본문으로 건너뛰기

한정 프로페셔널 계정 선착순 100곳에 36개월 동안 50 % 할인. 2026년 12월 31일까지. 프로그램 보기 →

Administration

Un journal qu'on peut effacer ne prouve rien

C'est pour cela que les nôtres sont en ajout seul : pas de modification, pas de suppression, aucun point d'entrée pour en retirer une ligne. Une purge n'existe que comme archivage explicite encadré par une durée de conservation, jamais comme un effacement à la demande.

카드 등록 불필요

Comment ça marche

Ce qu'un journal doit retenir pour servir

Deux journaux, parce que deux domaines

L'un trace les rôles et les permissions : rôle créé, rôle attribué ou retiré, permission accordée ou révoquée, à l'échelle du compte comme de l'espace de travail. L'autre trace les ressources du compte : création et révocation de clés API, configuration de la connexion unique, changements de marque. Ils restent séparés pour ne pas faire dépendre une écriture de l'autre.

  • Rôles créés, attribués, retirés
  • Permissions accordées et révoquées
  • Clés API créées et révoquées
  • Connexions réussies et échouées

Ce qui était vrai à ce moment-là

Le nom de l'acteur est figé au moment du fait, pas relu depuis la fiche actuelle. Si la personne est renommée, anonymisée ou supprimée plus tard, le journal continue de dire qui a agi. C'est une exigence des normes de sécurité, mais c'est surtout la seule façon qu'un journal raconte quelque chose six mois après.

  • Identité de l'acteur figée, même après suppression
  • Actions du système distinguées de celles d'une personne
  • Adresse IP et navigateur, pour reconstituer un incident
  • Détail propre à l'événement conservé à côté

Auditer une personne en particulier

Au-delà du flux, on veut souvent répondre à une question précise : qu'a fait cette personne, et que peut-elle faire aujourd'hui ? Les événements se filtrent par acteur et par cible, et les droits réels d'un utilisateur se résolvent à l'écran. Cette consultation est elle-même journalisée — regarder les droits de quelqu'un est une action sensible.

  • Filtrage par acteur, par cible et par période
  • Droits effectifs d'un utilisateur, résolus
  • La consultation des droits est tracée
  • Journaux en lecture seule par l'API

자주 묻는 질문

자주 묻는 질문

Peut-on supprimer une ligne du journal ?

Non, et c'est volontaire : aucun point d'entrée ne le permet, ni pour vous ni pour nous. Seul un archivage encadré par la durée de conservation retire des lignes anciennes, et ce n'est pas une suppression à la demande.

Combien de temps les journaux sont-ils conservés ?

Six ans par défaut pour les journaux d'audit, avec un plancher d'un an que personne ne peut descendre. Les événements de connexion sont conservés douze mois par défaut, avec un plancher de quatre-vingt-dix jours.

Les échecs de connexion sont-ils tracés ?

Oui, réussites et échecs. C'est ce qui permet de repérer une tentative répétée sur un compte, et c'est la raison pour laquelle le plancher de conservation de ces événements est de trois mois.

Le journal ralentit-il le produit ?

Non. Les écritures se font au mieux et ne bloquent jamais l'action : si l'écriture du journal échoue, l'opération se poursuit et l'incident est signalé. Un journal qui ferait échouer une action serait une panne qu'on s'inflige.

Y voit-on les données métier ?

Non, et c'est délibéré. Les journaux tracent les actions sensibles sur les accès et la configuration, pas le contenu des fiches. Aucun secret, aucune clé, aucun mot de passe n'y figure.

다른 질문이 있으신가요? 문의해 주세요 — 담당자가 답변드립니다.

모든 도구를 하나로 모을 준비가 되셨나요?

2분이면 무료 계정을 만들 수 있습니다. CRM, 전화, 마케팅, 미팅, 고객 서비스 — 한곳에서, AI와 함께.

카드 등록 불필요