1. Vì sao đồng thuận request log kiểm soát việc nắm bắt
Nắm bắt tắt theo mặc định và không bao giờ hồi tố. Bật nó là một hành động có chủ ý với một dấu vết audit, vì các tài liệu đã nắm bắt chứa bất cứ thứ gì người dùng của bạn gõ. Control là ở cấp workspace: một Admin cấu hình nó một lần và nó áp dụng cho mọi key trong workspace, thay vì để key của hai thành viên hành xử khác nhau cho cùng các log được lưu.Nắm bắt fail-close. Nếu không có đồng thuận hợp lệ, chưa thu hồi, phiên-
bản-hiện-tại nào trong hồ sơ, gateway không nắm bắt gì — bất kể công tắc bật có
trông “on” hay không. Đồng thuận là cổng có thẩm quyền; chỉ riêng toggle không
bao giờ khởi động nắm bắt.
2. Ghi lại đồng thuận (Admin)
Bạn cấu hình điều này trong console dưới bảng cài đặt Request Logs của workspace bạn — đọc trạng thái hiện tại mở cho bất kỳ vai trò workspace nào, nhưng ghi lại hoặc thay đổi đồng thuận yêu cầu Admin. Bảng hiển thị cho bạn phiên bản tiết lộ hiện tại và các giới hạn lưu giữ để bạn có thể xem xét câu chữ trước khi xác nhận. Khi bạn bật nắm bắt, console gửi xác nhận tường minh cùng với phiên bản tiết lộ nó đã hiển thị. Cả hai đều bắt buộc ở lần đầu tiên:Mở cài đặt Request Logs
Cài đặt workspace → Request Logs. Member thấy bảng chỉ-đọc; Admin thấy các
control chỉnh sửa được và văn bản tiết lộ.
Đọc tiết lộ, rồi xác nhận
Console gửi
consent_ack: true và consent_version (phiên bản bạn vừa
đọc) bên cạnh công tắc enabled. Việc cấp bị từ chối nếu phiên bản bạn xác
nhận không phải phiên bản hiện tại của server — nghĩa là bạn đã được hiển
thị câu chữ cũ.3. Phiên bản hóa tiết lộ
Điểm mấu chốt của việc phiên bản hóađồng thuận request log là một đồng thuận
chỉ ở hợp lệ khi nó khớp với phiên bản tiết lộ hiện tại. Mỗi bản ghi đồng
thuận lưu disclosure_version đang có hiệu lực khi nó được cấp. Gateway coi
một bản ghi là cho phép nắm bắt chỉ khi phiên bản đã lưu đó vẫn bằng phiên bản
trực tiếp.
Khi câu chữ riêng tư hoặc tiết lộ của bạn thay đổi đáng kể, phiên bản tiết lộ
trực tiếp được tăng. Hiệu ứng là tức thời và có chủ ý:
Mọi đồng thuận trước đó trở nên không hợp lệ cùng lúc
Mọi đồng thuận trước đó trở nên không hợp lệ cùng lúc
Một lần tăng khiến
disclosure_version của mọi bản ghi hiện có trở nên cũ.
Không cái nào trong số chúng còn cho phép nắm bắt.Nắm bắt tạm dừng, nó không âm thầm tiếp tục
Nắm bắt tạm dừng, nó không âm thầm tiếp tục
Điểm nghẽn nắm bắt fail-close: các workspace mà đồng thuận vừa trở nên cũ
dừng nắm bắt thân prompt ngay lập tức, không có fallback. Chúng không tiếp
tục ghi dưới đồng thuận đã rút.
Đồng thuận lại được yêu cầu để tiếp tục
Đồng thuận lại được yêu cầu để tiếp tục
Một Admin mở lại bảng, đọc tiết lộ mới, và xác nhận lại ở phiên bản hiện
tại. Một bản ghi mới được đóng dấu và nắm bắt tiếp tục.
4. Thu hồi đồng thuận
Tắt nắm bắt tường minh thu hồi đồng thuận. Bản ghi không bị xóa — nó được đánh dấu thu hồi (với một timestamprevoked_at) và giữ lại cho dấu vết audit,
nên lịch sử ai đã đồng thuận và ai đã rút vẫn chứng minh được. Bật lại sau yêu
cầu một xác nhận mới; một bản ghi đã thu hồi không bao giờ tự cho phép lại nắm
bắt.
| Đồng thuận đã lưu | Nắm bắt |
|---|---|
| Hợp lệ, phiên bản hiện tại | Được phép |
| Đã thu hồi | Không được phép |
| Phiên bản tiết lộ cũ | Không được phép |
| Không có trong hồ sơ | Không được phép |
5. Dấu vết audit
Mọi chuyển tiếp đồng thuận được ghi riêng biệt với toggle bật/tắt nắm bắt, nên việc cấp và việc rút mỗi cái là bản ghi chứng minh được của riêng nó về ai đã hành động và khi nào. Một lần cấp ghi phiên bản tiết lộ đã được xác nhận; một lần rút ghi việc thu hồi. Đây là bằng chứng mà các báo cáo compliance của bạn đọc khi chúng xác nhận rằng nắm bắt prompt chỉ chạy dưới đồng thuận đã ghi — xem cách điều đó hiện ra trong Xuất bằng chứng.Bản thân nắm bắt tôn trọng các giới hạn lưu giữ của bạn độc lập với đồng thuận:
cửa sổ mặc định là 30 ngày và một giá trị theo-workspace do Admin đặt bị server
kẹp ở mức tối đa cứng 180 ngày. Đồng thuận chi phối liệu nắm bắt có xảy ra;
lưu giữ chi phối bao lâu những gì được nắm bắt còn tồn tại.
6. Đi đâu tiếp theo
Lưu giữ
Các thân đã nắm bắt sống bao lâu, cửa sổ theo-workspace, và mức tối đa
server kẹp.
Quyền được xóa
Tự xóa, cửa sổ ân hạn, và cascade scrub các prompt đã nắm bắt và các match.
Data residency
Khu vực mà bằng chứng compliance có chữ ký của bạn được đóng dấu và lưu trữ
dưới đó.
Trách nhiệm chia sẻ
Những gì gateway ghi lại và audit so với các tiết lộ và quyết định vẫn thuộc
về bạn.
