Sign inGet Started

Auditlog

De auditlog is de chronologische, alleen-lezen wijzigingshistorie van je organisatie. Gebruik hem om configuratiewijzigingen te onderzoeken, beveiligingsactiviteit te bekijken of een incident op te volgen. Open Logs > Audit.
De auditlog toont beheeracties met het tijdstip, de actor, de werkruimte en het resultaat, plus zoek- en exportopties

Wat wordt vastgelegd

De auditlog legt wijzigingen in je accountconfiguratie vast. Berichtactiviteit verschijnt in je berichtenlogs en analytics. Auditvermeldingen omvatten:
  • API-keys: aanmaken, scopewijzigingen (met vermelding welke scopes zijn toegevoegd en verwijderd), rotatie en intrekking
  • Verzenddomeinen: domeinen toevoegen, verifiëren en verwijderen
  • Webhooks: endpoints aanmaken, bijwerken en verwijderen, en ondertekeningsgeheimen roteren
  • Werkruimte en organisatie: hernoemingen van werkruimten en wijzigingen in organisatie-instellingen
  • Team: uitnodigingen, rolwijzigingen en verwijdering van leden
  • Beveiligingsgebeurtenissen: inlogpogingen (inclusief mislukte pogingen), MFA-wijzigingen, regeneratie van herstelcodes en wachtwoordresets
  • Facturatieacties: wijzigingen via je facturatie-instellingen
Dagelijks verkeer staat bewust niet in de auditlog: individueel verzonden e-mails, aflever- en opengebeurtenissen en alleen-lezen paginaweergaven genereren geen vermeldingen. Die vind je in je berichtenlogs en analytics.

Een vermelding lezen

Gebruik deze velden om een vermelding te lezen:
  • Actor: wie. De gebruiker die heeft geklikt, of de API-key die de aanroep heeft gedaan. Acties uitgevoerd door de eigen systemen van Bird zijn als zodanig gemarkeerd.
  • Actie: wat. Een naam zoals api_key.created, domain.verified of member.role_updated identificeert de resource en de wijziging.
  • Tijdstempel: wanneer. Het exacte tijdstip waarop de wijziging plaatsvond.
Vermeldingen bevatten ook de doelresource en beschikbare aanvraagcontext, zoals het bron-IP, de client en het request-ID. Gevoelige waarden zoals geheimen van API-keys verschijnen niet.

Gebruik in de praktijk

  • "Why did sending break on Tuesday?" Filter op die dag en bekijk recente domein-, webhook- of API-keywijzigingen.
  • Beveiligingsreview. Scan beveiligingsgebeurtenissen op mislukte inlogpogingen die je niet herkent, MFA-factoren die worden verwijderd of API-keys die buiten normale wijzigingsvensters zijn aangemaakt.
  • Offboardingcontrole. Bevestig na het vertrek van iemand dat de verwijdering van het lid is vastgelegd en bekijk wat diegene in de laatste weken heeft gewijzigd.
  • Incidentopvolging. De actor, het IP en het request-ID bij elke vermelding geven je een concreet spoor om op te nemen in een incidentrapport.

Wie kan het zien

Workspace Admins en Analysts kunnen de auditlog lezen; Developers niet. Organization Owners kunnen hem organisatiebreed lezen. Vermeldingen kunnen niet worden bewerkt of verwijderd in het dashboard.

Vervolgstappen

Gerelateerde bronnen

Ga verder met de documentatie, gidsen en voorbeelden voor dit onderwerp. De bronnen zijn in het Engels.

Ontvang een implementatieoverzicht