grenze, kein Versehen. Diese Ereignisse sind hochvolumig - ein geschäftiger Nachmittag erzeugt Hunderte - und sie beizumischen würde die fünfzehn Einträge, auf die es ankommt, unter Tausenden begraben, auf die es nicht ankommt. Das Audit-Log beantwortet „wer hat Zugriff geändert"; für „wer hat diese Seite geändert" hält der Versionsverlauf jede Speicherung samt Urheber fest.
Die Faustregel hinter der Liste: Sie deckt ab, was Vertrauen, Authentifizierung und Abrechnung betrifft - und worüber ein Angreifer seine Spuren verwischen wollte.
Wer es lesen darf
Das Lesen verlangt das Recht, Rollen zu verwalten. Das ist Absicht: Das Log ist größtenteils eine Aufzeichnung von Rechteänderungen, also sehen jene, die Zugriff erteilen können, auch, wer ihn erteilt hat.
Neunzig Tage
Ältere Einträge werden von einem geplanten Job entfernt. Sind deine Aufbewahrungspflichten länger, exportiere regelmäßig, statt die Lücke während einer Prüfung zu entdecken.
Nächste Schritte
- Mitglieder und Rollen - die Rechte, deren Änderungen hier landen.
- API-Tokens - Erstellung und Widerruf, beides festgehalten.
- Versionsverlauf - die Inhaltsspur, die dieses Log bewusst auslässt.