Администрирование
Аудит и безопасность
Как контролировать изменения и реагировать на подозрительные события.
Audit Log
Страница требует audit.read. Фильтрация и пагинация выполняются на сервере;
доступны размеры 30, 50 и 100 записей. Query, action, page и page size сохраняются
в URL, поэтому отфильтрованной выборкой можно поделиться.
В журнал попадают, среди прочего:
- создание, изменение, блокировка и удаление пользователей;
- создание ролей и назначение grants;
- изменения Settings и security policy;
- успешные и неуспешные sync / connection tests;
- публикация ответов и ошибки уведомлений;
- операции с entities, QR-кодами и QR Feedback.
Неизвестные старые action IDs отображаются как System event, а не исчезают.
Что проверять регулярно
| Сигнал | Проверка |
|---|---|
| Повторяющиеся login failures | Учётная запись, IP/proxy и политика блокировки |
| Частые failed sync | Срок credentials, provider quota, сеть и worker |
| Изменение интеграций | Actor, время, target и последующий connection test |
| Удаление QR Feedback | Обоснование и влияние на аналитику |
| Изменение ролей | Соответствие принципу least privilege |
| Failed email | SMTP, получатели и отсутствие утечки содержимого в логах |
Реакция на инцидент доступа
- Заблокируйте затронутого пользователя — активные сессии будут отозваны.
- Просмотрите Audit Log до и после подозрительного времени.
- Смените внешние credentials, если есть признаки их компрометации.
- Не меняйте encryption master key без плана повторной загрузки или re-encryption.
- Зафиксируйте временные меры и восстановите только необходимый доступ.
Защита секретов
- храните production secrets в Dokploy Environment или secret manager;
- не передавайте секреты как Docker build args;
- не вставляйте
.p8, service-account JSON или bearer token в тикеты и audit; - резервируйте encryption key отдельно от database backup;
- удалите
AUTH_ADMIN_PASSWORDпосле production bootstrap; - регулярно проверяйте password recovery через SMTP.

