Alles wat u wilt weten voordat u installeert.
Een gedetailleerde blik op hoe Auditlog Backoffice: Traceerbaarheid en Compliance voor PrestaShop 8 & 9 werkt, waarom we het zo gebouwd hebben en de gedachte achter de bovenstaande functies.
Waarom een auditlogboek in de backoffice
Zodra er meerdere medewerkers, dienstverleners of bureaus aan een winkel werken, komt steeds dezelfde vraag terug: wie heeft die prijs gewijzigd, die bestelling verwijderd of die instelling aangepast? Zonder registratie blijft een fout of een kwaadwillende actie onzichtbaar. Het auditlogboek legt elke ingreep in de backoffice vast, zodat u die vraag binnen enkele seconden beantwoordt. Dat is een basisvoorwaarde voor beveiliging en een pijler van de naleving van de AVG (verantwoordingsplicht en traceerbaarheid van verwerkingen).
Het detail voor en na, niet alleen de gebeurtenis
De meeste logboeken melden alleen dát een object is gewijzigd. Deze module gaat verder: bij elke wijziging vergelijkt hij de toestand voor en na en bewaart hij de precieze lijst met gewijzigde velden, met de oude en de nieuwe waarde. U ziet dus letterlijk dat de prijs van 19,90 euro naar 24,90 euro is gegaan of dat de voorraad op nul is gezet, en door wie.
Alle entiteiten, zonder de core aan te raken
De module draait op de generieke ObjectModel-hooks die in PrestaShop 8 en 9 aanwezig zijn. Zo legt hij alle entiteiten vast, van producten, combinaties, categorieën, bestellingen, klanten en adressen tot medewerkers, profielen, vervoerders, belastingen, CMS-pagina's en instellingen, zonder ook maar één override of wijziging aan de core. In het configuratiescherm bepaalt u precies welke entiteiten worden gevolgd.
Beveiliging van logins en gevoelige gegevens
Naast gegevenswijzigingen registreert de module de start van de sessie van elke medewerker en, op de klassieke inlogcontroller van PrestaShop 8, ook de mislukte pogingen en de uitlogacties. Gevoelige velden (wachtwoorden, webservice-sleutels, tokens, API-sleutels) worden nooit leesbaar opgeslagen: ze worden automatisch in het logboek gemaskeerd.
Compliance, bewaartermijn en export
Het logboek bewaart de naam van de medewerker ook nadat die is verwijderd, zodat het auditspoor blijft kloppen. Een dagelijkse automatische opschoning verwijdert regels die ouder zijn dan de bewaartermijn die u instelt (standaard 365 dagen, of onbeperkt). Met de CSV-export in UTF-8, geschikt voor Excel, levert u uw bewijs aan een accountant, een functionaris gegevensbescherming of een security-auditor.
Prestaties en robuustheid
Alle schrijfacties naar het logboek gaan via directe SQL, buiten ObjectModel om: geen risico op recursie van hooks, en de audit kan een zakelijke bewerking nooit onderbreken (eventuele schrijffouten blijven stil). Een begrenzing beperkt het aantal regels per verzoek, zodat de prestaties bij imports of massale bewerkingen op peil blijven.
Er zijn nog geen beoordelingen.