审计日志
最后更新:2026年7月4日
值得信赖的平台需要一份值得信赖的活动记录。CORPYO 会记录平台上与安全相关的活动,以便能够准确重建事件、审查访问情况,并在需要时向客户和监管机构提供精确的说明。
我们记录的内容
我们记录的事件类别包括:
- 身份验证事件(登录、登出、登录失败尝试、密码重置、MFA 注册及验证挑战)
- 管理及特权操作(角色变更、权限授予、数据导出、配置变更)
- 内部员工对敏感客户记录的访问(例如客服或合规人员对 KYC 文件的审查)
- 基础设施及安全控制变更(部署、防火墙规则变更、密钥轮换)
- 对敏感端点的 API 请求
不可篡改的日志
安全和审计日志被写入一个集中的、访问受控的日志系统,该系统与其所描述的应用数据库相互独立。写入权限受到限制,负责相关操作的工程师或客服人员无法编辑这些日志——这种分离是刻意为之,即使在内部人员风险场景下,日志也能保持可靠的记录。
监控
日志会输入到我们的实时监控和告警流水线(参见安全计划 → 监控)。自动化规则会标记诸如反复登录失败、权限提升、异常的数据导出量或来自异常位置的访问等模式,并将其发送给值班安全和工程人员进行审查。
日志保留
与安全相关的日志会被保留足够长的时间,以支持事件调查、内部审计及适用的法律或监管记录保存义务,之后将按照我们隐私政策中所述的数据保留做法安全删除或匿名化处理。对自身合规计划有特定保留或导出要求的企业客户可联系 [email protected]。
安全事件
除常规访问日志外,我们还跟踪专门的安全事件——检测到的异常、在网络边缘被阻止的攻击尝试、漏洞扫描发现,以及事件响应操作——这些都是我们更广泛的事件响应流程的一部分。
