Il Registro di audit è la cronologia completa delle modifiche all'interno della Sua organizzazione. Ogni azione significativa (creazione, modifica, eliminazione, spostamento, cambio delle impostazioni, operazione di fatturazione, cambio dei permessi) viene registrata come una voce separata con l'autore, l'ora e il contesto.
Perché Le serve:
- Indagine — "chi ha eliminato questo articolo?", "chi ha cambiato il ruolo di qualcuno la scorsa settimana?"
- Conformità — SOC 2, ISO 27001, GDPR richiedono un audit trail per le modifiche dei dati e dei consensi
- Annullamento delle modifiche — capire cosa c'era prima di una modifica e prendere una decisione
- Controllo dell'attività del team — chi fa cosa, specialmente nelle organizzazioni Enterprise con un team numeroso
#Dove aprirlo
Menu sinistro → Registro di audit.
Disponibile per i ruoli Owner e Admin dell'organizzazione e solo sui piani Business ed Enterprise (flag di piano allows_audit_logs). Su Free, Starter e Pro la sezione è nascosta.
Editor, User e Guest non vedono il registro.
#Come appare una voce
Ogni riga del registro è una scheda con l'autore, l'azione, la risorsa, l'ora e una breve descrizione:
Campi della voce:
| Campo | Descrizione |
|---|---|
| Autore | nome + email dell'utente che ha eseguito l'azione |
Azione (action) |
cosa è successo: created, updated, deleted, restored, moved, published, ecc. |
Tipo di risorsa (resource_type) |
l'oggetto su cui è stata eseguita l'azione: article, collection, user, consent, billing, tenant |
| Titolo della risorsa | il nome dell'articolo, il nome della raccolta, il nome dell'utente — ciò che vede nella normale UI |
Riepilogo (summary) |
spiegazione leggibile dell'azione |
Dettagli (details) |
JSON con dati aggiuntivi: cosa è cambiato esattamente, valore vecchio/nuovo, indirizzo IP, chiave di idempotenza — si espande facendo clic su "Dettagli" |
| Ora | timestamp con precisione al secondo |
#Cosa finisce nel registro
Il registro registra le operazioni chiave su contenuti, membri, consensi e fatturazione. Di seguito i tipi di risorsa e le azioni effettivi.
#Articoli (resource_type=article)
| Azione | Quando scatta |
|---|---|
created |
creazione di un nuovo articolo |
updated |
salvataggio delle modifiche (incluso un cambio di visibilità — details mostra quali campi sono cambiati) |
trashed |
spostamento di un articolo nel cestino |
restored |
ripristino dal cestino |
permanently_deleted |
eliminazione definitiva dal cestino o dopo la scadenza della conservazione |
#Raccolte e spazi (resource_type=collection)
Gli spazi sono memorizzati come raccolte di livello superiore, quindi vengono registrati sotto lo stesso tipo di risorsa.
| Azione | Quando |
|---|---|
created |
creazione di una raccolta o di uno spazio |
moved |
spostamento di una raccolta (cambio del genitore) |
collection_bulk_move_articles |
spostamento in blocco di articoli tra raccolte |
trashed |
spostamento nel cestino |
restored |
ripristino dal cestino |
permanently_deleted |
eliminazione definitiva |
#Team (resource_type=user)
| Azione | Quando |
|---|---|
role_changed |
cambio del ruolo di un membro nell'organizzazione |
deleted |
rimozione di un membro dall'organizzazione |
#Consensi GDPR (resource_type=consent)
| Azione | Quando |
|---|---|
updated |
un utente ha cambiato il proprio consenso ai cookie (scope: all / essential) |
Queste voci compaiono automaticamente quando il banner dei cookie viene modificato. Vedi l'articolo su registrazione e onboarding per il contesto del consenso GDPR.
#Fatturazione e organizzazione
| Azione | Risorsa | Quando |
|---|---|---|
update_payment_method |
billing |
aggiornamento del metodo di pagamento |
oned3_upgrade_rollback |
billing |
annullamento di un upgrade fallito con rimborso della proration |
trash_emptied |
tenant |
svuotamento completo del cestino dell'organizzazione |
#Filtri
In cima alla pagina c'è un pannello di filtri per trovare rapidamente l'evento che Le serve:
- Ricerca — per testo in
summaryoresource_title(senza distinzione tra maiuscole e minuscole) - Azione — menu a tendina con tutti i tipi di azione che compaiono nel registro dell'organizzazione
- Risorsa — menu a tendina con i tipi che compaiono effettivamente nel registro (
article/collection/user/consent/billing/tenant) - Utente — filtro per l'autore dell'azione
- Periodo — un intervallo di date "da" e "a"
- Impaginazione — fino a 200 voci per pagina
I filtri possono essere combinati: per esempio, "tutte le azioni deleted dell'utente Anna nell'ultima settimana".
#Dettagli della voce
Facendo clic su una scheda si apre il JSON espanso nel campo "Dettagli" — è il contenuto della colonna details nel database. Cosa può solitamente vedere lì:
- Per
updated— l'elenco dei campi modificati (fields) - Per
role_changed— il ruolo vecchio e quello nuovo - Per
consent updated— lo scope (all/essential) - Per le operazioni di fatturazione — un breve
summarydi cosa è successo
Suggerimento. Se ha bisogno di capire cosa è cambiato esattamente in un articolo, guardi il campo
fields_changedindetails. Il contenuto completo dell'articolo non è memorizzato nel registro (sarebbe costoso in termini di spazio) — per il versioning usi la Cronologia delle versioni dell'articolo nell'editor.
#Conservazione e conformità
- Le voci del registro non possono essere eliminate tramite la UI — è una limitazione deliberata (altrimenti l'audit trail perde di significato)
- Le voci molto vecchie vengono eliminate periodicamente da un processo automatico secondo la policy di conservazione dell'audit — il registro non viene conservato per sempre
- Quando l'organizzazione stessa viene eliminata, il registro viene eliminato insieme ad essa (tramite ON DELETE CASCADE)
#Cosa non finisce nel registro
Per evitare di gonfiare i registri e trasformare il diario in rumore, quanto segue non viene registrato:
- Le query di ricerca degli utenti — per l'analisi usi la sezione Analisi
- Le visualizzazioni degli articoli — anch'esse Analisi
- Le operazioni AI all'interno dell'editor (
AI Improve,AI Rewrite) — è il flusso di lavoro dell'autore, non una modifica soggetta ad audit - Gli eventi tecnici (processi in background, esecuzioni di sync) — sono nei registri di sistema del backend, per gli amministratori della piattaforma
- Le azioni degli utenti di sistema (per esempio,
platform-help-systemdurante il seeding della documentazione) — filtrate
#Sezioni correlate
- Cestino — gli eventi
trashed/restored/permanently_deletedper articoli, raccolte e spazi vengono registrati esattamente qui - Gestione del team — i cambi di ruolo e le rimozioni dei membri vengono registrati nel registro con
resource_type=user - Analisi — per le metriche di utilizzo (query, visualizzazioni) — è uno strumento separato, non il registro