Skip to content
Slaap rustigTrust and privacy

Een papieren spoor

Elke wijziging wordt gelogd: wie deed wat, en wanneer. Alleen zichtbaar voor het eigen bedrijf.

Elke wijziging wordt gelogd: wie deed wat, en wanneer. Alleen zichtbaar voor het eigen bedrijf.

  • 90 days

    longest export window

  • 10,000

    record cap per export

  • 5

    kinds of actors the log can name

Het probleem dat dit oplost

Zonder een gedeelde basis bouwt elk team deze randgevallen opnieuw — en anders.

Six months of logs nobody can read

Every feature invents its own log format. Then a customer asks "who deleted this?" and the rows can't even agree on what an actor is.

The same deletion, logged three times

A retried job writes a duplicate entry on every replay. Reviewers stop trusting a trail that repeats itself.

The export that takes down the database

An unlimited download button eventually asks for years of rows in one request. You find out during a compliance review, at the worst possible moment.

Hoe het werkt

Het mechanisme van begin tot eind, zoals het in de repository is geïmplementeerd.

  1. 1

    Every event goes through one function

    Server code logs events using types from a central registry. Half-built event types throw an error instead of quietly writing junk rows.

  2. 2

    Each event gets a stamped envelope

    Version, actor, resource, outcome, and a hashed IP get added and validated before saving. Raw IP addresses are never stored.

  3. 3

    Admins browse their own history

    Listing checks admin role and plan entitlement on the server, then pages through rows 100 at a time, always scoped to one organization.

  4. 4

    Exports run inside hard limits

    Exports allow up to 90 days and 10,000 records in JSON or NDJSON, and the export itself becomes a new audit event.

Interactief voorbeeld

Bekijk het in werking

Deze rondleiding toont het geïmplementeerde backendcontract zonder account, credentials of providercalls.

Interactief voorbeeld

Explore the implemented decisions

Kies een voorbeeldstatus
Tenant-scoped events

Alleen deterministische voorbeelddata. De interactie gebruikt geen account-, provider- of netwerkverbinding.

Kernpunten

Waarom dit belangrijk is

One writer, no duplicates

Every event goes through one function, and a retried job can't write the same entry twice.

Admin-only access

Only org admins on plans with the audit feature can browse or export, checked on the server every time.

Exports with guardrails

Exports cap at 90 days and 10,000 records, and every export is itself logged.

Technische garanties

Wat dit wel en niet belooft

Veiligheidsgrens

Achter de schermen houden autorisatie, tenantgrenzen en foutafhandeling één duidelijke eigenaar. Zo blijft de snelle ervaring voor gebruikers gekoppeld aan veilig herstel als het misgaat.

Implementatiebewijs

De grens hierboven is geen claim maar code. Deze bestanden dragen het contract:

  • src/features/enterprise/server.ts
  • src/registries/audit-events.ts
  • src/features/enterprise/contracts.ts
Vragen

Veelgestelde vragen

Bouw verder op Een papieren spoor

De documentatie beschrijft dezelfde contracten die deze pagina demonstreert.