Log de auditoría
Qué queda registrado, quién puede leerlo y por qué el acceso por workspace también aparece.
Qué se registra
El log de auditoría guarda las acciones relevantes realizadas en tu organización: quién creó, alteró o eliminó qué, y cuándo. Existe para las dos preguntas que aparecen después de cualquier incidente — qué pasó y quién lo hizo.
Es posible filtrar por organización y por usuario, que son los dos recortes que usa una investigación real.
El acceso por workspace aparece aquí
Cuando alguien consulta los datos de tu organización mediante una concesión de workspace, eso se registra en tu log — no en el suyo.
Es una decisión sobre quién necesita la información. Conceder acceso a un grupo económico es razonable; conceder acceso invisible no lo es. Quien es observado puede ver quién observó y cuándo.
También para lo que corre solo
Los procesos automáticos registran en el mismo lugar, incluso cuando fallan. Un recolector de evidencias que no logró correr deja rastro — el silencio de un automatismo es justamente lo que nadie nota hasta que lo necesita.