CurNext

CurNext

Piste d'audit

CurNext conserve un historique lié au projet de qui a fait quoi, quand - des accès et actions d'administration aux décisions de readiness, au cycle de vie des appareils et aux événements orientés GDPR.

Cette page décrit la piste d'audit produit que les acheteurs et les équipes de chantier utilisent dans la plateforme CurNext. Ce n'est pas un visualiseur de journaux en direct. Ouvrez le tableau de bord pour l'historique de votre projet.

Pourquoi elle existe

  • Preuves de transfert

    Montrez aux clients et aux consultants ce qui a été mesuré, quand la readiness a changé, et qui a pris en charge les alertes - sans reconstruire des tableurs après coup.

  • Responsabilité

    L'accès sur invitation uniquement, le RBAC et le MFA privilégié encadrent les actions importantes. Les opérations sensibles laissent une trace liée à l'identité et au moment.

  • Réclamations et discussions de conformité

    Les événements de fuite, les lots de cure et les décisions de séchage restent cartographiés sur la structure du projet pour que assureurs, auditeurs et propriétaires puissent examiner une histoire cohérente.

Ce qui est enregistré

La couverture des événements s'élargit avec la plateforme. Publiquement, nous décrivons des catégories - pas chaque nom de champ interne.

Catégories d'événements enregistrés dans la piste d'audit CurNext
CatégorieExemples
Accès et identitéInvitations, résultats de connexion, changements de rôle, refus de permission, étapes d'administration sensibles à la session
Projet et membershipCréation de projet, ajout/retrait de membres, actions d'administration liées à l'abonnement et aux sièges le cas échéant
Appareils et OTAThèmes de provisionnement et de vérification, affectation aux espaces, résultats de staging et d'application firmware en périphérie
Readiness et opsTransitions de statut, création/prise en charge/résolution d'alertes, exports et génération de rapports lorsqu'ils sont proposés
Confidentialité / GDPRÉvénements d'audit structurés pour les parcours d'accès, d'export et d'effacement - les secrets ne sont pas écrits dans les journaux

Comment la piste est structurée

  • Liée au bâtiment

    Les événements s'inscrivent dans le contexte projet et BIM - bâtiments, espaces et appareils - pour qu'un dump de capteurs ne soit pas toute l'histoire.

  • Visible via API si licencié

    Les intégrations Professional peuvent lister les événements d'audit via l'API REST et les SDK pour scripts et outils internes.

  • Thèmes d'intégrité

    La conception cloud vise des enregistrements append-friendly et conscients de l'intégrité. Les thèmes de hachage (par exemple SHA-256) soutiennent l'intégrité d'audit dans l'architecture de sécurité.

  • Rétention avec un but

    La rétention suit les besoins produit et contractuels. Certains flux d'audit sécurité et GDPR peuvent être append-only ou pseudonymisés plutôt que réécrits à la légère.

Qui peut voir quoi

CurNext est sur invitation uniquement et n'onborde pas d'utilisateurs produit de moins de 18 ans selon ses politiques internes. Les nouveaux comptes Google ou e-mail ne s'auto-provisionnent pas dans un projet sans invitation ou membership existant.

  • Rôles projet

    La visibilité suit le RBAC du projet. Les administrateurs de site et d'entreprise voient un historique plus large que les collaborateurs en lecture seule.

  • Actions privilégiées

    Les étapes d'administration élevées et sensibles à la sécurité exigent une authentification plus forte et laissent une responsabilité plus claire.

  • Isolation des locataires

    L'historique d'audit est limité à votre organisation et à vos projets - pas un flux public partagé entre clients.

Questions sécurité ou confidentialité :[email protected][email protected]

Les traductions sont fournies à titre indicatif. En cas d'accord signé, la version anglaise fait foi.