API
API del log di audit
Interroga il registro pronto per l'attestazione di ogni emissione, azione, decisione di policy, e revoca.
Cosa finisce nel log
Ogni emissione di credenziale, ogni azione governata con la sua decisione di policy, ogni cambio di sponsor, e ogni revoca scrive una voce immutabile. Ogni voce nomina l'identità, lo sponsor, l'ambito, e l'esito.
Il log è append-only. Le voci non vengono mai modificate o cancellate, ed è ciò che lo rende pronto per l'attestazione.
Interrogare le voci
GET /v1/audit con filtri per identità, sponsor, tipo di azione, decisione, e un intervallo temporale. I risultati sono ordinati dal più recente e paginati tramite cursore.
Restringi le query durante un incidente — filtra su una singola identità e una finestra temporale ristretta per ricostruire esattamente cosa ha fatto un agente.
Streaming
Iscriviti a /v1/audit/stream per ricevere le voci man mano che vengono scritte. Usalo per alimentare il monitoraggio in tempo reale, il rilevamento delle anomalie, e i trigger di revoca automatizzati su attività fuori ambito.
Pacchetti di attestazione
POST /v1/audit/export genera un pacchetto di evidenze firmato su un intervallo temporale, mappato ai controlli SOC 2 e ISO 27001. Il pacchetto deriva interamente dallo stesso log che interroghi ogni giorno, così l'evidenza non si allontana mai dalla realtà.