
审计轨迹是一组为事后核查而保存的行动证据:谁在何时对什么对象做了什么,状态从哪里变到哪里。它的重要性不只是“留记录”,而是让一个结果能够被重新连接到产生它的过程。
例如,共享文档里一句关键话被删除,只看最终版本无法判断是误操作、正常修订还是未经允许的改动。若系统保留修改者、时间、前后内容和版本关系,参与者便能重建事件,并决定恢复、解释或追责。
审计轨迹不同于普通浏览历史;后者方便回看,前者强调证据的完整性和可核查性。它也不同于权限控制:权限在事前限制谁能行动,审计在事后说明实际发生了什么。我的判断是,重要系统既不能只靠信任,也不能只靠禁止;它还要让行动留下足够而不过度侵犯隐私的痕迹。
了解 Geoffrey Chen 的更多信息
订阅后即可通过电子邮件收到最新文章。