CurNext
Piste d'audit
CurNext conserve un historique lié au projet de qui a fait quoi, quand - des accès et actions d'administration aux décisions de readiness, au cycle de vie des appareils et aux événements orientés GDPR.
Cette page décrit la piste d'audit produit que les acheteurs et les équipes de chantier utilisent dans la plateforme CurNext. Ce n'est pas un visualiseur de journaux en direct. Ouvrez le tableau de bord pour l'historique de votre projet.
Pourquoi elle existe
Preuves de transfert
Montrez aux clients et aux consultants ce qui a été mesuré, quand la readiness a changé, et qui a pris en charge les alertes - sans reconstruire des tableurs après coup.
Responsabilité
L'accès sur invitation uniquement, le RBAC et le MFA privilégié encadrent les actions importantes. Les opérations sensibles laissent une trace liée à l'identité et au moment.
Réclamations et discussions de conformité
Les événements de fuite, les lots de cure et les décisions de séchage restent cartographiés sur la structure du projet pour que assureurs, auditeurs et propriétaires puissent examiner une histoire cohérente.
Ce qui est enregistré
La couverture des événements s'élargit avec la plateforme. Publiquement, nous décrivons des catégories - pas chaque nom de champ interne.
| Catégorie | Exemples |
|---|---|
| Accès et identité | Invitations, résultats de connexion, changements de rôle, refus de permission, étapes d'administration sensibles à la session |
| Projet et membership | Création de projet, ajout/retrait de membres, actions d'administration liées à l'abonnement et aux sièges le cas échéant |
| Appareils et OTA | Thèmes de provisionnement et de vérification, affectation aux espaces, résultats de staging et d'application firmware en périphérie |
| Readiness et ops | Transitions de statut, création/prise en charge/résolution d'alertes, exports et génération de rapports lorsqu'ils sont proposés |
| Confidentialité / GDPR | Événements d'audit structurés pour les parcours d'accès, d'export et d'effacement - les secrets ne sont pas écrits dans les journaux |
Comment la piste est structurée
Liée au bâtiment
Les événements s'inscrivent dans le contexte projet et BIM - bâtiments, espaces et appareils - pour qu'un dump de capteurs ne soit pas toute l'histoire.
Visible via API si licencié
Les intégrations Professional peuvent lister les événements d'audit via l'API REST et les SDK pour scripts et outils internes.
Thèmes d'intégrité
La conception cloud vise des enregistrements append-friendly et conscients de l'intégrité. Les thèmes de hachage (par exemple SHA-256) soutiennent l'intégrité d'audit dans l'architecture de sécurité.
Rétention avec un but
La rétention suit les besoins produit et contractuels. Certains flux d'audit sécurité et GDPR peuvent être append-only ou pseudonymisés plutôt que réécrits à la légère.
Qui peut voir quoi
CurNext est sur invitation uniquement et n'onborde pas d'utilisateurs produit de moins de 18 ans selon ses politiques internes. Les nouveaux comptes Google ou e-mail ne s'auto-provisionnent pas dans un projet sans invitation ou membership existant.
Rôles projet
La visibilité suit le RBAC du projet. Les administrateurs de site et d'entreprise voient un historique plus large que les collaborateurs en lecture seule.
Actions privilégiées
Les étapes d'administration élevées et sensibles à la sécurité exigent une authentification plus forte et laissent une responsabilité plus claire.
Isolation des locataires
L'historique d'audit est limité à votre organisation et à vos projets - pas un flux public partagé entre clients.
Liés
- Architecture de sécurité
- Accord de traitement des données
- Documentation
- API playground
- Ouvrir le tableau de bord
Questions sécurité ou confidentialité :[email protected][email protected]
Les traductions sont fournies à titre indicatif. En cas d'accord signé, la version anglaise fait foi.