团队协作场景下,"谁在什么时候做了什么"必须有据可查——这既是内控要求,也是等保合规的硬性规定。旺商聊的操作日志与审计模块对所有关键操作全量留痕,本文讲清它记录什么、怎么查、如何配合权限体系形成闭环。

旺商聊管理员、主管、坐席三级权限结构示意,各角色操作均被审计日志留痕
分级权限划定"能做什么",审计日志记录"做过什么"

记录哪些操作?

  • 账号类:登录/登出、登录IP与设备、密码修改、双重验证变更;
  • 会话类:查看客户会话、发送消息、转接会话、删除记录;
  • 数据类:客户资料导出、标签批量修改、话术库变更;
  • 管理类:成员增删、角色权限调整、分配规则修改。

审计查询怎么做

  1. 使用管理员账号进入"团队管理"→"审计日志";
  2. 按成员、操作类型、时间范围组合筛选,例如"张三 + 数据导出 + 近30天";
  3. 点击单条日志查看详情:操作者、时间、IP、设备与操作对象;
  4. 需要存档或提交检查时,导出CSV文件留存。

一个常用场景:内控检查前筛选"导出"类操作,可以立刻看到近期谁导出过客户数据、导出了多少条,几分钟就能完成过去要翻聊天记录才能核实的事。

异常行为提醒

系统内置风险规则:非工作时间的批量导出、短时间内大量查看非名下客户、异地登录等行为会触发管理员提醒,把风险拦截在事前而不是事后追责。

日志的保存与防篡改

审计日志独立存储、只增不改,任何角色(包括管理员)都无法修改或删除历史日志,保证追溯结果可信。日志默认保留期满足等保三级要求,私有化部署客户可自定义保留策略。

与权限体系配合使用

审计是"事后可查",权限是"事前可控",两者要配合:先按管理员/主管/坐席做好分级权限配置,把导出、删除等高危操作收敛到少数角色,再靠审计日志覆盖剩余风险。只开审计不管权限,等于装了摄像头却不锁门。

常见问题

普通坐席能看到审计日志吗?

不能。审计日志仅对管理员开放,主管可视范围可由管理员按需配置。坐席的每一步操作会被记录,但无权查看他人日志,避免审计数据本身成为泄露源。

开启审计会影响系统速度吗?

不会有可感知的影响。日志采用异步写入、独立存储,不占用会话处理链路,客服端的收发消息体验与未开启时一致。