Skip to main content

Audit Log

📖 Documentazione FuerteventuraTV Plugin AI per Joomla & WordPress
Governance

Audit Log

L'Audit Log è un registro append-only delle azioni sensibili svolte all'interno di JoomlaAI. Fornisce tracciabilità e responsabilità per le operazioni rilevanti dal punto di vista della sicurezza.


Cosa viene loggato

Ogni evento che cambia dati o invoca un provider AI viene scritto nell'audit log:

Tipo eventoEsempi
Chiamata APIMessaggio chat inviato, esecuzione job scheduler
Azione contenutoContenuto approvato, rifiutato, pubblicato, rigenerato
Modifica configurazioneChiave API aggiornata, provider cambiato, regola budget modificata
AutenticazioneLogin admin (Joomla nativo), capability concessa/revocata
SistemaPlugin installato, disinstallato, task cron eseguito
ErroreErrore API provider, budget superato, fallimento token CSRF

Lista audit log

Vai su JoomlaAI → Audit Log.

ColonnaDescrizione
TimestampData e ora dell'evento (UTC)
UtenteUsername dell'attore (o [system] per eventi cron)
Tipo eventoCategoria (vedi tabella sopra)
AzioneAzione specifica (es. chat.send, content.publish, config.api_key_updated)
TargetRisorsa interessata (es. session ID, job ID, nome setting)
Indirizzo IPIP client al momento dell'azione
Risultatosuccess o failure
DettagliJSON espandibile con contesto aggiuntivo

Filtri

FiltroOpzioni
UtenteTutti / utente specifico
Tipo eventoTutti / Chiamata API / Azione contenuto / Modifica config / Sistema / Errore
RisultatoTutti / Success / Failure
Intervallo dataDa / A
Indirizzo IPFiltra per IP

Redazione PII

I valori sensibili vengono automaticamente redatti prima di essere scritti nell'audit log. I seguenti nomi di campo vengono mascherati:

  • api_key, apikey, api-key
  • token, access_token, bearer
  • secret, client_secret
  • password, passwd

I valori redatti appaiono come [REDACTED] nella colonna Dettagli.


Garanzia append-only

La tabella audit log (#__joomlaai_audit_log / wpai_audit_log) ha:

  • Nessun permesso UPDATE concesso all'utente DB applicativo (hardening consigliato).
  • Nessuna azione "modifica" nella UI.
  • L'azione "elimina" è ristretta a core.admin / manage_options ed è essa stessa loggata.
In un ambiente ad alta sicurezza, configura l'utente del database in modo che l'applicazione possa solo INSERT sulla tabella audit (non UPDATE o DELETE).

Retention

I record audit sono mantenuti per 365 giorni per default. Il job di cleanup giornaliero purga i record oltre il periodo di retention.

Per modificare:

  • Joomla: Configurazione → Data → Audit log retention (days)
  • WP: Impostazioni → Data Retention → Audit log (days)

Impostare a 0 disabilita il cleanup (record mantenuti indefinitamente — consigliato per compliance).


Export

Clicca Esporta CSV per scaricare la vista filtrata corrente come file CSV. Le colonne corrispondono alla vista lista.


Permessi

CapabilityAccesso
joomlaai.audit / wpai_view_auditVedere l'audit log
core.admin / manage_optionsEsportare ed eliminare record audit

_Ultimo aggiornamento: 2026-05-19 · v2.5.3_

Kepp in touch!
Send us your questions and needings
reCAPTCHA v3: Imposta il tuo sito e la chiave segreta nella pagina di configurazione.

Copyright www.fuerteventuratv.net © From 2011. All Rights Reserved.