Attività e Audit Trail
Mirox conserva un registro completo e cronologico di ogni cosa significativa che accade sul tuo account — una modifica che fai tu, una modifica fatta da un collega, un evento segnalato da un agente sul posto, un'azione compiuta da un assistente AI o un processo automatico in esecuzione in background. Questo registro si chiama Attività e Audit Trail.
Ovunque qualcosa venga creato, modificato, eliminato, avviato, arrestato, riesca o fallisca, Mirox scrive un evento. Ogni evento risponde alle stesse quattro domande, ogni volta:
- Cosa è successo (ad es. è stato modificato il limite di immissione in rete di un parco, un inverter è andato offline, un membro è stato invitato)?
- Chi o cosa lo ha causato?
- Quando è successo?
- Come è stato attivato — una persona nell'applicazione web, un assistente AI, un agente sul posto o un processo di sistema automatico?
A differenza della pagina Audit Logging degli Accessi — che traccia l'accesso remoto di rete ai dispositivi del tuo impianto (VPN e Proxy) — l'Attività e Audit Trail traccia le modifiche e gli eventi sull'intera piattaforma. Le due cose si completano a vicenda: una risponde a "chi ha raggiunto quale dispositivo", l'altra a "chi ha modificato cosa, e cosa è successo".
I Quattro Flussi di Attività
Ogni evento appartiene esattamente a uno di quattro flussi, a seconda di ciò che riguarda. Questo mantiene ciascun pubblico concentrato sull'attività che gli è pertinente.
| Flusso | Copre | Esempi tipici | Chi può vederlo |
|---|---|---|---|
| Parco | Tutto ciò che accade su o a proposito di uno specifico impianto | Modifiche ai dati principali, componente scoperto o perso, modifiche a logger/rete/VPN, arresti di produzione, guasti ai sensori, report, file | Chiunque abbia accesso a quell'impianto |
| Organizzazione | Modifiche all'organizzazione stessa | Membri invitati o rimossi, ruoli e permessi modificati, portfolio, cooperazioni, fatturazione, impostazioni dell'organizzazione | Moderatori dell'organizzazione e superiori |
| Personale | Attività legata al tuo account | Modifiche al profilo, azioni rilevanti per la sicurezza, sessioni, token personali | Tu (e gli amministratori della piattaforma) |
| Piattaforma | Operazioni a livello di piattaforma non legate a un singolo parco o organizzazione | Operazioni infrastrutturali in background | Solo gli amministratori della piattaforma |
Vedi sempre i flussi che ti riguardano, e solo le voci al loro interno che sei autorizzato a vedere.
Cosa Lo Ha Attivato
Ogni evento registra come è stato attivato, così puoi sempre distinguere un'azione umana da una automatizzata — e una modifica che hai fatto tu stesso da una fatta per tuo conto. Questa è una delle colonne più importanti ai fini della responsabilità.
| Attivazione | Significato |
|---|---|
| Utente | Una persona che agisce direttamente nell'applicazione web Mirox. |
| Assistente AI | Un'azione eseguita tramite un assistente AI / automazione connessa con un token API. Le azioni che un assistente esegue per tuo conto sono contrassegnate in modo distinto dai tuoi clic. |
| Agente | Segnalato da un agente sul posto (il software in esecuzione presso l'impianto) — ad esempio un componente apparso o scomparso, o una variazione di produzione rilevata sul campo. |
| Amministratore | Un'azione compiuta da un amministratore della piattaforma Mirox sul tuo parco o sulla tua organizzazione. Queste rimangono visibili a te — gli amministratori non possono agire sui tuoi dati in modo invisibile. |
| Sistema | Un processo automatico e interno, come un'attività pianificata o un worker in background. |
Categorie
Per rendere facile scorrere e filtrare una lunga cronologia, ogni evento è etichettato con una categoria che descrive l'area a cui si riferisce — ad esempio Dati principali, Componente, Logger, Rete, VPN, Agente, Produzione, Disponibilità, Sensore, File, Contatto, Contratto, Mercato, Tariffa, Report e Archiviazione per gli impianti; Membro, Permesso, Cooperazione, Portfolio, Fatturazione e Impostazioni per le organizzazioni; e Profilo, Sicurezza, Sessione e Token per il tuo account personale.
Le categorie sono la base su cui sono costruiti i filtri e la timeline di attività a colori, così puoi saltare direttamente a "tutto ciò che ha toccato la configurazione di rete" o "tutte le modifiche di appartenenza" senza leggere voci non correlate.
Priorità
Non tutti gli eventi hanno lo stesso peso. A ciascuno viene assegnata una priorità in modo che le voci importanti risaltino:
- Molto bassa — cosmetica o informativa.
- Bassa — una modifica senza effetti operativi.
- Normale — modifiche di routine rilevanti per la sicurezza o l'accesso.
- Alta — eventi operativi degni di nota (ad es. il riavvio di un agente).
- Molto alta — disturbi alla raccolta dei dati o alla connettività.
- Critica — eventi irreversibili o gravi (ad es. un'eliminazione o un'interruzione importante).
La timeline e la tabella di attività evidenziano gli eventi a priorità più elevata, e puoi filtrare in base a una priorità minima ("questo livello e superiori") per concentrarti su ciò che conta.
Esito: Riuscito, Attivo o Fallito
Molte azioni dipendono da un sistema esterno — un fornitore di pagamenti, un servizio di contabilità, un dispositivo presso l'impianto. Per queste, Mirox sottopone ad audit il tentativo, e l'esito viene registrato sull'evento stesso:
- Attivo — una situazione in corso che è iniziata ma non ancora risolta (ad esempio un arresto di produzione aperto). Gli eventi attivi sono evidenziati così puoi vedere a colpo d'occhio ciò che è ancora aperto.
- Chiuso — completato con successo o risolto.
- Fallito — l'azione non è riuscita. Gli eventi falliti sono chiaramente contrassegnati, riportano un breve motivo e vengono elevati almeno alla priorità Alta in modo che non vadano mai persi nel rumore.
Ciò significa che un'esportazione fallita o un mandato rifiutato sono altrettanto visibili e tracciabili di uno riuscito — non ti resta mai il dubbio se qualcosa abbia funzionato.
Cosa Registra Ogni Evento
Apri un evento qualsiasi per vederne il dettaglio completo. A seconda dell'evento, questo include:
- Il tipo di modifica e un titolo leggibile
- La sua categoria, attivazione, priorità ed esito
- Timestamp — creato, avviato, terminato, chiuso, ultimo aggiornamento
- Chi lo ha creato (e, per gli eventi chiusi, chi lo ha chiuso) — incluso nome e account
- Cosa è cambiato — per le modifiche, un confronto campo per campo dei valori vecchi e nuovi
- L'oggetto di riferimento (ad es. il parco o il componente specifico) con un collegamento per saltarci direttamente
- Per gli eventi di impianto: i componenti collegati, le persone notificate e un elenco visto da
- Eventuali ticket di supporto aperti a partire dall'evento
Tutti i timestamp sono mostrati nel fuso orario locale del tuo browser.
Dove Trovare la Tua Attività
Lo stesso registro sottostante emerge in diversi punti, ciascuno delimitato al proprio contesto:
- Pagina Attività — una vista a livello di piattaforma degli eventi su tutti gli impianti a cui hai accesso. È il punto di ingresso principale, raggiungibile dalla navigazione.
- Parco → scheda Attività (nella pagina Dati principali di un impianto) — l'attività per quel singolo impianto.
- Organizzazione → scheda Attività — il flusso dell'organizzazione (moderatori e superiori).
- Profilo → scheda Attività — la tua attività personale.
Lavorare con la Vista Attività
La vista attività combina una timeline visiva con una tabella dettagliata:
- Timeline / calendario — una mappa di calore dell'attività nel tempo. Le viste giornaliera e mensile raggruppano per categoria; la vista annuale è un calendario in stile contributi. Puoi spostarti e ingrandire liberamente, e il selettore delle date si adatta di conseguenza.
- Tabella — una riga per evento, con l'orario di creazione, il tipo, la categoria, l'attivazione, la priorità, l'esito, l'oggetto di riferimento e quante persone lo hanno già visto.
- Filtraggio — restringi per impianto, portfolio, categoria, attivazione e priorità minima. I filtri sono mantenuti nell'indirizzo della pagina, così una vista filtrata sopravvive a un aggiornamento e può essere condivisa. La timeline riflette gli stessi filtri.
- Dettagli su richiesta — la tabella rimane leggera e veloce; il contenuto completo di un evento viene caricato solo quando lo apri, in linea o in un pannello laterale.
- Trasforma un evento in un ticket — da qualsiasi evento puoi creare un ticket di supporto, precompilato a partire dall'evento e collegato ad esso.
L'Indicatore "Visto da"
Gli eventi di impianto tengono traccia di chi li ha già consultati. Quando apri i dettagli di un evento, vieni registrato come averlo visto, e la tabella mostra un conteggio progressivo. Questo aiuta un team a sapere a colpo d'occhio se un evento importante è già stato preso in carico da un collega.
Gli amministratori della piattaforma sono un'eccezione deliberata: possono esaminare qualsiasi evento senza lasciare traccia — un amministratore che apre il tuo evento non compare mai nel tuo elenco "visto da" e non ne modifica mai il conteggio.
Chi Può Vedere Cosa
La visibilità segue lo stesso sistema di permessi del resto di Mirox:
- Gli eventi di Parco sono visibili a chiunque abbia accesso a quell'impianto (tramite proprietà, un'assegnazione di mansione o una cooperazione).
- Gli eventi di Organizzazione richiedono un ruolo di moderatore o superiore.
- Gli eventi Personali sono solo tuoi (più gli amministratori della piattaforma).
- Gli eventi di Piattaforma sono riservati agli amministratori della piattaforma.
Vedi sempre e solo gli eventi relativi a impianti e organizzazioni a cui hai già diritto — l'audit trail non amplia mai il tuo accesso.
Integrità e Conservazione
L'Attività e Audit Trail è costruito per essere affidabile a lungo anche dopo i fatti:
- Nessuna modifica o eliminazione. Gli eventi vengono scritti dal sistema e non possono essere alterati o rimossi con l'uso normale. Non esiste un percorso di "modifica" o "eliminazione" per una voce di audit.
- Identità write-once. I dettagli identitari chiave (come l'account e il nome di chi ha agito, e il nome del parco o dell'organizzazione) vengono impressi sull'evento al momento della sua creazione. Anche se un utente, un impianto o un'organizzazione vengono successivamente rinominati o eliminati, l'evento mostra comunque chi e cosa rappresentava all'epoca.
- Nomi live con fallback. Finché le persone e gli impianti di riferimento esistono ancora, la vista mostra i loro nomi attuali; una volta scomparsi, esegue il fallback allo snapshot impresso — così la cronologia resta leggibile mesi o anni dopo.
Insieme all'Audit Logging degli Accessi, questo offre agli operatori di infrastrutture critiche il registro responsabile e a prova di manomissione richiesto da normative come le regole tedesche KRITIS e la direttiva EU NIS2.
Funzionalità Correlate
- Audit Logging degli Accessi — traccia l'accesso remoto VPN e Proxy ai dispositivi del tuo impianto
- Sistema di permessi — decide chi può vedere quale flusso di attività
- Autenticazione — come funzionano l'accesso e la sicurezza dell'account
- Cooperazioni — come viene concesso, e sottoposto ad audit, l'accesso condiviso
- Restrizioni di cooperazione — i limiti che mantengono l'accesso condiviso entro l'ambito