Een vastlegging die alleen aangevuld kan worden van wie wat wijzigde in je werkomgeving, afgedwongen in de database zodat niemand er stil in kan bewerken, wij ook niet. Het legt elke supportsessie vast die email.eu in je werkomgeving opent, en het legt vanaf dag één vast in elk abonnement. Een Business-functie om te lezen.
Elk werkomgevingsproduct heeft ergens een antwoord op "wie heeft dit gewijzigd?". Meestal ligt het begraven, meestal kom je erachter dat je het nodig had in de week nadat je het nodig had. Wij hebben het onze gebouwd als een gewoon, leesbaar logboek dat je altijd kunt openen: wie deed wat, wanneer, en vanaf waar. Deze post gaat over wat erin staat, wat er bewust niet in staat, en de ene regel die de meeste producten je niet laten zien.
Het auditlogboek legt de beheer- en beveiligingshandelingen vast die veranderen hoe je werkomgeving is ingericht of wie erin kan. Als iemand een collega uitnodigt, er een verwijdert, of iemands rol wijzigt. Als een domein wordt toegevoegd, geverifieerd of verwijderd. Als je abonnement verandert, als eenmalig aanmelden wordt ingericht of de sleutels ervan worden geroteerd, als er een doorstuurregel bijkomt, als je huisstijl verandert. En de accountbeveiligingsgebeurtenissen die het meest uitmaken: een wachtwoordherstel, een app-wachtwoord dat wordt aangemaakt of ingetrokken, versleuteling in ruste die aan of uit gaat.
Elke regel bevat dezelfde paar dingen: wie het deed, wat hij deed, wat het raakte, wanneer, en het IP-adres waar het vandaan kwam. De "wie" overleeft het vertrek van de persoon. Verwijder je over zes maanden een collega, dan lezen zijn eerdere regels nog met zijn naam en adres, omdat we die op de regel zelf bewaren in plaats van te verwijzen naar een account dat niet meer bestaat.
Je vindt het onder Instellingen, als een pagina waarin je terug kunt bladeren in de tijd. Eigenaren en beheerders kunnen het lezen. Er zijn geen knoppen om het te bewerken of op te ruimen, en dat is ontwerp, wat het volgende deel is.
Een auditlogboek dat je stil kunt bewerken is geen auditlogboek. Dit logboek kan dus alleen aangevuld worden, en die regel woont in de database zelf en niet in de applicatiecode erbovenop. De database weigert elke poging een regel te wijzigen of te verwijderen zodra hij geschreven is. Dat geldt voor jouw beheerders, en het geldt voor ons. Niemand veegt een regel weg omdat hij ongelegen komt.
Er is één bewuste uitzondering, en die is het noemen waard in plaats van verstoppen: een toekomstige opruiming vanwege bewaartermijnen, het soort dat logboeken ouder dan een bepaalde periode inkort, is een directe databasehandeling die een beheerder met opzet uitvoert, buiten het normaal draaiende systeem om. Gewoon gebruik, het onze inbegrepen, kan niet aan wat er staat komen.
Dit is het deel waar we het meest om geven. Opent iemand van email.eu een supportsessie in jouw werkomgeving, dan landt die handeling in jouw auditlogboek zoals elke andere, gestempeld als ons en gemarkeerd met wanneer hij begon en wanneer hij eindigde. Datzelfde geldt voor het handjevol andere dingen die onze support namens jou kan doen, zoals een domein inrichten of een facturatie-instelling aanpassen. Je hoeft ons niet te vragen wat we deden. Het staat in je eigen logboek, naast de handelingen van je team, in dezelfde lijst.
Wij vinden dit de eerlijke versie van een belofte die veel bedrijven losjes doen. Genoeg providers vertellen je dat ze "alleen bij je data komen als het nodig is". Minder providers laten je zien, in een vastlegging die jij beheert en wij niet kunnen wissen, elke keer dat ze dat deden. Dat is het verschil tussen vertrouwen als zin op een pagina en vertrouwen dat je kunt controleren.
Het is net zo belangrijk te zeggen wat dit logboek niet is, want de verkeerde aanname is hier een privacyprobleem en geen ontbrekende functie.
Het is geen vastlegging van wat je mensen binnen hun postbussen en bestanden doen. We leggen niet vast wie welke mail las, wie welk document opende, wie aan welk gesprek deelnam. Die laag van toezicht is precies het ding dat een soevereine werkomgeving niet zou moeten bouwen, en we hebben het niet gebouwd. Het auditlogboek gaat over het beheer van de werkomgeving, over de instellingen en de toegang en de beveiligingsbeslissingen, niet over het dagelijkse werk dat erbinnen gebeurt. De privacy van je team tegenover het toezicht van hun eigen werkgever is een grens die we bewust houden.
Zoek je dus naar leesbevestigingen per bericht door je hele bedrijf, dan is dit dat niet, en dan zouden we voorzichtig willen opperen dat wat je eigenlijk wilt een gesprek is over waarom.
Eén praktische opmerking. Het logboek is een functie van het Business-abonnement om te lézen, maar het vastleggen wacht niet op de upgrade. We leggen deze handelingen vast voor elke werkomgeving vanaf de dag dat hij wordt aangemaakt. Gaat een team dus naar Business, dan is de geschiedenis er al, terug tot het begin, in plaats van vers te beginnen op de dag van de upgrade. Je zet geen camera aan. Je krijgt de sleutel tot beelden die al voor je werden bewaard.
De meeste kleine teams zullen het auditlogboek zelden openen: na een personeelswissel, tijdens een beveiligingsronde, de eerste keer dat een nieuwe beheerder wil begrijpen wat de vorige heeft ingericht. Dat is de juiste hoeveelheid. Het hoort stille infrastructuur te zijn waar je blij van bent op de dag dat je het nodig hebt, en geen dashboard dat je moet babysitten.
De teams die erin zullen wonen zijn degenen met een reden: wie verantwoording aflegt aan een toezichtsregime, wie gereguleerde gegevens verwerkt, of wie simpelweg zo groot is dat "ik denk dat Sofie dat vorig jaar heeft ingericht" geen goed genoeg antwoord is. Ben je dat, en wil je precies zien hoe het logboek zich gedraagt tegen je eigen eisen voordat je je vastlegt, dan praten we graag met je. We lopen je liever door het echte ding heen dan dat we je een checklist geven.