Registros de auditoría

Obtén un registro estructurado de las acciones administrativas de tu espacio de trabajo.

Descripción general

Los registros de auditoría proporcionan un historial cronológico de las acciones administrativas realizadas en tu espacio de trabajo, lo que facilita la supervisión de la seguridad, los informes de cumplimiento normativo y la investigación de incidentes. Cubren más de 100 rutas en el aprovisionamiento de usuarios, la autenticación, la gestión de claves de API y otras áreas administrativas.

Los registros se generan con el esquema OCSF v1.6.0, con los perfiles datetime y host aplicados, por lo que la mayoría de las entradas se pueden incorporar a un SIEM con una normalización mínima.

Requisitos de acceso

Hay dos comprobaciones independientes para acceder a los registros:

RequisitoDetalle
Nivel del espacio de trabajoEnterprise
Permiso de clave de APIaudit_log_read

Las solicitudes se autentican con una clave de API del espacio de trabajo. El usuario o la cuenta de servicio asociada a la clave debe tener el permiso audit_log_read.

Obtener registros

Los registros de auditoría se devuelven mediante GET /v1/workspace/audit-logs. Consulta la referencia de la API para ver la lista completa de parámetros de consulta y los detalles de paginación.

from dotenv import load_dotenv
import os
from elevenlabs import ElevenLabs
load_dotenv()
elevenlabs = ElevenLabs(api_key=os.getenv("ELEVENLABS_API_KEY"))
page = elevenlabs.workspace.audit_logs.list(limit=50)
for entry in page.entries:
print(entry.time_dt, entry.class_name, entry.activity_name)

Límites de frecuencia

Las solicitudes están limitadas a 30 por minuto y usuario. Combinado con el valor máximo de limit de 100, esto permite hasta 3000 entradas por minuto.

Esquema

Los registros de auditoría siguen la especificación OCSF v1.6.0. Los campos específicos de la clase de evento complementan una base común; consulta la referencia de la API para ver el esquema de respuesta de cada campo.

Clases de eventos

Actualmente se generan las siguientes clases de OCSF:

ClaseUIDEjemplos
Cambio de cuenta3001Usuario creado, contraseña cambiada, factor MFA activado.
Autenticación3002Inicio de sesión, cierre de sesión, cambio de cuenta.
Gestión de entidades3004Recurso creado, actualizado, eliminado o movido.
Gestión de acceso de usuarios3005Privilegios asignados o revocados.
Gestión de grupos3006Grupo creado, usuario añadido o eliminado, subgrupo añadido o eliminado.

El cumplimiento de OCSF se realiza según el mejor esfuerzo. Cuando existe un campo OCSF canónico, las entradas de auditoría lo usan; el campo unmapped contiene los atributos específicos de ElevenLabs que no encajan en el estándar.

Redacción

La información confidencial que, de otro modo, aparecería en rutas de URL o parámetros de consulta se oculta antes de escribir las entradas de auditoría. Los tokens de restablecimiento de contraseña son uno de esos casos; se aplica una redacción equivalente a cualquier solicitud relevante para la auditoría cuya estructura de URL incluya secretos.