Jarvisby TheSEO
NL
Taal · dezelfde paginaNLNederlands/jarvis/vertrouwen/logging/ENEnglish (UK)/en/jarvis/trust/logging/ESEspañolnog niet vertaaldWe onthouden je keuze niet en sturen je nooit automatisch door.
SEC.J01 · geldende werkwijze De bewaartermijnen staan in de privacyverklaring en de verwerkersovereenkomst
~/jarvis/vertrouwen/logging[ok] geladen
SEC.J01 · loggingprotocol versie 0.2 · geldende werkwijze

Het loggingprotocol van Jarvis: genoeg bewijs, zo min mogelijk inhoud.

Logging moet fouten, misbruik en approvals aantoonbaar maken zonder klantcontent onnodig te dupliceren.

Lees de privacyverklaring Het incidentprocesnegentig dagen in productie, daarna nog uiterlijk vijfendertig in de back-up
Gianluca, die het loggingprotocol schreef
beeld · wie het protocol schreef, leest de logregels zelf
$ cat sec-j01.md # loggingprotocol
FIG.01 · Wat er wel en niet in het logboek komt

Links de metadata die het bewijs draagt, rechts de inhoud die er niet in hoort

Genoeg bewijs met zo min mogelijk inhoud is geen leus maar een indeling. De vijf regels links zijn de vijf punten uit de lijst hieronder, uit elkaar getrokken tot de velden waaruit ze bestaan. De zeven blokken rechts staan zwart omdat er standaard niets van in de log terechtkomt.

~/jarvis/vertrouwen/logging · velden.schema[ok] append-only
gaat het logboek inmetadata
Het verzoek zelfrequest-idtijdstipactororganisatieroute
Wijzigingen aan toegangauthenticatierolconnectorentitlement
Welke versie goldbrongeheugenagentapproval
Wat de uitvoering deedtoolactieresultaatstatusduurfoutcategorie
Ingrepen op je gegevenssupporttoegangexportverwijderingincidentstatus
blijft er standaard uitinhoud en geheimen
Volledige prompts
Antwoorden
Documenten
API-sleutels
Tokens
Betaalkaartgegevens
Bijzondere persoonsgegevens
uitzonderingis inhoudlogging tijdelijk nodig voor een incident, dan krijgt zij doel, eigenaar, termijn, toegang en verwijderbewijs, en pas dan mag zij aan
# schema van de indeling, geen kopie van een echt logboek
SEC.J01 · toelichting

Wel loggen

request-id, tijdstip, actor, organisatie en route;authenticatie-, rol-
  • request-id, tijdstip, actor, organisatie en route;
  • authenticatie-, rol-, connector- en entitlementwijzigingen;
  • bron-, geheugen-, agent- en approvalversies;
  • toolactie, resultaatstatus, duur en foutcategorie;
  • supporttoegang, export, verwijdering en incidentstatus.

Niet standaard loggen

Volledige prompts, antwoorden, documenten, API-sleutels, tokens, betaalkaartgegevens en bijzondere persoonsgegevens. Als tijdelijke inhoudlogging noodzakelijk is voor een incident, krijgt zij doel, eigenaar, termijn, toegang en verwijderbewijs.

Integriteit en toegang

Kritieke audit-events zijn append-only, tijdgesynchroniseerd en afgeschermd. Alleen bevoegde rollen krijgen inzage. Export maskeert geheimen en data van andere tenants.

Retentie

Security-, product- en klantinhoudlogs krijgen afzonderlijke termijnen. Technische logs en beveiligingslogs bewaren we negentig dagen; e-mailevents en algemene logs eveneens negentig dagen; een back-up verdwijnt uiterlijk vijfendertig dagen nadat de gegevens uit productie zijn verwijderd. Hoort een log bij een bevestigd incident, dan bewaren we dat deel langer omdat we het als bewijs nodig hebben. Deze termijnen staan in de privacyverklaring en de verwerkersovereenkomst; die zijn leidend en worden technisch afgedwongen en getest.

Waar dit onder valt

Deze pagina beschrijft hoe we het bouwen. Wat wij juridisch met je gegevens mogen, staat in de privacyverklaring en, voor wat wij namens jou verwerken, in de verwerkersovereenkomst. Wijkt deze uitleg daarvan af, dan geldt het document.

FIG.02 · Hoe lang een logregel blijft staan

Negentig dagen in productie, daarna nog uiterlijk vijfendertig in de back-up

De twee termijnen hierboven staan hier op schaal naast elkaar, negentig om vijfendertig. Er staat bewust geen totaal bij, want de back-uptermijn begint pas op het moment dat de gegevens uit productie verdwijnen. De onderste regel is de enige die geen einde heeft.

~/jarvis/vertrouwen/logging · bewaartermijn[let op] het document is leidend
90 d: in productie35 d: uiterlijk, back-uprotatie na verwijdering uit productiegeen vast einde
# deze termijnen staan in de privacyverklaring en de verwerkersovereenkomst; die zijn leidend en worden technisch afgedwongen en getest
SEC.J01 · Volgende stap

Alles in het vertrouwenscentrum staat met naam en stand

Dit onderdeel hoort bij het vertrouwenscentrum van Jarvis. Elk document staat er met naam, status en versie, en botst een toelichting met een document, dan wint het document.

Sectie · Volgende stap24/7 bereikbaar · sales@theseo.nl
Plan een gesprek
Geschreven door GianlucaOprichter. Bouwt sinds 2017 aan vindbaarheid voor Nederlandse bedrijven, in Google en in AI-antwoorden. Meer over het instituut.