Activiteitenlog

Bekijk acties en wijzigingen in Tillor op detailpagina's van klanten, facturen en andere records

Laatst bijgewerkt op

De activiteitenlog registreert alle significante acties in het systeem. Dit geeft je inzicht in wat er is veranderd, wanneer het is gebeurd en door wie.

Activiteitenlog bekijken

In de app heet dit meestal Gebeurtenissen of Activiteit, afhankelijk van waar je bent. Wie de rechten Auditlog bekijken heeft, kan daarnaast een centraal overzicht openen via Auditlog in de zijbalk (boven Instellingen), met filters op gebruiker, type gebeurtenis en datum.

WaarNavigatieLabel in de app
Klant (alle gerelateerde activiteit)Klanten > klant > GebeurtenissenGebeurtenissen
FactuurAdministratie > Facturen > factuurGebeurtenissen
ReserveringKlanten > klant > Reserveringen > reserveringActiviteit
TerreinPark > Terreinen > terreinGebeurtenissen
MeterPark > Meters > meterActiviteit
ProductAdministratie > Producten > productGebeurtenissen
TaakTaken > taak of Klanten > klant > Taken > taakActiviteit
NFC-tagControllers > NFC-tags > tagActiviteit
Tablet, kiosk of telefoonInstellingen > Tablets & kiosken > toestelGeschiedenis
Organisatie (centraal)Auditlog (boven Instellingen, recht Auditlog bekijken)Auditlog
BetalingsrapportAdministratie > Betalingsrapporten > rapportGebeurtenissenlogboek

Per activiteit zie je in de tijdlijn:

  • Titel - soort gebeurtenis (bijv. "Factuur geboekt", "Klant bijgewerkt")
  • Gebruiker - medewerker die de actie uitvoerde (of Tillor bij automatische acties)
  • Tijdstip - datum en relatieve tijd
  • Omschrijving - aanvullende details; soms met koppelingen naar gerelateerde facturen of andere records
  • Voor / na (soms) - bij aanmaken, wijzigen of verwijderen van klant-, contact-, factuur-, betalings-, betalingsmandaat-, betalingsgroep-, document-, toegangsmethode-, toegangspunt-, controller-, terrein-, meter-, meterstand-, product-, bezettings-, taak- of reactiegegevens, plus scannen, toewijzen of ontkoppelen van een identiteitsbewijs en wijzigingen aan instellingen, lidrechten, facturatie of NFC: welke velden zijn gewijzigd. Pincodes van toegangspunten en persoonsgegevens van een identiteitsbewijs worden niet in het logboek bewaard
  • Bijlagen (soms) - downloadbare bestanden, bijvoorbeeld bij mislukte integraties
  • Login / logout - wanneer een medewerker in- of uitlogt, zichtbaar in het centrale auditlog-overzicht
  • OAuth-apps en toestemming - aanmaken, wijzigen, verwijderen of geheime rotatie van OAuth-apps, plus gegeven, geweigerde of ingetrokken toestemming; zichtbaar in het centrale auditlog-overzicht. Clientgeheimen worden niet in het logboek bewaard
  • Beheer en beveiliging - wijzigingen aan het organisatieprofiel (naam, juridische gegevens, btw, IBAN, logo, onderhoudsmodus), uitnodigingen en nieuwe leden, persoonlijke API-sleutels (aanmaken, wijzigen, vernieuwen, verwijderen), beëindigde sessies, webhooks, automatiseringen, medewerkersgroepen, terreintypes, meterkasten, controllergroepen, geïnstalleerde of verwijderde integraties en de aanvaarding van de verwerkersovereenkomst; zichtbaar in het centrale auditlog-overzicht. Sleutels, webhookgeheimen en integratie-instellingen worden niet bewaard; bij een integratie zie je enkel welke instellingen zijn gewijzigd
  • Inzage in persoonsgegevens - wie een document opende of downloadde, de beelden of bestanden van een identiteitsbewijs bekeek of downloadde, of de PDF van een factuur opende of naar de iPad stuurde. Herhaald openen binnen tien minuten wordt één keer vermeld; elke download van een identiteitsbewijs wordt apart vermeld

Activiteiten per record

Op detailpagina's zie je een tijdlijn met activiteit voor dat record. Op het tabblad Gebeurtenissen bij een klant staan alle activiteiten die aan die klant gekoppeld zijn (facturen, betalingen, bezettingen, enz.).

Gebeurtenissen op klantprofiel Niels Warrens

Voor reserveringen omvat dat onder meer aanmaken, inchecken en uitchecken, annuleringen en gerelateerde terugdraaiingen, en het bijwerken van reserveringsgegevens.

Voor betalingsgroepen zie je ook welke betalingen aan een groep zijn toegevoegd of eruit zijn gehaald, en voor controllers welke adoptieverzoeken zijn goedgekeurd of afgewezen.

Voor betalingsrapporten omvat dat onder meer het aanmaken van het rapport, het definitief maken van een conceptrapport en het versturen naar de boekhouding.

Voor externe notificaties zie je wanneer een gekoppeld systeem een door hem geregistreerde notificatie heeft bijgewerkt of verwijderd.

De activiteitenlog is alleen-lezen. Vermeldingen kunnen niet worden bewerkt of verwijderd.

Wie heeft het gedaan?

Elke regel toont naast de gebruiker ook wat voor actor de actie uitvoerde: een ingelogde gebruiker, een API-sleutel, een OAuth-koppeling, een automatisering, de Tillor-connector of het systeem zelf. Bij een API-sleutel of OAuth-koppeling staat het id van die sleutel of koppeling in de details, zodat je bij een gelekte sleutel precies ziet wat ermee gebeurd is. Staat er Onbekend, dan kon Tillor de actor niet vaststellen; dat is bewust iets anders dan "Systeem".

Beveiligingsgebeurtenissen

Mislukte aanmeldingen, geweigerde API-sleutels en OAuth-tokens, geweigerde toegang (ontbrekende rechten), overschreden verzoeklimieten en het openen van jouw organisatie door een Tillor-beheerder worden ook in de activiteitenlog getoond, met IP-adres en browser. Leden met het recht Beveiligingsmeldingen krijgen elk uur een melding wanneer er webhooks, API-sleutels of automatiseringen zijn gewijzigd of wanneer toegang herhaaldelijk is geweigerd.

Exporteren voor een audit

Met Exporteren in de activiteitenlog download je alle regels van de gekozen periode (standaard de laatste 30 dagen, maximaal een jaar) als ZIP met het databestand (CSV of JSON Lines), een manifest.json met het aantal regels, de periode, wie exporteerde en de SHA-256-controlesom van het databestand, en een CHECKSUMS.sha256-bestand dat je met sha256sum -c kunt controleren. De export zelf wordt ook in de log vastgelegd, met dezelfde controlesom. Ook het openen van de volledige activiteitenlog en bulkexports van klantgegevens (klantenlijst, toegangslog, terreinen, meters) worden gelogd.

Alle tijdstippen worden in UTC opgeslagen op servers met NTP-tijdsynchronisatie en in jouw tijdzone getoond; de export bevat ISO 8601-tijdstippen in UTC.

Waarvoor gebruik je de log?

  • Controle - nagaan welke medewerker een factuur heeft geboekt of een klant heeft gewijzigd
  • Probleemoplossing - achterhalen wanneer een fout is opgetreden
  • Audits - een volledig spoor bijhouden voor interne of externe controles

Zie ook

Was deze pagina nuttig?

Op deze pagina