Audit-Log
Das Audit-Log beantwortet eine Frage: Wer hat das geändert, und wann? Es zeichnet jedes Anlegen, Ändern und Löschen an den Ressourcen Ihrer Organisation auf — durch eine Person im Dashboard oder durch einen API-Schlüssel.
Verfügbar im Tarif Enterprise, unter Einstellungen → Audit-Log.
Was eine Zeile enthält
Abschnitt betitelt „Was eine Zeile enthält“| Spalte | Was es ist |
|---|---|
| Datum | Wann die Änderung geschah. |
| Aktion | create, update, delete, invite, revoke, rotate, export. |
| Ressource | Der Typ (monitor, alert_channel, status_page, member, api_key, escalation_policy, organization) samt aktuellem Namen der Ressource und vollständiger Kennung. |
| Details | Was sich tatsächlich geändert hat — die berührten Felder oder eine kurze Zusammenfassung der Nutzlast. |
| Benutzer | E-Mail oder Benutzername der handelnden Person, oder API key: <Name>, wenn es über die öffentliche API kam. |
| IP-Adresse | Die Client-Adresse, von der die Anfrage kam. |
Die Liste ist seitenweise aufgeteilt, neueste zuerst, 25 Zeilen pro Seite.
Was aufgezeichnet wird
Abschnitt betitelt „Was aufgezeichnet wird“- Monitors — angelegt, geändert, gelöscht.
- Alarmkanäle — angelegt, geändert, gelöscht.
- Statusseiten — angelegt, geändert, gelöscht.
- Eskalationsrichtlinien — angelegt, geändert, gelöscht.
- Team — versendete Einladungen, geänderte Rollen, entfernte Mitglieder.
- API-Schlüssel — erstellt, rotiert, widerrufen.
- Organisation — DSGVO-Datenexport, Löschung der Organisation.
- Alarme — Bestätigungen, auch „alle bestätigen”.
Zugangsdaten erscheinen nie: Monitor-Passwörter, Kanal-Token und Werte von API-Schlüsseln werden maskiert, bevor die Zeile geschrieben wird.
Zeitfenster und Aufbewahrung
Abschnitt betitelt „Zeitfenster und Aufbewahrung“Die Seite zeigt standardmäßig die letzten 90 Tage. Der zugrunde liegende Endpunkt akzeptiert ein längeres Fenster — bis zu 730 Tage —, und Audit-Zeilen werden mindestens 12 Monate aufbewahrt, unabhängig von der üblichen Datenaufbewahrung Ihres Tarifs, denn sie sind Nachweis für die Compliance und keine Monitoring-Daten.
Export für eine Prüfung
Abschnitt betitelt „Export für eine Prüfung“Derselbe Endpunkt liefert das gesamte Fenster als CSV:
/api/audit?format=csv&days=365Rufen Sie ihn auf, während Sie als Owner oder Admin am Dashboard angemeldet sind,
und Ihr Browser lädt okstatus-audit-<org>-365d.csv mit den Spalten timestamp, actor, action, resource_type, resource_id, ip_address, metadata herunter. Die
optionalen Parameter action= und resourceType= grenzen weiter ein. Eine
Schaltfläche dafür gibt es in der Oberfläche noch nicht — die URL ist der Weg
hinein.
Verlässlichkeit
Abschnitt betitelt „Verlässlichkeit“Ein fehlgeschlagener Audit-Schreibvorgang wird gezählt und protokolliert, statt still verworfen zu werden; und bei den Aktionen, die für die Compliance am meisten zählen — Rollenänderungen, Widerruf von Schlüsseln, Löschung der Organisation —, scheitert die Operation selbst, wenn ihre Audit-Zeile nicht geschrieben werden kann. Eine Lücke in diesem Protokoll gilt als Defekt, nicht als Unannehmlichkeit.