CurNext
Audit-polku
CurNext pitää projektiin sidotun kirjauksen siitä, kuka teki mitä ja milloin - pääsyistä ja admin-toimista readiness-päätöksiin, laitteiden elinkaareen ja GDPR-suuntaisiin tapahtumiin.
Tämä sivu kuvaa tuotteen audit-polkua, jota ostajat ja työmaatiimit käyttävät CurNext-alustalla. Se ei ole live-lokikatselin. Avaa dashboard projektisi historiaa varten.
Miksi se on olemassa
Luovutusnäyttö
Näytä asiakkaille ja konsulteille mitä mitattiin, milloin readiness muuttui ja kuka kuitasi hälytykset - ilman taulukoiden uudelleenrakentamista jälkikäteen.
Vastuullisuus
Vain kutsulla pääsy, RBAC ja etuoikeutettu MFA suojavat tärkeät toimet. Herkät operaatiot jättävät jäljen, joka on sidottu identiteettiin ja aikaan.
Vahinko- ja compliance-keskustelut
Vuototapahtumat, kovetuspaketit ja kuivatuspäätökset pysyvät kartoitettuna projektirakenteeseen, jotta vakuuttajat, auditoijat ja omistajat voivat tarkastella yhtenäistä tarinaa.
Mitä kirjataan
Tapahtumakattavuus kasvaa alustan mukana. Julkisesti kuvaamme kategorioita - emme jokaista sisäistä kenttänimeä.
| Kategoria | Esimerkit |
|---|---|
| Pääsy ja identiteetti | Kutsut, kirjautumistulokset, roolimuutokset, käyttöoikeuksien epäämiset, session herkät admin-vaiheet |
| Projekti ja jäsenyys | Projektin luonti, jäsenen lisäys/poisto, tilaukseen ja paikkoihin liittyvät admin-toimet tarvittaessa |
| Laitteet ja OTA | Provisionointi- ja varmennusteemat, sijoitus tiloihin, firmwaren stage- ja apply-tulokset reunalla |
| Readiness ja ops | Tilasiirtymät, hälytyksen luonti/kuittaus/ratkaisu, viennit ja raporttien generointi kun tarjolla |
| Tietosuoja / GDPR | Rakenteiset audit-tapahtumat pääsy-, vienti- ja poistopoluille - salaisuuksia ei kirjoiteta lokeihin |
Miten polku on muotoiltu
Sidottu rakennukseen
Tapahtumat ovat projekti- ja BIM-kontekstissa - rakennukset, tilat ja laitteet - joten anturidumppi ei ole koko tarina.
API-näkyvä lisensoituna
Professional-integraatiot voivat listata audit-tapahtumia REST API:n ja SDK:iden kautta skripteihin ja sisäisiin työkaluihin.
Eheysteemat
Pilvisuunnittelu tähtää append-ystävällisiin, eheystietoisiin tietueisiin. Hash-teemat (esimerkiksi SHA-256) tukevat audit-eheyttä turva-arkkitehtuurissa.
Säilytys tarkoituksella
Säilytys seuraa tuote- ja sopimustarpeita. Jotkut tietoturva- ja GDPR-audit-virrat voivat olla append-only tai pseudonymisoituja eikä kevyesti uudelleenkirjoitettavia.
Kuka näkee mitä
CurNext on vain kutsulla, eikä se sisäisten käytäntöjen mukaan ota tuote käyttäjiä alle 18-vuotiaita. Uudet Google- tai sähköpostitilit eivät auto-provisionoidu projektiin ilman kutsua tai olemassa olevaa jäsenyyttä.
Projektiroolit
Näkyvyys seuraa projektin RBAC:ia. Työmaa- ja yritysadminit näkevät laajemman historian kuin vain-luku-yhteistyökumppanit.
Etuoikeutetut toimet
Korotetut admin- ja tietoturva-herkät vaiheet odottavat vahvempaa autentikointia ja jättävät selkeämmän vastuun.
Vuokralaiseristys
Audit-historia on rajattu organisaatioosi ja projekteihisi - ei jaettu julkinen syöte asiakkaiden välillä.
Liittyvät
Tietoturva- tai tietosuojakysymykset:[email protected][email protected]
Käännökset on tarkoitettu avuksi. Jos allekirjoitettu sopimus on olemassa, englanninkielinen asiakirja on määräävä.