Nhật ký kiểm toán
Nhật ký kiểm toán trả lời câu hỏi “ai làm gì, khi nào — và thay đổi những gì?” Mỗi thao tác nhạy cảm ghi lại một dòng với người thực hiện (tên, email), đối tượng và bản ghi bị tác động, hành động, giá trị cũ so với giá trị mới kèm danh sách trường thay đổi, nguồn thao tác, và ngữ cảnh kỹ thuật như địa chỉ IP.
Những gì được ghi lại
- Thay đổi bản ghi trên các đối tượng nhạy cảm — tạo, sửa, xóa, kèm giá trị trước/sau và lý do thay đổi (nếu có).
- Hành động rủi ro cao — phê duyệt, từ chối, xuất dữ liệu, xem dữ liệu nhạy cảm, cùng đăng nhập/đăng xuất.
- Thay đổi phân quyền và cấu hình — thay đổi vai trò và quyền truy cập được ghi lại để truy vết ai đã mở rộng (hoặc thu hồi) quyền.
- Hành động của AI agent — khi agent ghi dữ liệu (qua đường hành động có kiểm soát), dòng nhật ký mang nguồn
agent, nên hành động của máy cũng truy vết được như của người. - Gắn nhãn nguồn — mỗi dòng ghi rõ xuất phát từ đâu: UI, API, import, workflow, hệ thống hay agent.
Các trường nhạy cảm được che trước khi lưu, và dòng nhật ký có thể đánh dấu bất biến — nhật ký được xây cho mục đích tuân thủ, không chỉ để gỡ lỗi.
Xem ở đâu
Mở Workflow → Nhật ký kiểm toán trong khu Automation/Workflow. Bạn có thể lọc theo đối tượng, người dùng, hành động và thời gian. Xem Giám sát workflow để biết các công cụ giám sát xung quanh.
Khi nào cần đến
- Số tiền hóa đơn bị đổi và bộ phận tài chính muốn biết ai đã sửa.
- Bộ phận tuân thủ hoặc kiểm toán viên yêu cầu lịch sử phê duyệt của một chứng từ.
- Bạn đang điều tra một thay đổi phân quyền hoặc một lần xuất dữ liệu bất thường.