[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"glossary-audit-log::ru":3,"gloss-cluster-audit-log::ru":23,"gloss-next-audit-log::ru":9},{"slug":4,"category":5,"name":6,"definition":7,"meta_desc":8,"faq":9,"schema_markup":9,"related":10},"audit-log","security","Журнал аудита (Audit Log)","Журнал аудита — это добавляемая только записями (append-only) хроника значимых для безопасности событий вашего приложения: кто, что, с каким ресурсом и когда сделал. Входы, изменения прав, экспорт данных, удаления и действия администраторов — каждое становится неизменяемой записью с субъектом, действием, целью и меткой времени. Для SaaS-разработчиков журналы аудита служат двум аудиториям. Службам безопасности ваших клиентов они нужны для расследования инцидентов и подтверждения соответствия, поэтому экспортируемый или потоковый журнал — частое корпоративное требование и преимущество старших тарифов. Ваш собственный аудит SOC 2 тоже зависит от логирования административного доступа. Практическое замечание: журнал аудита — не то же самое, что отладочные логи; он должен быть защищён от подделки, храниться заданный срок и никогда не содержать секретов или полных персональных данных. Собирайте события в одной узловой точке (сервисный слой или middleware), чтобы ничего не терялось молча, и записывайте реальную личность субъекта, а не только внутренний идентификатор. Проектируйте схему заранее — восстановить историю, которую вы не фиксировали, невозможно.","Журнал аудита — append-only запись того, кто, что, с каким ресурсом и когда сделал: входы, смены прав, экспорты, удаления, каждое действие администратора.",null,[11,14,17,20],{"slug":12,"name":13},"rbac","Управление доступом на основе ролей (RBAC)",{"slug":15,"name":16},"scim","SCIM (система кросс-доменного управления идентификацией)",{"slug":18,"name":19},"soc-2","SOC 2",{"slug":21,"name":22},"zero-trust","Архитектура нулевого доверия (Zero-Trust)",[24,28,32,35,38,42,45,48,51,54,57,60],{"slug":25,"category":5,"name":26,"updated_at":27},"blast-radius","Радиус поражения","2026-08-24T03:30:02+00:00",{"slug":29,"category":5,"name":30,"updated_at":31},"break-glass-access","Аварийный доступ (break-glass)","2026-08-24T02:46:38+00:00",{"slug":33,"category":5,"name":34,"updated_at":31},"bridge-letter","Бридж-письмо (bridge letter)",{"slug":36,"category":5,"name":37,"updated_at":31},"business-associate-agreement","Соглашение с бизнес-партнёром (BAA)",{"slug":39,"category":5,"name":40,"updated_at":41},"byok","Собственный ключ шифрования (BYOK)","2026-08-24T02:46:37+00:00",{"slug":43,"category":5,"name":44,"updated_at":31},"cve","CVE (идентификатор уязвимости)",{"slug":46,"category":5,"name":47,"updated_at":27},"data-classification","Классификация данных",{"slug":49,"category":5,"name":50,"updated_at":31},"data-loss-prevention","Предотвращение утечек данных (DLP)",{"slug":52,"category":5,"name":53,"updated_at":31},"data-minimization","Минимизация данных",{"slug":55,"category":5,"name":56,"updated_at":31},"data-poisoning","Отравление данных (Data Poisoning)",{"slug":58,"category":5,"name":59,"updated_at":31},"data-processing-agreement","Соглашение об обработке данных (DPA)",{"slug":61,"category":5,"name":62,"updated_at":41},"data-retention","Политика хранения данных (Data Retention)"]