> ## Documentation Index
> Fetch the complete documentation index at: https://storekit.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Audit log

> Traccia le azioni del personale nel tuo account storekit con un audit log ricercabile ed esportabile: chi ha modificato cosa, quando, da dove e con quale esito.

L'audit log ti offre una cronologia resistente alle manomissioni delle azioni che il tuo personale svolge sul tuo account: chi ha fatto cosa, su quale risorsa, da dove e se ha avuto successo. Usalo per indagare sulle modifiche, rispettare i requisiti di conformità e rispondere a domande come "chi ha annullato quell'ordine?" o "quando è stato aggiornato questo articolo del menu?".

<Info>
  L'audit log è riservato a **proprietari e amministratori dell'account**. Il personale con altri ruoli vedrà un messaggio "restricted" quando prova ad aprirlo.
</Info>

## Dove trovarlo

<Steps>
  <Step title="Apri Reports">
    Nella dashboard, vai su **Reports → Logs**.
  </Step>

  <Step title="Apri l'audit log">
    Nella sezione **Security**, seleziona **Audit Log**.
  </Step>

  <Step title="Cerca e filtra">
    Gli eventi più recenti vengono caricati automaticamente. Restringi i risultati con i filtri, o esporta ciò che vedi in CSV.
  </Step>
</Steps>

## Cosa viene registrato

Ogni voce cattura il contesto completo di una singola azione del personale:

| Dimensione   | Cosa ti dice                                                                                   |
| ------------ | ---------------------------------------------------------------------------------------------- |
| **Time**     | Quando è avvenuta l'azione (registrato al momento dell'azione, non quando è stata memorizzata) |
| **Actor**    | Il membro del personale — nome, email e ruolo al momento                                       |
| **Action**   | `create`, `update`, `delete`, `read` o `export`                                                |
| **Resource** | Il tipo di oggetto interessato (es. `order`, `menu`, `discount`) e il suo ID                   |
| **Store**    | Il locale a cui era relativa l'azione, ove applicabile                                         |
| **Outcome**  | Se la richiesta è andata a buon fine, più lo stato HTTP                                        |

Selezionando una riga si espande un pannello di dettaglio con il metodo della richiesta, path, route, indirizzo IP, user agent, ID richiesta e trace ID, insieme al tipo di errore quando un'azione è fallita.

### Quali azioni vengono registrate

* **Tutte le modifiche** sono registrate — qualsiasi cosa crei, aggiorni o elimini dati (incluse azioni come archiviare, annullare, ripristinare o pubblicare).
* **Le letture sensibili** sono registrate — visualizzare o scaricare report, esportazioni, fatture ed estratti conto. Aprire l'audit log stesso è registrato come `read`, ed esportarlo è registrato come `export`.
* **Le letture di routine** (sfogliare elenchi, aprire viste di dettaglio, polling in background) **non** sono registrate, per mantenere il log focalizzato sull'attività significativa.

<Note>
  Le azioni intraprese dai clienti che effettuano ordini e dalle chiavi API sono fuori dall'ambito dell'audit log — si concentra sulle **azioni del personale** nella dashboard.
</Note>

## Ricerca e filtri

L'audit log usa una barra di ricerca con faccette. Aggiungi uno o più filtri e clicca su **Apply**; i filtri attivi compaiono come pill rimovibili. Faccette disponibili:

| Filtro            | Descrizione                                              |
| ----------------- | -------------------------------------------------------- |
| **Action**        | Limita a `create`, `update`, `delete`, `read` o `export` |
| **Outcome**       | Mostra solo azioni riuscite o solo fallite               |
| **Resource type** | Es. `order`, `menu`, `product`, `discount`               |
| **Resource ID**   | L'ID di un record specifico                              |
| **Actor**         | Un membro del personale specifico                        |
| **Store**         | Uno o più locali (limitato agli store a cui hai accesso) |

Di default il log mostra gli ultimi **30 giorni**. I risultati sono paginati — usa **Load more** per recuperare eventi più vecchi. Puoi cancellare tutto con **Clear all**.

<Tip>
  Combina le faccette per concentrarti su un incidente — ad esempio, filtra per **Actor** e **Action: delete** per vedere tutto ciò che uno specifico utente ha rimosso.
</Tip>

## Esportare in CSV

Clicca su **Export** per scaricare i risultati attualmente filtrati come file CSV (con gli stessi filtri e intervallo di date applicati). È utile per condividere con revisori o archiviare al di fuori di storekit.

<Info>
  Le esportazioni sono limitate a 50.000 righe. Se raggiungi il limite, restringi l'intervallo di date o aggiungi filtri ed esporta in batch più piccoli.
</Info>

## Privacy e gestione dei dati

L'audit log è progettato per registrare **cosa è cambiato senza catturare contenuti sensibili**:

* Memorizza i **nomi dei campi** coinvolti in una modifica (es. "price, availability") — mai i valori effettivi che sono stati inviati.
* I nomi dei campi che sembrano sensibili (password, token, chiavi, dettagli della carta, PIN e simili) vengono **automaticamente eliminati** e non vengono mai registrati.
* I record sono **append-only**: le voci non vengono mai modificate o eliminate singolarmente, quindi la cronologia rimane affidabile.

## Conservazione

Le voci dell'audit vengono conservate per **30 giorni** di default. Gli account enterprise possono richiedere un periodo di conservazione più lungo.

<AccordionGroup>
  <Accordion title="Chi può vedere l'audit log?">
    Solo proprietari e amministratori dell'account. Gli altri ruoli del personale non possono visualizzarlo o esportarlo.
  </Accordion>

  <Accordion title="Perché non vedo le visualizzazioni di pagine di routine?">
    Il log registra intenzionalmente solo modifiche e letture sensibili (report, esportazioni, fatture, estratti conto). La navigazione quotidiana e le richieste in background sono escluse in modo che il log rimanga focalizzato sull'attività significativa.
  </Accordion>

  <Accordion title="Il log memorizza i dati che ho modificato?">
    No. Registra quali campi sono stati coinvolti in una modifica, ma non i valori inviati. I nomi dei campi sensibili vengono eliminati completamente.
  </Accordion>

  <Accordion title="Fino a quanto indietro posso guardare?">
    Le voci vengono conservate per 30 giorni di default. Se hai bisogno di una conservazione più lunga per la conformità, [contatta il nostro team](/docs/it/getting-started/contact-support).
  </Accordion>

  <Accordion title="Posso esportare l'intero log?">
    Puoi esportare i risultati filtrati, fino a 50.000 righe per esportazione. Per intervalli più grandi, suddividi l'esportazione in finestre di date più piccole.
  </Accordion>
</AccordionGroup>


## Related topics

- [Panoramica sulle integrazioni](/docs/it/guides/integrations/overview.md)
- [Log degli ordini bloccati: rivedi i tentativi di checkout rifiutati](/docs/it/guides/orders/advanced/blocked-orders.md)
- [Guida al mapping PLU](/docs/it/guides/integrations/pos/advanced/plu-mapping.md)
- [PIN manager](/docs/it/guides/store-settings/manager-pins.md)
- [Testare i webhook](/docs/it/developers/webhooks/testing-webhooks.md)
