Reactive EngineeringRE Docs
Администрирование

Аудит и безопасность

Как контролировать изменения и реагировать на подозрительные события.

Audit Log

Страница требует audit.read. Фильтрация и пагинация выполняются на сервере; доступны размеры 30, 50 и 100 записей. Query, action, page и page size сохраняются в URL, поэтому отфильтрованной выборкой можно поделиться.

В журнал попадают, среди прочего:

  • создание, изменение, блокировка и удаление пользователей;
  • создание ролей и назначение grants;
  • изменения Settings и security policy;
  • успешные и неуспешные sync / connection tests;
  • публикация ответов и ошибки уведомлений;
  • операции с entities, QR-кодами и QR Feedback.

Неизвестные старые action IDs отображаются как System event, а не исчезают.

Что проверять регулярно

СигналПроверка
Повторяющиеся login failuresУчётная запись, IP/proxy и политика блокировки
Частые failed syncСрок credentials, provider quota, сеть и worker
Изменение интеграцийActor, время, target и последующий connection test
Удаление QR FeedbackОбоснование и влияние на аналитику
Изменение ролейСоответствие принципу least privilege
Failed emailSMTP, получатели и отсутствие утечки содержимого в логах

Реакция на инцидент доступа

  1. Заблокируйте затронутого пользователя — активные сессии будут отозваны.
  2. Просмотрите Audit Log до и после подозрительного времени.
  3. Смените внешние credentials, если есть признаки их компрометации.
  4. Не меняйте encryption master key без плана повторной загрузки или re-encryption.
  5. Зафиксируйте временные меры и восстановите только необходимый доступ.

Защита секретов

  • храните production secrets в Dokploy Environment или secret manager;
  • не передавайте секреты как Docker build args;
  • не вставляйте .p8, service-account JSON или bearer token в тикеты и audit;
  • резервируйте encryption key отдельно от database backup;
  • удалите AUTH_ADMIN_PASSWORD после production bootstrap;
  • регулярно проверяйте password recovery через SMTP.

On this page