CurNext

CurNext

Audit-polku

CurNext pitää projektiin sidotun kirjauksen siitä, kuka teki mitä ja milloin - pääsyistä ja admin-toimista readiness-päätöksiin, laitteiden elinkaareen ja GDPR-suuntaisiin tapahtumiin.

Tämä sivu kuvaa tuotteen audit-polkua, jota ostajat ja työmaatiimit käyttävät CurNext-alustalla. Se ei ole live-lokikatselin. Avaa dashboard projektisi historiaa varten.

Miksi se on olemassa

  • Luovutusnäyttö

    Näytä asiakkaille ja konsulteille mitä mitattiin, milloin readiness muuttui ja kuka kuitasi hälytykset - ilman taulukoiden uudelleenrakentamista jälkikäteen.

  • Vastuullisuus

    Vain kutsulla pääsy, RBAC ja etuoikeutettu MFA suojavat tärkeät toimet. Herkät operaatiot jättävät jäljen, joka on sidottu identiteettiin ja aikaan.

  • Vahinko- ja compliance-keskustelut

    Vuototapahtumat, kovetuspaketit ja kuivatuspäätökset pysyvät kartoitettuna projektirakenteeseen, jotta vakuuttajat, auditoijat ja omistajat voivat tarkastella yhtenäistä tarinaa.

Mitä kirjataan

Tapahtumakattavuus kasvaa alustan mukana. Julkisesti kuvaamme kategorioita - emme jokaista sisäistä kenttänimeä.

CurNext-audit-polkuun kirjattujen tapahtumien kategoriat
KategoriaEsimerkit
Pääsy ja identiteettiKutsut, kirjautumistulokset, roolimuutokset, käyttöoikeuksien epäämiset, session herkät admin-vaiheet
Projekti ja jäsenyysProjektin luonti, jäsenen lisäys/poisto, tilaukseen ja paikkoihin liittyvät admin-toimet tarvittaessa
Laitteet ja OTAProvisionointi- ja varmennusteemat, sijoitus tiloihin, firmwaren stage- ja apply-tulokset reunalla
Readiness ja opsTilasiirtymät, hälytyksen luonti/kuittaus/ratkaisu, viennit ja raporttien generointi kun tarjolla
Tietosuoja / GDPRRakenteiset audit-tapahtumat pääsy-, vienti- ja poistopoluille - salaisuuksia ei kirjoiteta lokeihin

Miten polku on muotoiltu

  • Sidottu rakennukseen

    Tapahtumat ovat projekti- ja BIM-kontekstissa - rakennukset, tilat ja laitteet - joten anturidumppi ei ole koko tarina.

  • API-näkyvä lisensoituna

    Professional-integraatiot voivat listata audit-tapahtumia REST API:n ja SDK:iden kautta skripteihin ja sisäisiin työkaluihin.

  • Eheysteemat

    Pilvisuunnittelu tähtää append-ystävällisiin, eheystietoisiin tietueisiin. Hash-teemat (esimerkiksi SHA-256) tukevat audit-eheyttä turva-arkkitehtuurissa.

  • Säilytys tarkoituksella

    Säilytys seuraa tuote- ja sopimustarpeita. Jotkut tietoturva- ja GDPR-audit-virrat voivat olla append-only tai pseudonymisoituja eikä kevyesti uudelleenkirjoitettavia.

Kuka näkee mitä

CurNext on vain kutsulla, eikä se sisäisten käytäntöjen mukaan ota tuote käyttäjiä alle 18-vuotiaita. Uudet Google- tai sähköpostitilit eivät auto-provisionoidu projektiin ilman kutsua tai olemassa olevaa jäsenyyttä.

  • Projektiroolit

    Näkyvyys seuraa projektin RBAC:ia. Työmaa- ja yritysadminit näkevät laajemman historian kuin vain-luku-yhteistyökumppanit.

  • Etuoikeutetut toimet

    Korotetut admin- ja tietoturva-herkät vaiheet odottavat vahvempaa autentikointia ja jättävät selkeämmän vastuun.

  • Vuokralaiseristys

    Audit-historia on rajattu organisaatioosi ja projekteihisi - ei jaettu julkinen syöte asiakkaiden välillä.

Tietoturva- tai tietosuojakysymykset:[email protected][email protected]

Käännökset on tarkoitettu avuksi. Jos allekirjoitettu sopimus on olemassa, englanninkielinen asiakirja on määräävä.