Estensione di Files

Chi controlla, a registro aperto

L’auditor vede tutte le condivisioni, gli accessi e i login di ogni utente di Files; può indagare, chiedere spiegazioni e revocare. E ogni sua azione — ispezione, report, domanda, indagine — è registrata e visibile agli amministratori. Per il DPO, il responsabile compliance, il revisore che deve rispondere «chi aveva accesso a questo, e quando».

Un dossier per persona, non una ricerca nei log

Scelta una persona, l’auditor ha quattro schede: gli accessi che le sono stati concessi — su quali cartelle, a quale livello, da chi —, le condivisioni che ha fatto, quelle che ha ricevuto, la cronologia dei login. Da lì può aprire un’indagine su una condivisione, porre una domanda a cui l’utente risponde nella sua area, rimuovere un accesso, esportare tutto in CSV o generare il report PDF. L’auditor è un privilegio della tipologia utente; gli amministratori lo hanno sempre, e la designazione degli altri è tracciata con il suo storico.

Come funziona

  1. Designa gli auditor

    Dal pannello Auditor l’amministratore designa le persone — o assegna il privilegio a una tipologia, «Revisore» ad esempio. Designazioni e revoche restano nello storico, con data e autore.

  2. Ispeziona e chiedi

    L’auditor apre il dossier di una persona, guarda l’albero degli accessi — anche quelli ereditati e quelli sui sottoalberi — e, se qualcosa non torna, avvia un’indagine su quella condivisione o pone una domanda scritta. L’utente la vede nella sua area e risponde lì.

  3. Agisci e documenta

    Rimuovi l’accesso che non doveva esserci, chiudi l’indagine con l’esito, genera il report accessi in PDF o l’export CSV per l’organo di controllo. Tutto quello che l’auditor ha fatto è nel registro delle attività degli auditor, che gli amministratori vedono e gli auditor no.

L’auditor vede tutto. E tutti vedono cosa ha guardato l’auditor.

Cosa puoi fare

  • Quattro schede per utente

    Accessi concessi, condivisioni fatte, accessi ricevuti, cronologia login. Liste complete fino a diecimila righe, oltre le quali Files rimanda all’export CSV, così schermo e file coincidono.

  • Indagini con esito

    Un’indagine si apre su una condivisione o un accesso preciso, si risolve con un esito scritto e resta consultabile. La persona coinvolta vede di essere sotto indagine.

  • Domande e risposte tracciate

    «Perché hai condiviso questa cartella con lo studio X?» L’utente riceve la domanda nella sua area e risponde per iscritto. Domanda e risposta restano insieme al dossier.

  • Report PDF e CSV

    Report degli accessi dell’intero tenant o della singola persona, in PDF pronto da allegare e in CSV per chi deve incrociare i dati.

  • Il registro degli auditor

    Ogni ispezione, vista, report, domanda e indagine è registrata. Gli amministratori la vedono; l’auditor vede solo la propria, in «Le mie attività». Nessuno controlla senza lasciare traccia.

  • Con la Motivazione cambio accesso

    Se è attiva quell’estensione, l’auditor riceve via email ogni cambio di livello di accesso con la sua motivazione: il controllo arriva prima che qualcuno lo chieda.

Domande frequenti

L’auditor può aprire i file?

Non in quanto auditor: il ruolo vede metadati — chi ha accesso a cosa, chi ha condiviso, chi si è collegato — non i contenuti. Per aprire un file gli serve un normale accesso alla cartella, come a chiunque.

Chi può essere auditor?

Chiunque abbia il privilegio nella propria tipologia, o sia designato dal pannello. Gli amministratori del tenant lo sono sempre. Gestire gli auditor richiede a sua volta il privilegio di gestire i membri.

L’utente sa di essere controllato?

Sa che esistono gli auditor e vede le domande e le indagini che lo riguardano. Non vede il registro delle attività degli auditor: quello è degli amministratori.

Porta i file della tua azienda nel cloud

Richiedi una demo: ti mostriamo come Files rende l’archiviazione e la condivisione semplici e sicure.

Richiedi una demo