Что на этой странице
Подрядчик, работающий с данными заказчика, должен уметь показать, чего именно он касался. Не «кто открыл экран», а что с данными сделали и что из них вынесли наружу. Именно это и пишется, в трёх журналах, разделённых намеренно.
Журнал доступа: что сделали, а не кто заглянул
Решено писать изменения и вынос наружу, а не просмотры. Довод простой: заказчику неважно, что кто-то открыл список задач, ему важно, что изменили и что унесли. Разведка по коду нашла 44 точки, где сторона исполнителя касается данных заказчика; сорок четыре строки «открыл список» не отвечают ни на один вопрос, который он задаст.
Фоновые задачи не пишутся, и не по списку имён: у фона нет человека, а правило звучит «нет человека, нет записи». Любая новая джоба, написанная завтра, попадёт под него сама, без того чтобы о ней помнили.
Что стоит в строке
В каждой строке: что произошло (создано, изменено, удалено, вынесено наружу), над каким видом данных и сколько объектов затронуто. У задачи показываются оба номера через разделитель: наш и поставщика.
Само изменение пишется со значениями, но не у всякого поля, и граница проходит по смыслу, а не по типу. Статус, приоритет, срок, оценка часов пишутся со значением: оно понятно человеку без контекста. Внешние ключи пишутся только именем поля, потому что «отдел: 3 на 5» это загадка, а не ответ. Содержательные тексты (заголовок, внутренняя заметка) тоже только именем: их значение и есть данные заказчика, а журнал доказывает факт, а не хранит вторую копию.
Деньги в журнале закрыты тем же правилом, что и на экране
Кому не положено видеть суммы, тот не увидит их и здесь. Строка остаётся на месте, событие остаётся видимым, а значения с подписи снимаются. Важная деталь: значения снимаются со всей строки, а не только с денежной части: соседнее поле, часы или количество, позволило бы восстановить сумму вычитанием.
Прятать строку целиком мы не стали. Журнал, умалчивающий о самом событии, хуже журнала без чисел: заказчик не узнал бы, что потолок вообще трогали, и умолчание читалось бы как «ничего не было».
Отдельный журнал: что делает у себя заказчик
У действий заказчика в портале свой журнал: вход, экраны, отчёты, выгрузки, смена отдела у задачи. Два журнала не сливаются, и не ради удобства: у них разные вопросы, разные читатели и разные сроки хранения. На одном экране они стоят рядом, в данных остаются двумя таблицами.
Сколько это хранится
Журнал доступа хранится семь лет по умолчанию, и это настройка, а не константа: другому подрядчику закон называет другой срок. Журнал действий в портале хранится год: он отвечает на другой вопрос и копится заметно быстрее.
Журнал предупреждений: приватная запись «я предупреждал»
Третий устроен иначе и приватен: заказчик его не видит. Он существует ради момента, когда мы предупредили, решили иначе, а через два месяца проблема всплыла.
У записи два шаблона: попросили вопреки рекомендации либо мы предупредили сами. В каждой записано, что советовали и что решили, а позже можно дописать, чем это кончилось. Запись проходит четыре стадии во времени: предупредил, выбрали иначе, проблема появилась, решено. Её можно привязать к задаче и к людям, которые в этой истории участвовали.
Это не оружие. Это память: через полгода никто не вспомнит, кто что сказал, и разговор пойдёт по фактам.
Где это лежит
Все три журнала собраны в одном месте внутри проекта. Свой журнал доступа заказчик видит у себя в портале, отдельной страницей с двумя фильтрами.
Хотите посмотреть это на своих данных? Можно начать с пробного периода, без карты.
Начать бесплатно