Sign inGet Started

Auditlog

De auditlog is de chronologische, alleen-lezen wijzigingshistorie van je organisatie. Gebruik hem om configuratiewijzigingen te onderzoeken, beveiligingsactiviteit te bekijken of een incident op te volgen. Open Logs > Audit.
De auditlog toont beheeracties met het tijdstip, de actor, de werkruimte en het resultaat, plus zoek- en exportopties

Wat wordt vastgelegd

De auditlog legt wijzigingen in je accountconfiguratie vast. Berichtactiviteit verschijnt in je berichtenlogs en analytics. Auditvermeldingen omvatten:
  • API-keys: aanmaken, scopewijzigingen (met vermelding welke scopes zijn toegevoegd en verwijderd), rotatie en intrekking
  • Verzenddomeinen: domeinen toevoegen, verifiëren en verwijderen
  • Webhooks: endpoints aanmaken, bijwerken en verwijderen, en ondertekeningsgeheimen roteren
  • Werkruimte en organisatie: hernoemingen van werkruimten en wijzigingen in organisatie-instellingen
  • Team: uitnodigingen, rolwijzigingen en verwijdering van leden
  • Beveiligingsgebeurtenissen: inlogpogingen (inclusief mislukte pogingen), MFA-wijzigingen, regeneratie van herstelcodes en wachtwoordresets
  • Facturatieacties: wijzigingen via je facturatie-instellingen
Dagelijks verkeer staat bewust niet in de auditlog: individueel verzonden e-mails, aflever- en opengebeurtenissen en alleen-lezen paginaweergaven genereren geen vermeldingen. Die vind je in je berichtenlogs en analytics.

Een vermelding lezen

Gebruik deze velden om een vermelding te lezen:
  • Actor: wie. De gebruiker die heeft geklikt, of de API-key die de aanroep heeft gedaan. Acties uitgevoerd door de eigen systemen van Bird zijn als zodanig gemarkeerd.
  • Actie: wat. Een naam zoals api_key.created, domain.verified of member.role_updated identificeert de resource en de wijziging.
  • Tijdstempel: wanneer. Het exacte tijdstip waarop de wijziging plaatsvond.
Vermeldingen bevatten ook de doelresource en beschikbare aanvraagcontext, zoals het bron-IP, de client en het request-ID. Gevoelige waarden zoals geheimen van API-keys verschijnen niet.

Gebruik in de praktijk

  • "Why did sending break on Tuesday?" Filter op die dag en bekijk recente domein-, webhook- of API-keywijzigingen.
  • Beveiligingsreview. Scan beveiligingsgebeurtenissen op mislukte inlogpogingen die je niet herkent, MFA-factoren die worden verwijderd of API-keys die buiten normale wijzigingsvensters zijn aangemaakt.
  • Offboardingcontrole. Bevestig na het vertrek van iemand dat de verwijdering van het lid is vastgelegd en bekijk wat diegene in de laatste weken heeft gewijzigd.
  • Incidentopvolging. De actor, het IP en het request-ID bij elke vermelding geven je een concreet spoor om op te nemen in een incidentrapport.

Wie kan het zien

Workspace Admins en Analysts kunnen de auditlog lezen; Developers niet. Organization Owners kunnen hem organisatiebreed lezen. Vermeldingen kunnen niet worden bewerkt of verwijderd in het dashboard.

Vervolgstappen