Утро понедельника, которое вы не забудете
Открываешь админку утром в понедельник и видишь: кто-то удалил пользователя с доступом к платному тарифу. Или сменил роль модератора на администратора. Или просто сбросил пароль главному редактору. Без паники — если у вас подключен сервис KinMetric, вы не просто знаете, что произошло. Вы видите точное время, IP-адрес, имя администратора, который это сделал, и даже то, какие именно данные были изменены до и после.
Это не магия. Это функция аналитики действий администраторов — Admin audit log. Встроенный журнал, который записывает каждое нажатие кнопки в админ-панели. И сегодня я расскажу, как это работает и почему это спасет вашу безопасность.
Что такое Admin audit log и зачем он нужен
Представьте, что у вас в команде пять человек с доступом к админке. Кто-то отвечает за пользователей, кто-то за настройки, кто-то за рассылки. В теории все работают по инструкции. На практике — человеческий фактор, случайные клики, а иногда и намеренные действия. Без лога вы узнаете о проблеме только когда пользователь пожалуется, что его аккаунт заблокирован.
Admin audit log в KinMetric — это черный ящик вашего сервиса. Он фиксирует любые административные действия:
- Создание и удаление пользователей
- Изменение ролей и прав доступа
- Блокировка и разблокировка аккаунтов
- Сброс паролей
- Изменение глобальных настроек системы
- Отправка массовых рассылок (broadcast)
И это не просто строчка в логе. Каждая запись содержит полный набор данных: кто (логин администратора), когда (время с точностью до секунды), что (тип действия), на ком (целевой пользователь или объект), IP-адрес, с которого пришел запрос, и payload — то есть конкретные изменения в формате «было/стало».
Техническая сторона: как это работает
Когда администратор нажимает кнопку «Сохранить» или «Удалить», KinMetric не просто выполняет команду. Параллельно система создает запись в специальной таблице audit_log. В этой записи хранится:
- actor_id — ID администратора, который совершил действие.
- action — тип действия: user.create, user.delete, role.change, password.reset, settings.update, broadcast.send.
- target_id — ID объекта, над которым совершено действие (например, ID пользователя, которого забанили).
- ip_address — IP-адрес администратора на момент действия.
- payload — JSON-объект с полями before и after. Если администратор изменил роль пользователя с «модератор» на «администратор», в payload будет: { "before": {"role": "moderator"}, "after": {"role": "admin"} }.
Все записи хранятся неограниченное время (зависит от тарифа, но базовый пакет хранит минимум 90 дней). Вы можете в любой момент открыть журнал и отфильтровать действия по дате, администратору, типу или IP-адресу.
Реальный кейс: как лог помог найти утечку
Работал я с одним сервисом доставки. У них было 12 администраторов в разных городах. В один день клиенты начали жаловаться, что их аккаунты заблокированы. Руководитель в панике — думал, взломали систему. Открыли audit log в KinMetric и за 10 минут нашли запись: администратор из филиала в Нижнем Новгороде (IP: 95.24.xx.xx) в 3:15 ночи массово перевел 45 пользователей в статус «banned». Payload показал, что он менял статус с «active» на «banned» у каждого пользователя по одному. Причина — обида на руководство. Без лога пришлось бы восстанавливать 45 аккаунтов вручную, гадая, кто и когда это сделал. А так — просто откатили изменения и заблокировали доступ сотруднику.
Цифры: на поиск причины ушло 10 минут вместо 2-3 часов ручного копания в базах данных. Восстановление данных заняло 15 минут — просто скопировали значения из поля before.
Пошаговая инструкция: как пользоваться логом в KinMetric
Вот как вы можете проверить, что происходит в вашей админке прямо сейчас:
- Зайдите в панель управления KinMetric и перейдите в раздел «Аудит» (Audit log).
- Вы увидите таблицу со всеми действиями администраторов за последние 30 дней по умолчанию.
- Используйте фильтры: выберите конкретного администратора из выпадающего списка, задайте диапазон дат, тип действия (например, только «смена роли» или «удаление пользователя»).
- Нажмите на любую запись — откроется детальная информация: IP-адрес, payload с изменениями до/после.
- Если нужно экспортировать данные для отчета — используйте кнопку «Скачать CSV». Выгрузится вся история с фильтрами.
- Для регулярного мониторинга настройте оповещения: например, получать email при удалении пользователя или смене роли на администратора.
Это занимает меньше минуты. Даже если у вас 1000 действий в день, поиск конкретного события через фильтры — дело нескольких кликов.
Что вы получаете, используя audit log
Во-первых, полную прозрачность действий команды. Вы больше не гадаете, кто случайно удалил базу пользователей или изменил тарифный план. Во-вторых, доказательную базу для расследований. Если инцидент произошел, у вас есть не только факт, но и точные данные: IP, время, изменения. В-третьих, возможность быстро откатить изменения. Зная, что именно было изменено, вы можете восстановить данные за секунды, а не часы.
Для compliance и безопасности это вообще must-have. Если вы работаете с персональными данными (например, обработка 152-ФЗ или GDPR), аудит действий — обязательное требование. KinMetric закрывает этот вопрос автоматически.
Кстати, лог работает даже если администратор пытается скрыть свои действия. Система фиксирует каждое обращение к API админки, независимо от того, удалил ли пользователь cookies или использовал VPN. IP-адрес и время все равно останутся в записи.
Практический совет: настройте фильтры заранее
Не ждите инцидента, чтобы начать изучать лог. Потратьте 10 минут сейчас: откройте раздел аудита, посмотрите, какие действия совершались за последнюю неделю. Если видите что-то подозрительное (например, вход с незнакомого IP или массовые изменения в нерабочее время) — разберитесь сразу. Это проще, чем потом восстанавливать данные.
Также рекомендую настроить автоматические уведомления на критические действия: удаление пользователей, смена ролей, изменение настроек безопасности. В KinMetric это делается в разделе «Оповещения» — выбираете тип события и email для уведомления.
Что дальше
Admin audit log в KinMetric — это не просто функция для галочки. Это рабочий инструмент, который реально спасает время и нервы. Если у вас еще нет доступа к нему — попробуйте бесплатно. Базовая версия уже включает историю действий с фильтрами и экспортом. Для полного функционала (неограниченное хранение, кастомные оповещения, интеграция с SIEM) посмотрите тарифы на странице pricing.
Подробнее о технической реализации и всех возможностях читайте в каталоге функций. Там же найдете примеры payload и документацию по API для кастомной интеграции.