Ir al contenido

Exclusivo 50 % de descuento durante 36 meses para las 100 primeras cuentas Profesional, hasta el 31 de diciembre de 2026. Ver el programa →

Administration

Un journal qu'on peut effacer ne prouve rien

C'est pour cela que les nôtres sont en ajout seul : pas de modification, pas de suppression, aucun point d'entrée pour en retirer une ligne. Une purge n'existe que comme archivage explicite encadré par une durée de conservation, jamais comme un effacement à la demande.

Sin tarjeta bancaria

Comment ça marche

Ce qu'un journal doit retenir pour servir

Deux journaux, parce que deux domaines

L'un trace les rôles et les permissions : rôle créé, rôle attribué ou retiré, permission accordée ou révoquée, à l'échelle du compte comme de l'espace de travail. L'autre trace les ressources du compte : création et révocation de clés API, configuration de la connexion unique, changements de marque. Ils restent séparés pour ne pas faire dépendre une écriture de l'autre.

  • Rôles créés, attribués, retirés
  • Permissions accordées et révoquées
  • Clés API créées et révoquées
  • Connexions réussies et échouées

Ce qui était vrai à ce moment-là

Le nom de l'acteur est figé au moment du fait, pas relu depuis la fiche actuelle. Si la personne est renommée, anonymisée ou supprimée plus tard, le journal continue de dire qui a agi. C'est une exigence des normes de sécurité, mais c'est surtout la seule façon qu'un journal raconte quelque chose six mois après.

  • Identité de l'acteur figée, même après suppression
  • Actions du système distinguées de celles d'une personne
  • Adresse IP et navigateur, pour reconstituer un incident
  • Détail propre à l'événement conservé à côté

Auditer une personne en particulier

Au-delà du flux, on veut souvent répondre à une question précise : qu'a fait cette personne, et que peut-elle faire aujourd'hui ? Les événements se filtrent par acteur et par cible, et les droits réels d'un utilisateur se résolvent à l'écran. Cette consultation est elle-même journalisée — regarder les droits de quelqu'un est une action sensible.

  • Filtrage par acteur, par cible et par période
  • Droits effectifs d'un utilisateur, résolus
  • La consultation des droits est tracée
  • Journaux en lecture seule par l'API

FAQ

Preguntas frecuentes

Peut-on supprimer une ligne du journal ?

Non, et c'est volontaire : aucun point d'entrée ne le permet, ni pour vous ni pour nous. Seul un archivage encadré par la durée de conservation retire des lignes anciennes, et ce n'est pas une suppression à la demande.

Combien de temps les journaux sont-ils conservés ?

Six ans par défaut pour les journaux d'audit, avec un plancher d'un an que personne ne peut descendre. Les événements de connexion sont conservés douze mois par défaut, avec un plancher de quatre-vingt-dix jours.

Les échecs de connexion sont-ils tracés ?

Oui, réussites et échecs. C'est ce qui permet de repérer une tentative répétée sur un compte, et c'est la raison pour laquelle le plancher de conservation de ces événements est de trois mois.

Le journal ralentit-il le produit ?

Non. Les écritures se font au mieux et ne bloquent jamais l'action : si l'écriture du journal échoue, l'opération se poursuit et l'incident est signalé. Un journal qui ferait échouer une action serait une panne qu'on s'inflige.

Y voit-on les données métier ?

Non, et c'est délibéré. Les journaux tracent les actions sensibles sur les accès et la configuration, pas le contenu des fiches. Aucun secret, aucune clé, aucun mot de passe n'y figure.

¿Otra pregunta? Escríbenos — te responde una persona.

¿Listo para reunir todas tus herramientas en un solo lugar?

Crea tu cuenta gratuita en dos minutos: CRM, telefonía, marketing, citas y atención al cliente — todo en el mismo sitio, con la IA incluida.

Sin tarjeta bancaria