Chi ha fatto cosa, quando, da dove: la risposta è scritta
Ogni azione compiuta in GSE-Web, da una persona, da un assistente IA o da un'integrazione, lascia una riga che nessuno può cancellare, nemmeno il software. Il giorno in cui Le chiedono conto, apre il registro.
Modificabile
Da nessuno
Conservazione
Da 400 giorni a illimitata
Assistenti IA
Tracciati
400
giorni di conservazione su server condiviso, illimitata su server dedicato
0
righe che il software può modificare o cancellare
1
sigillo al giorno, concatenato a quello del giorno prima
100%
delle chiamate degli assistenti IA registrate
Una scatola nera per il Suo magazzino
Lei lavora come sempre. In sottofondo, il registro annota ciò che è successo e lo conserva al sicuro.
Chi, cosa, quando, da dove.
Lei agisce
Un prelievo dal magazzino, una variazione di prezzo, lo svincolo di un lotto, un accesso, un'esportazione: ogni scrittura, ogni accesso negato e ogni consultazione sensibile passa dal registro.
Il registro annota
Conserva l'autore, l'ora, l'indirizzo IP, il dispositivo e la versione dell'applicazione, l'esito (riuscito, negato, non riuscito) e, per le azioni importanti, il prima, il dopo e la motivazione.
Lei ritrova
Il giorno di un audit, di una contestazione o di un richiamo di lotto, filtra per periodo, persona o azione, e la risposta è lì, datata e firmata dal suo autore.
La scatola nera di un aereo
In un aereo, la scatola nera registra tutto ciò che accade in cabina di pilotaggio, e nemmeno il pilota può cancellarla. Il registro di audit di GSE-Web segue la stessa regola : non è un'istruzione data al software, è il database stesso a rifiutare qualsiasi modifica o cancellazione di una riga.
Niente da configurare
Il registro è attivo dal primo giorno. Resta solo da sapere dove leggerlo.
Aprire il Registro di audit
La schermata si trova nella sezione ADMIN del menu. È riservata all'amministratore della Sua organizzazione e inclusa a partire dal piano AZIENDA.
Filtrare, aprire, esportare
Filtri per periodo, azione, esito o canale (applicazione, assistente IA, attività pianificata). Apra una riga per vederne il dettaglio: indirizzo IP, browser, dispositivo, prima e dopo.
Nessuno può cancellarlo. Né un utente, né un amministratore, né il software stesso: il database rifiuta qualsiasi modifica o cancellazione di una riga. Solo il periodo di conservazione elimina le righe più vecchie, e questa pulizia lascia a sua volta una traccia.
E il fornitore del servizio? Quando il team della piattaforma interviene sulla Sua organizzazione o consulta il Suo registro, la riga compare nel Suo registro, a suo nome.
Quattro usi, un solo registro
Registro di audit
La schermata dell'amministratore
Ogni riga risponde a cinque domande: quando, chi, cosa, su cosa, con quale esito. Il dettaglio aggiunge l'indirizzo IP, il browser, la piattaforma e la sua versione, il dispositivo e, per un'azione operativa, il valore prima e dopo. Il periodo di conservazione della Sua organizzazione è indicato nella schermata.
L'esportazione avviene in CSV su un periodo di al massimo 400 giorni. L'esportazione stessa viene annotata nel registro: si sa chi ha estratto cosa, e quando.
Storia di un lotto
Audit qualità, farmacia, alimentare
La scheda del lotto riunisce la cronologia completa dei suoi stati (quarantena, bloccato, disponibile), con nome, data e motivazione di ogni cambiamento, e i suoi controlli qualità: campionamento, esito, autori. Ogni movimento conserva due date, quella inserita e quella di registrazione, per individuare una retrodatazione.
Svincolare un lotto bloccato richiede una motivazione, così come rettificare la quantità di un lotto non disponibile. Senza motivazione, il software rifiuta.
Richiamo del lotto
Dove è andata la merce?
Un fornitore segnala un lotto difettoso, arriva un'allerta sanitaria: il richiamo elenca ogni soggetto, documento o ordine cliente che ha ricevuto quel lotto, con quantità e date. Sa chi avvisare, e lo esporta per la Sua documentazione.
Consultare un richiamo è una lettura sensibile: viene a sua volta annotata nel registro.
Assistenti IA e chiavi API
Anche le macchine hanno un nome
Una chiave API identifica un'integrazione o un agente IA. Agisce per conto di un account, limitata da un ruolo che può ridurla alla sola lettura, scade alla data scelta e si revoca con un clic. Viene mostrata una sola volta. Ogni chiamata fatta con essa, letture comprese, porta il suo nome nel registro.
Un assistente IA collegato a GSE-Web viene annotato a ogni chiamata di strumento, in lettura come in scrittura: «l'assistente di Claire» e «Claire» sono due attori distinti nel registro.
Ciò che il software garantisce
Una traccia vale solo se nessuno può ritoccarla. GSE-Web non si affida alla buona volontà: lo impedisce.
Immutabile grazie al database
L'applicazione semplicemente non ha il diritto di modificare o cancellare una riga del registro. Né un errore né un account amministratore possono riscrivere il passato. Lo stesso vale per la cronologia dei movimenti di magazzino, degli stati dei lotti e dei controlli qualità.
L'azione e la sua traccia, insieme
Per le azioni che impegnano (uno stato, un importo, un permesso, un'impostazione, un account, una motivazione), la riga del registro viene scritta insieme all'azione. Se non può essere scritta, l'azione viene annullata: nessuna azione senza traccia.
Sigilli giornalieri
Ogni notte, la giornata trascorsa riceve un'impronta digitale (SHA-256) di tutte le sue righe, concatenata a quella del giorno precedente. Una riga modificata, rimossa o aggiunta in seguito viene rilevata alla verifica.
Niente sfugge alla rete
Ogni scrittura, ogni accesso negato e ogni consultazione sensibile (esportazioni, elenco utenti, richiamo del lotto) vengono annotati automaticamente, anche per le funzioni aggiunte domani. Password e segreti non vengono mai copiati.
Ognuno firma con il proprio nome
Una persona, un assistente IA, un'integrazione, il team della piattaforma: il registro non li confonde mai. È ciò che permette di rispondere a «chi?» senza esitare.
Il registro distingue
Gli utenti: accessi, accessi non riusciti, disconnessioni, autenticazione a due fattori, cambi di password, e tutto ciò che fanno in seguito.
Gli assistenti IA: ogni chiamata di strumento, con il nome dell'assistente, l'utente per conto del quale agisce, la durata e l'esito.
Le integrazioni con chiave API: ogni chiamata porta la chiave usata, letture comprese. La chiave non può mai fare più dell'account a cui appartiene.
Il team della piattaforma: quando interviene sul Suo abbonamento, sulle Sue impostazioni o sui Suoi dati, o legge il Suo registro, la riga resta da Lei, a suo nome.
Collegato al posto di un altro? Entrambi i nomi.
Quando l'assistenza si collega al posto di un utente per aiutarlo, il registro conserva entrambi i nomi: l'account usato e la persona reale dietro lo schermo.
Esportabile, e l'esportazione lascia traccia
Un periodo, un filtro, un clic: il registro esce in CSV per il Suo auditor o il Suo fascicolo qualità. Un'esportazione è una lettura sensibile, quindi viene a sua volta annotata nel registro.
Le parole della tracciabilità
Sei termini che incontrerà nella schermata, spiegati senza gergo.
Registro di audit
L'elenco datato di tutto ciò che è accaduto nella Sua organizzazione: chi, cosa, quando, da dove, con quale esito.
Immutabile
Che non può essere né modificato né cancellato. Una riga scritta nel registro vi resta, tale e quale, fino alla fine del suo periodo di conservazione.
Motivazione
La ragione di un'azione sensibile, inserita al momento dell'azione. Svincolare un lotto bloccato senza motivazione viene rifiutato.
Storia di un lotto
Tutta la storia di un lotto in una pagina: ricevimento, controlli, cambi di stato con il loro autore e la loro motivazione.
Richiamo del lotto
L'elenco di tutti coloro che hanno ricevuto un determinato lotto, con quantità e date. Ciò che serve a portata di mano durante un'allerta.
Sigillo
L'impronta digitale di una giornata di registro, concatenata a quella del giorno prima. Se una riga cambia, l'impronta non corrisponde più.
Ciò che il registro conserva
Dal più ordinario al più sensibile, ciò che GSE-Web annota nel registro della Sua organizzazione.
| Evento | Ciò che il registro conserva | |
|---|---|---|
| Accessi | ||
| Accessi e accessi negati | Accesso, tentativo non riuscito, disconnessione, autenticazione a due fattori, tentativo rifiutato per mancanza di permesso. | |
| Azioni | ||
| Scritture e letture sensibili | Ogni creazione, modifica o cancellazione, e ogni consultazione sensibile: autore, ora, postazione, esito. | |
| Azioni che impegnano | Valore prima e dopo, e la motivazione quando è richiesta: stati dei lotti, conteggi, prezzi, permessi, impostazioni, account. | |
| Macchine | ||
| Assistenti IA | Ogni chiamata di strumento, in lettura come in scrittura: strumento, utente rappresentato, durata, esito. | |
| Integrazioni con chiave API | Creazione e revoca della chiave, poi ogni chiamata fatta con essa. Mai il segreto. | |
Un auditor chiede,
Lei glielo mostra
Audit qualità, verifica di un cliente, contestazione con un fornitore: il registro Le fornisce una risposta datata, firmata e verificabile, invece di un ricordo.
Conservazione di 400 giorni su server condiviso, illimitata su server dedicato (piano CORPORATE). Alla scadenza, la pulizia viene a sua volta annotata nel registro.
Sigilli giornalieri concatenati: l'impronta di ogni giornata si verifica su richiesta; una riga modificata, rimossa o inserita in seguito viene segnalata.
Due date per movimento: quella inserita dall'operatore e quella di ricezione da parte del server. Un movimento retrodatato salta all'occhio.
Server MCP: l'assistente IA di un amministratore legge il registro in sola lettura, e questa lettura lascia a sua volta una riga. In un istituto scolastico, il registro non viene mai fornito agli assistenti, per proteggere i dati degli studenti.
"occurredAt": "2026-10-08T14:32:07Z",
"source": "api",
"actorName": "Claire Martin",
"impersonatorName": null,
"actorIp": "203.0.113.24",
// cosa, su cosa, e perché
"action": "INVENTORY_LOT_STATUS_CHANGED",
"entityType": "lot",
"details": {
"lotNumber": "L2026-0142",
"from": "blocked",
"to": "available",
"notes": "Controanalisi conforme"
},
// con quale esito
"outcome": "success"
«Chi ha modificato questa giacenza?»
La risposta è già scritta.
Il registro di audit è incluso a partire dal piano AZIENDA. Ci mostri cosa Le chiede il Suo auditor: vedremo insieme come risponde GSE-Web.
Domande frequenti
Si può modificare o cancellare una riga del registro di audit?
No. Il database rifiuta al software stesso qualsiasi modifica o cancellazione di una riga: né un utente, né un amministratore, né un errore possono riscrivere il passato. Le righe scompaiono solo alla fine del loro periodo di conservazione, e questa pulizia viene a sua volta annotata nel registro, oppure con la cancellazione completa dell'organizzazione su sua richiesta.
Per quanto tempo viene conservato il registro?
400 giorni su server condiviso, senza limiti su server dedicato (piano CORPORATE). Il periodo applicato alla Sua organizzazione è indicato nella schermata Registro di audit.
Le azioni degli assistenti IA vengono tracciate?
Sì, tutte. Ogni chiamata di strumento di un assistente IA collegato a GSE-Web, in lettura come in scrittura, viene annotata nel registro con il nome dell'assistente, l'utente per conto del quale agisce, la durata e l'esito. Le integrazioni con chiave API sono tracciate allo stesso modo, chiamata per chiamata.
Il registro di audit è incluso nel mio piano?
La schermata Registro di audit e le chiavi API sono incluse a partire dal piano AZIENDA, a 1.200 € IVA esclusa all'anno per 10 utenti. La cronologia dei movimenti di magazzino, con l'autore e la data di ogni movimento, è presente in tutti i piani.
GSE-Web basta per ottenere una certificazione (ISO 9001, HACCP, buone pratiche di fabbricazione)?
GSE-Web non certifica la Sua organizzazione e non possiede esso stesso queste certificazioni. Le fornisce le prove che un auditor chiede: chi ha fatto cosa e quando, la motivazione delle azioni sensibili, la storia e il richiamo di un lotto, e una traccia che nessuno può ritoccare. La certificazione resta compito del Suo ente certificatore.