Dziennik audytu
Zapisywany raz ślad działań dotykających zaufania - role, członkostwo, tokeny, ustawienia workspace'u - trzymany 90 dni. Edycji treści celowo w nim nie ma.
Każdy workspace trzyma ślad działań, które zmieniają kto co może. Zapisuje się raz i nigdy nie jest edytowany, a po 90 dniach jest przycinany.
Co jest zapisywane
- Role - utworzone, zmienione, usunięte. Zmiana niesie diff: które uprawnienia doszły, które zniknęły i czy zmieniła się nazwa, opis, kolor albo flaga domyślności.
- Ludzie - zaproszeni, usunięci, zmiana roli, zmiana statusu, przekazanie własności oraz nadanie i cofnięcie uprawnień zawężonych do stron.
- Tokeny - wystawione i unieważnione, w tym tokeny assetów podpisujące media prywatne.
- Workspace - zmiana ustawień i regeneracja sekretu wersji roboczych.
- Zmiany etapu redakcyjnego na stronie.
Każdy wpis nazywa sprawcę, obiekt i moment.
Czego nie ma i dlaczego
Edycji treści w dzienniku audytu nie ma. Żadnych zapisów stron, poprawek bloków ani uploadów mediów.
To świadoma granica, nie przeoczenie. Te zdarzenia są wysokowolumenowe - jedno pracowite popołudnie daje ich setki - a wmieszanie ich pogrzebałoby piętnaście wpisów, które mają znaczenie, pod tysiącem, które go nie mają. Dziennik audytu odpowiada na „kto zmienił dostęp"; na „kto zmienił tę stronę" odpowiada historia wersji, która zapisuje każdy zapis wraz z autorem.
Reguła stojąca za tą listą: obejmuje to, co dotyka zaufania, uwierzytelnienia i rozliczeń, oraz to, po czym atakujący chciałby zatrzeć ślady.
Kto może go czytać
Odczyt dziennika wymaga uprawnienia do zarządzania rolami. To celowe - dziennik jest w dużej mierze zapisem zmian uprawnień, więc ci, którzy mogą nadawać dostęp, są tymi, którzy widzą, kto go nadał.
Dziewięćdziesiąt dni
Wpisy starsze niż dziewięćdziesiąt dni usuwa zaplanowany job. Jeśli Twoje obowiązki retencyjne są dłuższe, eksportuj to, czego potrzebujesz, cyklicznie - zamiast odkryć lukę w trakcie audytu.
Następne kroki
- Członkowie i role - uprawnienia, których zmiany tu lądują.
- Tokeny API - wystawienie i unieważnienie, oba zapisywane.
- Historia wersji - ślad treści, który ten dziennik celowo pomija.