Eventi di sicurezza

Gli eventi di sicurezza sono il registro delle attività della tua Organizzazione: ogni accesso, modifica ai permessi, movimento di fondi e modifica alla configurazione, con indicazione di chi l'ha eseguita, da dove e quando. Per i team istituzionali, è lo strumento che risponde alle domande di compliance, supporta i controlli interni e individua le anomalie in anticipo.

Gli eventi di sicurezza registrano le attività dell'intera Organizzazione:

Categoria

Esempi di eventi

Accesso e sessione

Accesso effettuato, disconnessione, tentativi di accesso falliti, verifiche e modifiche alla 2FA

Dispositivi

Dispositivo collegato, dispositivo attendibile, dispositivo approvato, dispositivo revocato

Movimento di fondi

Prelievo richiesto, fondi depositati, trasferimento avviato e completato

Indirizzi

Indirizzo di prelievo aggiunto, aggiornato, rimosso

Team

Ruoli creati, aggiornati, eliminati; ruoli assegnati ai Membri o rimossi da essi

API keys

Chiave API creata, aggiornata, eliminata

Account

Account creato, aggiunto all'Organizzazione o rimosso da essa

Approvazioni

Richiesta di approvazione creata, decisione di approvazione inviata, per ogni workflow

Politiche

Policy aggiornata, policy bloccata, policy sbloccata

I tentativi di accesso falliti vengono registrati insieme a quelli riusciti. Una serie di accessi falliti da una posizione sconosciuta è esattamente il segnale per cui questa sezione esiste.

Ogni evento risponde alle domande che un revisore o un incident responder pone per prime:

Colonna

Cosa ti indica

Azione

Cosa è successo, in linguaggio chiaro: accesso effettuato, prelievo richiesto, chiave API creata

Attore

Chi ha eseguito l'azione: il Membro o la chiave API che l'ha avviata

OS

Il sistema operativo del dispositivo che ha eseguito l'azione

Browser

Il browser o il client da cui proviene l'azione

Posizione e IP

L'origine geografica e l'indirizzo IP della richiesta

ID richiesta

Per le operazioni regolamentate, la richiesta di approvazione che ha autorizzato l'azione

Data

Quando si è verificato

Gli eventi generati dalla sessione di un cliente includono il contesto completo: OS, Browser, Posizione e IP. Gli eventi eseguiti dal sistema per conto del cliente riportano invece il Request ID: il contesto cliente è disponibile negli eventi di approvazione di quella richiesta.

Quando viene eseguita un'operazione regolamentata, i relativi eventi di sicurezza riportano l'ID della richiesta di approvazione associata. Dal Request ID puoi aprire la richiesta e vedere chi l'ha avviata, chi ha approvato, chi ha rifiutato e quando è stata presa ogni decisione.

Questo chiude il ciclo di audit. Per qualsiasi movimento di fondi o modifica amministrativa, puoi ricostruire l'intera catena – l'azione, la richiesta sottostante e le persone che hanno dato il via libera – senza uscire dal prodotto.

Le operazioni dirette – accessi, modifiche ai dispositivi, modifiche alle credenziali – vengono registrate come eventi senza Request ID, poiché per definizione si completano senza approvazione.

  1. Vai a Sicurezza nella tua Organizzazione.
  2. Filtra per Membro, Tipo di evento o Intervallo di date.
  3. Per gli eventi legati a un'operazione regolamentata, segui il Request ID fino alla richiesta di approvazione e alla relativa cronologia di revisione.
  4. Usa Esportazione per scaricare i risultati filtrati per la revisione offline o l'archiviazione.

La visibilità degli eventi di sicurezza segue lo stesso modello di accesso applicato a tutto il resto: è determinata dai livelli di workflow rilevanti nel Profilo Workflow del Membro.

Revisione periodica degli accessi. Filtra le modifiche a ruoli e policy nel periodo di revisione. Ogni modifica è collegata alla relativa richiesta di approvazione tramite il Request ID, così hai la modifica e la sua autorizzazione in un'unica schermata.

Triage degli incidenti. I tentativi di accesso falliti e le posizioni geografiche non riconosciute risaltano nella colonna Posizione & IP. Filtra per Membro per ricostruire l'attività completa di una sessione.

Riconciliazione. Gli eventi relativi ai movimenti di fondi riportano il Request ID corrispondente, così il team finanziario può associare le registrazioni contabili alle richieste e alle approvazioni che le hanno generate.

Risoluzione dei problemi

Le colonne Attore, OS, Browser e Posizione & IP identificano chi ha eseguito l'azione e da dove. Se l'attore è un Membro, contattalo direttamente per confermare. Se l'attività non è riconoscibile — una posizione geografica o un dispositivo sconosciuti — trattala come una potenziale compromissione: disattiva il Membro o revoca la chiave API coinvolta e contatta il supporto.

Solo le operazioni governate riportano un Request ID. Le operazioni dirette — accessi, modifiche ai dispositivi, modifiche alle credenziali — si completano senza una richiesta di approvazione per scelta progettuale, quindi la colonna risulta vuota per queste voci.

Gli eventi eseguiti dal sistema per conto di un cliente — ad esempio, le modifiche applicate dopo l'approvazione di una richiesta — non hanno una sessione cliente propria. Segui il Request ID fino alla richiesta di approvazione: gli eventi relativi all'avvio e alla revisione della richiesta riportano il contesto di sessione delle persone coinvolte.

Hai ancora bisogno di aiuto?