DOC-AUD-001 · 信任中心

运营审计日志政策

AdaptOrch 记录哪些运营事件、为何保留它们,以及它们如何支持 B2B 信任审查。

负责人
安全官 / 平台工程
生效日期
2026年4月27日
最后更新
2026年4月27日
联系方式
ingeng2004@gmail.com

范围

文档范围

身份验证、租户管理、API 密钥、服务商路由、计费相关变更、安全事件、支持操作与系统健康事件。

状态:首个运营草案,待法律审查。在作为具有约束力的政策发布或附加到已签署的企业协议之前,须经法律顾问、隐私负责人与安全负责人审查。

§ 01

记录的事件

身份验证与身份事件:登录、登出、登录失败、密码重置、(在支持时)MFA/安全变更。

租户管理:成员变更、角色变更、租户资料变更、设置更新与套餐变更。

API 密钥事件:创建、创建时显示、轮换、吊销、使用失败、速率限制事件与可疑密钥使用。

运营事件:部署、事件响应操作、服务商故障转移、运行时控制变更与安全相关配置变更。

§ 02

日志保护

审计日志应以追加为主、受访问控制、带时间戳、在适用时按租户范围划分,并防止普通用户修改。

日志不得有意包含明文 API 密钥、密码、支付卡号或不必要的敏感提示词内容。

§ 03

使用与保留

审计日志用于安全调查、客户支持、滥用检测、合规证据与运营调试。

保留取决于套餐、法律义务、安全需要与基础设施限制。高价值安全日志应与普通应用调试日志分开保留。

联系

问题与更新

支持问题请联系 ingeng2004@gmail.com。安全报告请联系 ingeng2004@gmail.com。隐私请求请联系 ingeng2004@gmail.com