Przejdź do treści
Carpatian

Moduł audit · 2026 · ~6 min czytania

Audit log — kto, co i kiedy w Twojej flocie

Każda akcja w panelu Carpatian Fleet jest zalogowana. Bez wyjątków. Bez „a kto to edytował?". Spór z kierowcą? Otwierasz audit, masz odpowiedź w 30 sekund.

Po co Wam audit log?

Operator floty 10+ aut nieustannie tłumaczy się z drobnych zdarzeń: „kto skasował slot?", „czemu kierowca X dostał mniej?", „dlaczego ten kurs zniknął?". Bez audit logu odpowiedź to „nie wiem". Z audit logiem — odpowiedź w 30 sek z dokładną historią.

Drugi powód: compliance. Wymóg RODO mówi o „rozliczalności" — musisz móc pokazać, że dane są przetwarzane zgodnie z prawem. Wymóg ustawy o transporcie drogowym podobnie — kontrola UOKiK lub inspekcja transportu mogą zapytać o historię operacji.

Trzeci powód: relacje z kierowcami. Spór o rozliczenie? Kierowca twierdzi że „wypłata za mała"? Pokazujesz historię — kursy, kampanie, korekty — z timestampami. 90% sporów kończy się tu, bez eskalacji.

Co konkretnie logujemy

Pełna lista operacji audytowanych:

  • Wszystkie operacje na grafiku — utworzenie, edycja, reassign, kasowanie slotu
  • Wszystkie zmiany w rozliczeniach — import danych, korekta ręczna, wpisanie kampanii flotowej
  • Wszystkie wypłaty — generowanie, zatwierdzenie, modyfikacja, eksport CSV
  • Operacje na kierowcach — dodanie, deaktywacja, zmiana danych, mapowanie do platform
  • Operacje na pojazdach — dodanie, zmiana statusu, oględziny, szkody
  • Login i sesje — kto się logował, kiedy, z jakiego urządzenia
  • Operacje pliki — upload, download, podgląd, kasowanie dokumentów
  • Operacje konfiguracyjne — zmiana szablonów rozliczeń, zmiana cen wynajmu
  • Operacje techniczne — sync Bolt API, import CSV Uber, eksport raportów

Format każdego wpisu: akcja + użytkownik + timestamp + IP + identyfikator obiektu + stan przed + stan po. Plus metadane (typ urządzenia, wersja aplikacji).

Przykład: rozwiązanie sporu

Sytuacja: Piotr (kierowca) twierdzi, że wypłata za tydzień 24 była o 320 zł mniejsza niż powinna. Pokazuje swój panel.

W audit logu (15 sekund):

  • • 17.06.2026 09:23 — EarningEntry.create — Wiktor R. — +1 100 zł (kampania flotowa Bolt #2018)
  • • 17.06.2026 14:42 — EarningEntry.update — Wiktor R. — korekta -320 zł (storno kampanii — Bolt cofnął)
  • • 17.06.2026 14:43 — Notification.create — system — „Korekta rozliczenia: -320 zł" (kierowca dostał push)

Wniosek: Piotr nie zauważył notyfikacji. Pokazujesz mu audit, on widzi, że dostał notyfikację o 14:43. Sprawa zamknięta. Czas: 30 sekund.

RBAC — kto co widzi

Audit log nie jest dostępny dla wszystkich. Mamy 3 poziomy:

  • ADMIN: pełen dostęp do wszystkich wpisów, eksport, filtry. Każde wejście jest zalogowane (audit „wejścia w audit").
  • DISPATCHER: widzi tylko swoje akcje + akcje na obiektach, do których ma uprawnienia (np. kierowcy ze swojego miasta). Nie widzi finansów.
  • DRIVER: nie ma dostępu do audit logu. Widzi tylko swoje własne rozliczenia w aplikacji mobile.

Eksport i raportowanie

Każdy filtr widoku audit ma przycisk „Eksport". Format wyboru:

  • CSV — do otwarcia w Excel, do księgowości
  • JSON — do dalszego przetwarzania programistycznego
  • PDF — raport „audit za miesiąc X" do akt

Eksport jest niezmienialny — od momentu wygenerowania ma checksum i timestamp. Można go pokazać kontroli jako oryginalny dokument.

Zobacz audit log na żywej instancji

Pokażemy Ci konkretny przykład sporu z naszej floty (zanonimizowany) i jak rozwiązaliśmy go przez audit. 5 minut, online.

Najczęściej zadawane pytania

Czy audit log w Carpatian jest niezmienialny?
Tak. Każdy wpis ma pełny rekord (kto, co, kiedy, z jakiego IP, stan przed/po) i nie da się go edytować ani usunąć z panela. Hard-delete tylko na poziomie bazy (admin techniczny), zawsze logowane.
Jak długo trzymamy audit log?
Bezterminowo dla operacji finansowych (wypłaty, rozliczenia). 24 miesiące dla operacji organizacyjnych (grafiki, edycje slot). Po tym okresie eksport do archiwum (CSV / JSON), oryginał kasujemy.
Czy mogę wyeksportować audit log?
Tak, w każdej chwili. Format CSV lub JSON, z filtrami (akcja, użytkownik, zakres dat). Eksport sam jest zalogowany jako akcja audit.
Kto ma dostęp do audit logu?
Tylko role ADMIN. Dyspozytor widzi tylko swoje akcje (kierowca tym bardziej). Wszystkie wejścia do widoku audit są logowane.