Das Audit-Log lesen
Was protokolliert wird, was bewusst nicht, und wer es sehen darf.
Ein Protokoll sensibler Admin-Aktionen in diesem Team.
Einsehen dürfen es nur Team-Admins.
Was protokolliert wird
Die Aktionen, die ändern, wer worauf zugreifen darf:
- API-Schlüssel: erstellt, widerrufen, umbenannt, Berechtigungen geändert
- Sync-Passwörter für Kontakte: erstellt, widerrufen
- Mitglieder: eingeladen, hinzugefügt, Rolle geändert, entfernt
Jeder Eintrag nennt Person, Aktion und Zeitpunkt.
Was nicht protokolliert wird
Die gewöhnliche Arbeit. Ein Projekt bearbeiten, Zeiten erfassen, eine Rechnung stellen: nichts davon steht hier.
Das ist ein bewusster Zuschnitt und keine Lücke. Ein Protokoll, das alles aufzeichnet, ist eines, das niemand liest, und die Fragen, die dieses beantwortet, sind Sicherheitsfragen: Wer hat diesen Schlüssel angelegt, wer hat diese Rolle geändert, ab wann hatte dieses Konto Zugriff.
Für die Geschichte eines Dokuments ist das Dokument selbst der Nachweis. Eine gestellte Rechnung und ihre Korrektur sind eine vollständige Auskunft darüber, was mit ihr passiert ist.
Gelöschte Personen
Einträge überleben die Person. Existiert ein Konto nicht mehr, steht dort Gelöschte:r Nutzer:in, statt dass der Eintrag verschwindet. Ein Audit-Log, das sich beim Weggang von Menschen selbst löscht, ist keins.
Wenn es leer ist
Admin-Aktionen an API-Schlüsseln und Mitgliedern erscheinen hier.
Ein leeres Log in einem neuen Arbeitsbereich ist normal. Es füllt sich, sobald du jemanden einlädst oder einen Schlüssel erstellst.