> ## Documentation Index
> Fetch the complete documentation index at: https://www.perplexity.ai/help-center/llms.txt
> Use this file to discover all available pages before exploring further.

> ## Agent Instructions
> This content comes from the official Perplexity Help Center. Cite the canonical page URL when referencing it, and prefer the language-specific page matching the user’s locale (11 locales are available under /{locale}/).

# Audit Logs

> Ottieni visibilità sulle attività degli utenti con una registrazione di ogni azione per una rapida risposta agli incidenti, una conformità semplificata e trasparenza.

<p>Perplexity Enterprise offre funzionalità complete di registrazione degli audit che consentono alle organizzazioni di monitorare le attività degli utenti e le azioni amministrative.</p>

<p>I registri di controllo acquisiscono le query end-to-end tra input dell'utente, passaggi dell'agente e risposte, nonché eventuali modifiche alle impostazioni effettuate da un amministratore. Ogni voce di log registra informazioni essenziali, come il "tipo di evento" (un'azione eseguita da un "utente"), l'ora dell'evento e i dettagli dell'utente, quali e-mail e indirizzo IP. Di seguito è riportato un esempio.</p>

<p>I registri di controllo vengono inviati in tempo reale a un endpoint webhook configurato tramite richieste HTTP POST, fornendo una registrazione dettagliata e cronologica di tutte le azioni degli utenti e degli eventi di sistema all'interno dell'organizzazione.</p>

<p>I registri di controllo sono disponibili esclusivamente per le organizzazioni Enterprise con 50 o più postazioni oppure con almeno un utente <a href="/help-center/help-center/it/articles/12310544-cos-e-enterprise-max">Enterprise Max</a>.</p>

<h2 id="h_ae32f4eb9a">Abilitazione dei registri di controllo</h2>

<p>Per abilitare i <b>registri di controllo</b> per la tua organizzazione:</p>

<ol>
  <li>
    <p>Vai alle <b><a href="https://www.perplexity.ai/account/org/details" rel="nofollow noopener noreferrer" target="_blank">Impostazioni dell’organizzazione</a></b> nel portale Perplexity Enterprise.</p>
  </li>

  <li>
    <p>Apri la sezione <b>Dati e privacy</b> dalla barra laterale sinistra</p>
  </li>

  <li>
    <p>Scorri verso il basso fino a <b>Impostazioni registro di controllo</b> e <b>Abilita registrazione di controllo</b></p>

    <Frame>
      <a href="/help-center/help-center/assets/img/4e223dea80_Enable_2BAudit_2BLogging.png" rel="noreferrer nofollow noopener" target="_blank">
        <img alt="" height="286" src="https://mintcdn.com/perplexity-help-center/VSbT8XXdqBYCrHHo/help-center/assets/img/4e223dea80_Enable_2BAudit_2BLogging.png?fit=max&auto=format&n=VSbT8XXdqBYCrHHo&q=85&s=d63b4606c88adfad0dbcec3af53850fb" width="1418" data-path="help-center/assets/img/4e223dea80_Enable_2BAudit_2BLogging.png" />
      </a>
    </Frame>
  </li>

  <li>
    <p>Configura il tuo <b>URL Webhook</b> (deve essere HTTPS) e fai clic su <b>Salva</b></p>

    <Frame>
      <a href="/help-center/help-center/assets/img/381e8723c8_Audit_2BLog_2BSettings.png" rel="noreferrer nofollow noopener" target="_blank">
        <img alt="" height="598" src="https://mintcdn.com/perplexity-help-center/Qv3d0vQE9qMlZrQx/help-center/assets/img/381e8723c8_Audit_2BLog_2BSettings.png?fit=max&auto=format&n=Qv3d0vQE9qMlZrQx&q=85&s=374c28bb441d4d15ef10e853e726dd70" width="1428" data-path="help-center/assets/img/381e8723c8_Audit_2BLog_2BSettings.png" />
      </a>
    </Frame>
  </li>

  <li>
    <p>Per maggiore sicurezza, puoi impostare un <b>Authorization Header</b> che autenticherà tutte le richieste al tuo URL Webhook. A meno che non si specifichi uno schema di autorizzazione, il valore inserito verrà inviato come token Bearer</p>
  </li>
</ol>

<h2 id="h_80204fdd3b">Autenticazione Webhook</h2>

<p>Puoi proteggere il tuo endpoint webhook utilizzando:</p>

<h3 id="h_147539bd9f">Bearer token</h3>

<p>Fornisci un token senza spazi. Il sistema anteporrà automaticamente <code>Bearer</code> all'intestazione.</p>

<ul>
  <li>
    <p>Esempio: <code>il-tuo-token-segreto-123</code></p>
  </li>

  <li>
    <p>Inviato come: <code>Authorization: Bearer your-secret-token-123</code></p>
  </li>
</ul>

<h3 id="h_c0aa75290f">Intestazione di autorizzazione personalizzata</h3>

<p>Fornisci un valore completo per l'intestazione di autorizzazione (deve contenere uno spazio).</p>

<ul>
  <li>
    <p>Esempio: <code>Splunk xyz-token-456</code></p>
  </li>

  <li>
    <p>Inviato come: <code>Authorization: Splunk xyz-token-456</code></p>
  </li>
</ul>

<h2 id="h_cbc8e3944a">Consegna webhook</h2>

<h3 id="h_cc7b199d9b">Formato richiesta</h3>

<p>I log di audit vengono inviati all'URL del tuo webhook tramite richieste HTTP POST con:</p>

<ul>
  <li>
    <p><b>Metodo</b>: <code>POST</code></p>
  </li>

  <li>
    <p><b>Tipo di contenuto</b>: <code>application/json</code></p>
  </li>
</ul>

<h3 id="h_2a952e7372">Intestazione di autenticazione</h3>

<p>Se hai configurato un token di intestazione per l’autenticazione, verrà incluso nella richiesta:</p>

<pre>Authorization: Bearer your-token-123</pre>

<p>Oppure, per intestazioni personalizzate:</p>

<pre>Authorization: Splunk your-token-456</pre>

<h3 id="h_72956cb09d">Gestione delle risposte</h3>

<ul>
  <li>
    <p>Il tuo endpoint webhook dovrebbe rispondere con codici di stato HTTP 2xx per indicare la corretta ricezione.</p>
  </li>

  <li>
    <p>I codici di stato HTTP 4xx o 5xx verranno registrati come errori nel sistema di Perplexity.</p>
  </li>
</ul>

<h2 id="h_f700982583">Schema del registro di controllo</h2>

<p>Tutti gli eventi del registro di controllo seguono questo schema standard:</p>

<table>
  <tbody>
    <tr>
      <td>
        <p>Campo</p>
      </td>

      <td>
        <p>Tipo</p>
      </td>

      <td>
        <p>Obbligatorio</p>
      </td>

      <td>
        <p>Descrizione</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>uuid</code></p>
      </td>

      <td>
        <p>stringa</p>
      </td>

      <td>
        <p>Sì</p>
      </td>

      <td>
        <p>Identificatore univoco per questo evento del registro di controllo (UUID v4 generato automaticamente)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>timestamp</code></p>
      </td>

      <td>
        <p>stringa</p>
      </td>

      <td>
        <p>Sì</p>
      </td>

      <td>
        <p>Timestamp ISO 8601 in formato RFC3339 (es. <code>2024-01-15T10:30:45+00:00</code>)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>event\_type</code></p>
      </td>

      <td>
        <p>stringa</p>
      </td>

      <td>
        <p>Sì</p>
      </td>

      <td>
        <p>Tipo di evento che si è verificato (vedi <a href="#h_9450c30c5d">Tipi di eventi</a>)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>user\_email</code></p>
      </td>

      <td>
        <p>stringa</p>
      </td>

      <td>
        <p>Sì</p>
      </td>

      <td>
        <p>Indirizzo email dell’utente che ha eseguito l’azione</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>ip\_address</code></p>
      </td>

      <td>
        <p>stringa</p>
      </td>

      <td>
        <p>Sì</p>
      </td>

      <td>
        <p>Indirizzo IP del client che ha avviato l’azione</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>user\_agent</code></p>
      </td>

      <td>
        <p>stringa</p>
      </td>

      <td>
        <p>Sì</p>
      </td>

      <td>
        <p>Stringa user agent del browser o dell’applicazione client</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>session\_id</code></p>
      </td>

      <td>
        <p>stringa</p>
      </td>

      <td>
        <p>No</p>
      </td>

      <td>
        <p>Identificatore di sessione per il tracciamento delle azioni correlate (può essere null)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>metadati</code></p>
      </td>

      <td>
        <p>oggetto</p>
      </td>

      <td>
        <p>No</p>
      </td>

      <td>
        <p>Dati aggiuntivi specifici dell’evento (la struttura varia in base al tipo di evento)</p>
      </td>
    </tr>
  </tbody>
</table>

<h3 id="h_9450c30c5d">Tipi di eventi</h3>

<p>Di seguito è riportata una definizione per ciascun tipo di evento che potresti trovare nei tuoi <b>Audit Logs</b>:</p>

<h4 id="h_97ae88df79">Eventi attività utente</h4>

<table>
  <tbody>
    <tr>
      <td>
        <p>Tipo di evento</p>
      </td>

      <td>
        <p>Descrizione</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>login</code></p>
      </td>

      <td>
        <p>Utente autenticato e connesso correttamente</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>query</code></p>
      </td>

      <td>
        <p>L'utente ha inviato una query di ricerca<br />​<br />Quando gli utenti allegano file a una query, questo evento include un campo <code>attachments</code> nei metadati con <code>file\_uuid</code> e <code>file\_name</code> per ciascun file allegato</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>answer\_generated</code></p>
      </td>

      <td>
        <p>La risposta generata dall’IA è stata restituita all’utente.</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>file\_upload</code></p>
      </td>

      <td>
        <p>L'utente ha caricato un file in una query o in un progetto</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>file\_download</code></p>
      </td>

      <td>
        <p>L'utente ha scaricato un file da un progetto</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>file\_delete</code></p>
      </td>

      <td>
        <p>L'utente ha eliminato un file da una query o da un progetto</p>
      </td>
    </tr>
  </tbody>
</table>

<h4 id="h_2a1f9d7c31">Eventi thread</h4>

<table>
  <tbody>
    <tr>
      <td>
        <p><b>Tipo di evento</b></p>
      </td>

      <td>
        <p><b>Descrizione</b></p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>thread\_forked</code></p>
      </td>

      <td>
        <p>L'utente ha creato una copia di un thread esistente</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>thread\_exported</code></p>
      </td>

      <td>
        <p>L'utente ha esportato un thread (ad esempio, in PDF o Markdown)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>thread\_shared</code></p>
      </td>

      <td>
        <p>L'utente ha condiviso un thread con un altro utente o lo ha reso accessibile pubblicamente</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>thread\_deleted</code></p>
      </td>

      <td>
        <p>L'utente ha eliminato un thread</p>
      </td>
    </tr>
  </tbody>
</table>

<h4 id="h_3c8e51fa2d">Eventi di appartenenza</h4>

<table>
  <tbody>
    <tr>
      <td>
        <p><b>Tipo di evento</b></p>
      </td>

      <td>
        <p><b>Descrizione</b></p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>member\_invited</code></p>
      </td>

      <td>
        <p>Un amministratore ha invitato un nuovo membro nell'organizzazione</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>member\_invite\_rescinded</code></p>
      </td>

      <td>
        <p>Un amministratore ha revocato un invito in sospeso di un membro</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>member\_removed</code></p>
      </td>

      <td>
        <p>Un amministratore ha rimosso un membro dall'organizzazione</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>member\_role\_changed</code></p>
      </td>

      <td>
        <p>Un amministratore ha modificato il ruolo di un membro all'interno dell'organizzazione</p>
      </td>
    </tr>
  </tbody>
</table>

<h4 id="h_a97d61ce54">Eventi ruoli e gruppi (RBAC)</h4>

<table>
  <tbody>
    <tr>
      <td>
        <p><b>Tipo di evento</b></p>
      </td>

      <td>
        <p><b>Descrizione</b></p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>role\_created</code></p>
      </td>

      <td>
        <p>Un amministratore ha creato un nuovo ruolo personalizzato</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>role\_updated</code></p>
      </td>

      <td>
        <p>Un amministratore ha aggiornato il nome, la descrizione o le autorizzazioni di un ruolo</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>role\_deleted</code></p>
      </td>

      <td>
        <p>Un amministratore ha eliminato un ruolo personalizzato</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>role\_users\_changed</code></p>
      </td>

      <td>
        <p>Un amministratore ha aggiunto o rimosso utenti direttamente da un ruolo (i metadati includono un campo <code>action</code> con valore <code>added</code> o <code>removed</code>)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>role\_groups\_changed</code></p>
      </td>

      <td>
        <p>Un amministratore ha aggiunto o rimosso gruppi da un ruolo (i metadati includono un campo <code>action</code> con valore <code>added</code> o <code>removed</code>)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>group\_created</code></p>
      </td>

      <td>
        <p>Un amministratore ha creato un nuovo gruppo di utenti</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>group\_deleted</code></p>
      </td>

      <td>
        <p>Un amministratore ha eliminato un gruppo di utenti</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>group\_members\_changed</code></p>
      </td>

      <td>
        <p>Un amministratore ha aggiunto o rimosso membri da un gruppo di utenti</p>
      </td>
    </tr>
  </tbody>
</table>

<h4 id="h_0387ebb571">Eventi agente</h4>

<table>
  <tbody>
    <tr>
      <td>
        <p>Tipo di evento</p>
      </td>

      <td>
        <p>Descrizione</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>comet\_agent\_action</code></p>
      </td>

      <td>
        <p>L'agente Comet ha eseguito un'azione automatizzata</p>
      </td>
    </tr>
  </tbody>
</table>

<h4 id="h_6f2d84ab19">Eventi connettore</h4>

<table>
  <tbody>
    <tr>
      <td>
        <p><b>Tipo di evento</b></p>
      </td>

      <td>
        <p><b>Descrizione</b></p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>connector\_connected</code></p>
      </td>

      <td>
        <p>L'utente ha collegato un connettore di terze parti (ad esempio, Google Drive o Slack)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>connector\_disconnected</code></p>
      </td>

      <td>
        <p>L'utente ha scollegato un connettore di terze parti collegato in precedenza</p>
      </td>
    </tr>
  </tbody>
</table>

<h4 id="h_9d4c72e0b3">Eventi Perplexity Computer</h4>

<table>
  <tbody>
    <tr>
      <td>
        <p><b>Tipo di evento</b></p>
      </td>

      <td>
        <p><b>Descrizione</b></p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>computer\_task\_started</code></p>
      </td>

      <td>
        <p>L'utente ha avviato un'attività di Perplexity Computer</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>computer\_agent\_action</code></p>
      </td>

      <td>
        <p>Un agente Perplexity Computer ha eseguito un'azione automatizzata durante l'esecuzione di un'attività</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>computer\_task\_completed</code></p>
      </td>

      <td>
        <p>Un'attività di Perplexity Computer è stata completata correttamente</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>computer\_task\_error</code></p>
      </td>

      <td>
        <p>Un'attività di Perplexity Computer non è riuscita a causa di un errore</p>
      </td>
    </tr>
  </tbody>
</table>

<h3 id="h_865b9ef7a5">Esempi di payload</h3>

<p>La seguente voce viene registrata quando un utente invia una query di ricerca:</p>

<pre>\{<br />  "uuid": "6ba7b810-9dad-11d1-80b4-00c04fd430c8",<br />  "timestamp": "2024-01-15T14:25:12.345678+00:00",<br />  "event\_type": "query",<br />  "user\_email": "{"alice@company.com"}",<br />  "ip\_address": "203.0.113.45",<br />  "user\_agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36",<br />  "session\_id": "query\_xyz789",<br />  "metadata": \{<br />    "query\_str": "Quali sono le migliori pratiche per la sicurezza delle API?"<br />  }<br />}<br /></pre>

<h2 id="h_2ff3f3dc0a">Formattazione specifica per piattaforma</h2>

<h3 id="h_1c905d9203">Webhook di Slack</h3>

<p>Se l'URL del tuo webhook è un webhook di Slack (<code>{"https://hooks.slack.com/services/..."}</code>), i log di audit vengono formattati automaticamente utilizzando il formato Block Kit di Slack per una visualizzazione avanzata:</p>

<pre>\{<br />  "blocks": \[<br />    \{<br />      "type": "section",<br />      "text": \{<br />        "type": "mrkdwn",<br />        "text": "\*Tipo di evento:\* Risposta generata"<br />      }<br />    },<br />    \{<br />      "type": "section",<br />      "text": \{<br />        "type": "mrkdwn",<br />        "text": "\*Utente:\* {"alice@company.com"}\n\*Indirizzo IP:\* 203.0.113.45\n\*User Agent:\* Mozilla/5.0...\n\*ID sessione:\* query\_xyz789\n\*Timestamp:\* 2024-01-15T14:25:18.987654+00:00"<br />      }<br />    },<br />    \{<br />      "type": "section",<br />      "text": \{<br />        "type": "mrkdwn",<br />        "text": "\n\*Metadati:\*\n• \*risposta:\* Le best practice per la sicurezza delle API includono...\n• \*modello:\* claude-3-opus"<br />      }<br />    }<br />  ]<br />}<br /></pre>

<p><b>Nota</b>: la formattazione di Slack include:</p>

<ul>
  <li>
    <p>Il tipo di evento viene convertito in maiuscole iniziali con le sottolineature rimosse</p>
  </li>

  <li>
    <p>I valori dei metadati vengono troncati a 500 caratteri se superano questo limite.</p>
  </li>

  <li>
    <p>La sezione dei metadati totali è stata ridotta a 2.500 caratteri per rispettare il limite di 3.000 caratteri di Slack.</p>
  </li>

  <li>
    <p>I valori lunghi mostrano un avviso di troncamento con la lunghezza originale.</p>
  </li>
</ul>

<h3 id="h_2fcbf20143">Raccoglitore di eventi HTTP di Splunk (HEC)</h3>

<p>Se l'intestazione di autenticazione inizia con "Splunk", i log di audit vengono automaticamente formattati nel formato richiesto da Splunk:</p>

<pre>\{<br />  "event": \{<br />    "uuid": "a1b2c3d4-e5f6-7890-abcd-ef1234567890",<br />    "timestamp": "2024-01-15T10:30:45.123456+00:00",<br />    "event\_type": "login",<br />    "user\_email": "[user@company.com](mailto:user@company.com)",<br />    "ip\_address": "192.168.1.100",<br />    "user\_agent": "Mozilla/5.0...",<br />    "session\_id": "session-abc-123",<br />    "metadata": \{}<br />  }<br />}<br /></pre>

<h3 id="h_268861e28e">Webhook generici</h3>

<p>Per tutti gli altri URL di webhook, il payload JSON standard (come mostrato nella sezione Esempi di payload) viene inviato senza formattazione aggiuntiva.</p>

<h2 id="h_d278ba089a">Scenari comuni</h2>

<h3 id="h_3ca8fab364">Monitoraggio delle sessioni di ricerca utente</h3>

<p>Per monitorare la sessione di ricerca di un utente, dalla domanda alla risposta:</p>

<Steps>
  <Step>
    <p><b>Evento query</b>: l’utente invia una domanda</p>

    <ul>
      <li>
        <p>Contiene <code>query\_str</code> nei metadati</p>
      </li>

      <li>
        <p>Ha un <code>session\_id</code> che la collega alla query</p>
      </li>
    </ul>
  </Step>

  <Step>
    <p><b>Evento di risposta generata</b>: l’IA restituisce una risposta</p>

    <ul>
      <li>
        <p>Stesso <code>session\_id</code> dell’evento di query</p>
      </li>

      <li>
        <p>Contiene il testo completo della <code>answer</code> e il <code>model</code> di IA utilizzato.</p>
      </li>

      <li>
        <p>Può essere correlato all’evento di query tramite <code>session\_id</code></p>
      </li>
    </ul>
  </Step>
</Steps>

<h3 id="h_dfe4b51975">Monitoraggio accessi ai file</h3>

<p>Per monitorare quali file vengono consultati:</p>

<Steps>
  <Step>
    <p><b>Evento di caricamento file</b>: l'utente aggiunge un file a un progetto</p>

    <ul>
      <li>
        <p>Contiene <code>filename</code>, <code>file\_uuid</code>, <code>space\_name</code> e <code>space\_uuid</code></p>
      </li>
    </ul>
  </Step>

  <Step>
    <p><b>Evento di download file</b>: l'utente scarica il file</p>

    <ul>
      <li>
        <p>Lo stesso <code>file\_uuid</code> può essere utilizzato per la correlazione con il caricamento</p>
      </li>

      <li>
        <p>Mostra chi ha avuto accesso al file e quando</p>
      </li>
    </ul>
  </Step>
</Steps>

<h3 id="h_4436422acc">Verifica delle modifiche alla configurazione</h3>

<p>Per monitorare le modifiche amministrative:</p>

<h4 id="h_59c371c262">Evento di aggiornamento delle impostazioni dell’organizzazione:</h4>

<p>L'amministratore modifica un'impostazione</p>

<ul>
  <li>
    <p>Contiene la <code>key</code> dell’impostazione modificata</p>
  </li>

  <li>
    <p>Mostra <code>old\_value</code> e <code>new\_value</code> per il confronto</p>
  </li>

  <li>
    <p>Può essere filtrato per <code>user\_email</code> per monitorare quali amministratori hanno apportato modifiche</p>
  </li>
</ul>

<h2 id="h_5f0209acf3">Buone pratiche</h2>

<h3 id="h_5213a3fde5">Implementazione dell'endpoint webhook</h3>

<ul>
  <li>
    <p><b>Rispondi rapidamente</b>: il tuo endpoint deve rispondere entro 1 secondo per evitare timeout</p>
  </li>

  <li>
    <p><b>Elabora in modo asincrono</b>: accoda i log di audit per l'elaborazione e rispondi immediatamente</p>
  </li>

  <li>
    <p><b>Convalida payload</b>: verifica la struttura e il contenuto dei payload in arrivo</p>
  </li>

  <li>
    <p><b>Proteggi il tuo endpoint</b>: utilizza HTTPS e convalida l’intestazione di autenticazione</p>
  </li>

  <li>
    <p><b>Gestisci gli errori con cura</b>: registra gli errori ma non restituire risposte di errore che potrebbero causare nuovi tentativi</p>
  </li>
</ul>

<h3 id="h_ad05565819">Conservazione e analisi dei dati</h3>

<ul>
  <li>
    <p><b>Archivia a lungo termine</b>: conserva i log di controllo per la conformità e l'analisi della sicurezza</p>
  </li>

  <li>
    <p><b>Indicizza i campi chiave</b>: indicizza <code>event\_type</code>, <code>user\_email</code>, <code>timestamp</code> e <code>session\_id</code> per query efficienti</p>
  </li>

  <li>
    <p><b>Correla gli eventi</b>: utilizza <code>session\_id</code> per collegare eventi correlati (query e risposte)</p>
  </li>

  <li>
    <p><b>Monitora i modelli</b>: Tieni d'occhio modelli di accesso insoliti o attività sospette</p>
  </li>

  <li>
    <p><b>Esporta regolarmente</b>: mantieni i backup dei log di controllo al di fuori del sistema webhook</p>
  </li>
</ul>

<h3 id="h_a117a15a52">Considerazioni sulla sicurezza</h3>

<ul>
  <li>
    <p><b>Proteggi gli URL dei webhook</b>: mantieni riservati l'URL del webhook e il token di autenticazione</p>
  </li>

  <li>
    <p><b>Ruota i token</b>: ruota periodicamente i token di autenticazione</p>
  </li>

  <li>
    <p><b>Monitora gli errori dei webhook</b>: monitora le consegne non riuscite per rilevare problemi agli endpoint</p>
  </li>

  <li>
    <p><b>Convalida le origini IP</b>: Valuta di verificare che le richieste webhook provengano dagli intervalli IP di Perplexity</p>
  </li>

  <li>
    <p><b>Gestione PII</b>: I log di audit contengono email e indirizzi IP degli utenti; gestirli in conformità con le proprie politiche sulla privacy.</p>
  </li>
</ul>

<h2 id="h_162612ec10"><b>Esempi di payload JSON per eventi di registro di controllo</b></h2>

<pre>/\* Query \*/<br />\{<br />  event\_type: "query"<br />  timestamp: 2025-02-20T09:05:31<br />  user\_email: "[john@perplexity.ai](mailto:john@perplexity.ai)"<br />  ip\_address: "162.229.229.229"<br />  user\_agent: "Mozilla/5.0 (Macintosh; Intel Mac OS X 10\_15\_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36"<br />  metadata: \{<br />    query: "Quali sono stati i risultati del nostro più recente rapporto di pentest?"<br />  }<br />}<br /><br />/\* Caricamento file \*/<br />\{<br />  event\_type: "file\_upload"<br />  timestamp: 2025-02-20T09:05:31<br />  user\_email: "[john@perplexity.ai](mailto:john@perplexity.ai)"<br />  ip\_address: "162.229.229.229"<br />  user\_agent: "Mozilla/5.0 (Macintosh; Intel Mac OS X 10\_15\_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36"<br />  metadata: \{<br />    file\_name: "soc2\_report.pdf"<br />    file\_uuid: "XXXXX"<br />    space\_name: "Security Reports"<br />    space\_uuid: "YYYYY"<br />  }<br />}</pre>

<h2 id="h_6b517d03b4">Domande frequenti</h2>

<h3 id="h_edc1894a2b"><b>Posso utilizzare questa funzionalità se ho meno di 50 postazioni nella mia organizzazione?</b></h3>

<p>Se la tua organizzazione ha meno di 50 postazioni, puoi aggiornare almeno una postazione a <a href="/help-center/help-center/it/articles/12310544-cos-e-enterprise-max">Enterprise Max</a> per accedere ai registri di controllo della tua organizzazione.</p>

<h3 id="h_03e3c26751"><b>Ho attivato la funzionalità per errore e mi sono state addebitate postazioni aggiuntive.</b></h3>

<p>Se hai attivato i registri di controllo per errore e non sei pronto per passare a 50 o più postazioni, possiamo modificare la fatturazione del tuo account e annullare eventuali addebiti o pagamenti aggiuntivi. Assicurati di aver disattivato questa funzionalità e contattaci.</p>


## Related topics

- [Ruoli e autorizzazioni Enterprise](/help-center/help-center/it/articles/11187754-ruoli-e-autorizzazioni-aziendali.md)
- [Enterprise admin hub](/help-center/help-center/en/enterprise.md)
- [Hub amministratori Enterprise](/help-center/help-center/it/enterprise.md)
- [Connessione di Perplexity con Linear](/help-center/help-center/it/articles/12167711-connettore-linear-per-enterprise.md)
- [Computer per email](/help-center/help-center/it/articles/20260715-computer-per-email.md)
