Journal d’audit #
Réservé aux administrateursObjectif et accès #
Paramètres → Journal d’audit présente les mutations sensibles tenant-aware : auteur, ressource, date, IP, corrélation et données expurgées.
Utilisation #
Filtrez les événements, examinez la chaîne d’intégrité puis exportez pour une revue. Les champs de mot de passe ou jeton apparaissent comme [REDACTED]. Le journal est append-only et chaîné par empreintes.
Audit métier #
L’onglet Programme & CAPA appartient au pilotage d’audit métier ; le journal technique n’est pas un registre de constats. Voir Audits et CAPA.
L’écran possède exactement deux onglets : Programme & CAPA et Journal technique. Il n’existe pas d’entrée « Audits » séparée dans le menu principal : les fonctions d’audit métier se trouvent ici.
Lire et rechercher #
Commencez par horodatage et corrélation, puis identifiez auteur, organisation, action et ressource. Filtrez par période et contexte lorsque disponible. Les données expurgées expliquent l’opération sans exposer les secrets.
Intégrité et export #
L’action d’intégrité vérifie la chaîne d’empreintes. Une rupture doit être traitée comme un incident : préservez base et logs, limitez les écritures et identifiez le premier événement concerné. Protégez les exports, qui contiennent des métadonnées de sécurité.
Cas d’usage et limites #
Le journal permet de confirmer un changement de rôle, une révocation ou une mutation API. Il ne remplace ni les logs Nginx/PHP, ni un SIEM, ni le programme d’audit métier. Définissez rétention, sauvegarde et accès selon votre politique.