All
Filtrer etter:
Hvordan setter jeg inn penger på kontoen min?
Jeg trenger hjelp med kontoverifisering
Hvorfor får jeg ikke tilgang til kontoen min?
Er det gebyrer for kryptouttak?
Jeg trenger hjelp med innlogging på kontoen min
Sikkerhetshendelser er organisasjonens aktivitetslogg: alle pålogginger, endringer i tillatelser, pengebevegelser og konfigurasjonsendringer – hvem som utførte dem, fra hvor og når. For institusjonelle team er dette verktøyet som besvarer compliance-spørsmål, støtter internrevisjon og avdekker avvik tidlig.
Sikkerhetshendelser dekker aktivitet i hele organisasjonen:
Kategori | Eksempelhendelser |
|---|---|
Pålogging og økt | Logget inn, logget ut, mislykkede påloggingsforsøk, 2FA-utfordringer og -endringer |
Enheter | Enhet tilknyttet, enhet klarert, enhet godkjent, enhet tilbakekalt |
Pengebevegelser | Uttak forespurt, midler satt inn, overføring initiert og fullført |
Adresser | Adresse for uttak lagt til, oppdatert, fjernet |
Team | Roller opprettet, oppdatert, slettet; roller tildelt og fjernet fra medlemmer |
API-nøkler | API-nøkkel opprettet, oppdatert, slettet |
Underkontoer | Konto opprettet, lagt til eller fjernet fra organisasjonen |
Godkjenninger | Godkjenningsforespørsel opprettet, godkjenningsbeslutning sendt, på tvers av alle arbeidsflyter |
Retningslinjer | Policy oppdatert, policy låst, policy låst opp |
Mislykkede påloggingsforsøk registreres sammen med vellykkede. En rekke mislykkede pålogginger fra et ukjent sted er nettopp det signalet denne loggen er laget for å fange opp.
Hver hendelse svarer på spørsmålene en revisor eller hendelsesansvarlig stiller først:
Spalte | Hva det forteller deg |
|---|---|
Handling | Hva som skjedde, i klartekst: logget inn, uttak forespurt, API-nøkkel opprettet |
Aktør | Hvem som utførte handlingen – medlemmet eller API-nøkkelen som initierte den |
OS | Operativsystemet til enheten som utførte handlingen |
Nettleser | Nettleseren eller klienten som handlingen kom fra |
Plassering og IP-adresse | Geografisk opprinnelse og IP-adresse for forespørselen |
Forespørsels-ID | For styrte operasjoner: godkjenningsforespørselen som autoriserte handlingen |
Dato | Når det skjedde |
Hendelser fra en kundes økt inneholder full kundekontekst: OS, nettleser, plassering og IP-adresse. Hendelser som systemet utfører på vegne av kunden, inneholder i stedet Request ID – kundekonteksten ligger på godkjenningshendelsene for den aktuelle forespørselen.
Når en styrt operasjon kjøres, inneholder sikkerhetshendelsene ID-en til den tilknyttede godkjenningsforespørselen. Via Request ID kan du åpne forespørselen og se hvem som initierte den, hvem som godkjente, hvem som avviste, og når hver beslutning ble fattet.
Dette lukker revisjonssløyfen. For enhver pengebevegelse eller administrativ endring kan du rekonstruere hele kjeden: handlingen, forespørselen bak den og personene som godkjente – uten å forlate produktet.
Direkte operasjoner – innlogginger, enhetsendringer og legitimasjonsendringer – registreres uten Request ID, ettersom de fullføres uten godkjenning per design.
Tilgang til sikkerhetshendelser følger samme modell som alt annet: synlighet styres av de relevante arbeidsflytsnivåene i et medlems arbeidsflytsprofil.
Periodisk tilgangsgjennomgang. Filtrer på rolle- og policyendringer i gjennomgangsperioden. Hver endring er koblet til sin godkjenningsforespørsel via Request ID, slik at du ser endringen og autorisasjonen i én visning.
Hendelseshåndtering. Mislykkede innlogginger og ukjente steder skiller seg ut i kolonnen Sted og IP. Filtrer på medlem for å rekonstruere all aktivitet i en økt.
Avstemming. Hendelser knyttet til overføringer har sin Request ID, slik at finansteamet kan koble regnskapsoppføringer til forespørslene og godkjenningene som lå til grunn.
Kolonnene Aktør, OS, Nettleser og Sted og IP viser hvem som utførte handlingen og fra hvor. Er aktøren et medlem, ta kontakt med vedkommende direkte. Hvis aktiviteten virkelig ikke kan gjenkjennes – ukjent sted eller enhet – behandle det som et mulig sikkerhetsbrudd: deaktiver medlemmet eller trekk tilbake den aktuelle API-nøkkelen, og kontakt Support.
Bare styrte operasjoner har en Request ID. Direkte operasjoner – innlogginger, enhetsendringer og endringer av påloggingsinformasjon – fullføres uten godkjenningsforespørsel, så kolonnen er tom for disse.
Hendelser som systemet utfører på vegne av en kunde – for eksempel endringer som trer i kraft etter at en forespørsel er godkjent – har ingen egen klientøkt. Følg Request ID til godkjenningsforespørselen: hendelsene for oppstart og gjennomgang av forespørselen inneholder klientkonteksten til de involverte.