DocumentationGovernance Center

Journal d'audit

Le journal d'audit anymize montre sans lacune qui a modifié quelle règle quand, qui a créé quelle clé et qui a révélé du texte en clair, et peut être exporté en CSV.

5 Min

À quoi sert le journal d'audit

Tôt ou tard quelqu'un demande : le délégué à la protection des données, un auditeur, un client. La question est presque toujours la même : qui a eu accès, qui a changé quelque chose, et quelqu'un a-t-il vu du texte en clair. Le journal d'audit répond exactement à cela, dans une chronologie par jour, les plus récents d'abord.

Un exemple du quotidien : un cabinet constate qu'une règle de conformité a été assouplie. Le journal montre quand cela s'est produit, qui l'a fait et ce qui s'appliquait avant et après.

Ce qui est journalisé

Huit catégories selon lesquelles vous pouvez aussi filtrer. Les cinq premières naissent dans anymize lui-même ; les trois dernières viennent de la gestion d'équipe.

CatégorieCe qu'elle contient
ConformitéPolitique modifiée, politique réinitialisée - chacune avec règle, portée et avant/après.
GroupesGroupe créé, modifié, supprimé, membre ajouté ou retiré.
Clés APIClé créée, affichée, renommée, supprimée, plus jetons d'appareil pour le texte en clair.
ConnexionConnexions, avec la méthode utilisée.
DésanonymisationDonnées désanonymisées, anonymisation retirée, texte en clair récupéré - chacune avec le nombre de valeurs résolues.
InvitationsInvitation envoyée, acceptée, refusée, expirée, retirée.
PaiementsPaiement réussi, échoué, remboursé.
RôlesRôle modifié, rôle créé ou supprimé, rôles d'un groupe modifiés.

Chaque ligne porte l'heure, l'action et la personne agissante. Là où il y a des détails, un clic les déplie : la règle concernée, le nom du groupe, les champs modifiés, le nombre de valeurs résolues.

Ce qui n'est explicitement pas journalisé

Le journal enregistre des actions, pas des contenus. Cette limite est volontaire et compte pour les deux côtés.

  • Jamais le texte en clair révélé. Pour « Texte en clair récupéré », l'entrée dit que cela s'est produit et combien de valeurs étaient concernées - jamais lesquelles. Un journal des originaux créerait exactement la divulgation qu'anymize doit empêcher.
  • Jamais l'usage individuel du chat. Il n'y a pas de trace « qui a chatté quand ». Une telle trace serait une surveillance du comportement et donc soumise à la codétermination.
  • Jamais de données utilisateur dans les champs avant/après. Ceux-ci ne contiennent que de la configuration, par exemple un interrupteur passé de désactivé à activé.

Comment prouver qui a révélé du texte en clair ?

Via la catégorie « Désanonymisation ». C'est pourquoi la plupart des cabinets ouvrent ce journal. Réduisez la période, cliquez la catégorie, et vous voyez chaque révélation avec heure, personne et nombre de valeurs résolues.

Pour une preuve vers l'extérieur, vous exportez la même période en CSV. Ce que vous avez filtré à l'écran s'applique aussi à l'export, vous n'obtenez donc pas accidentellement autre chose que ce que vous examinez.

Filtrer, exporter, conserver

  1. 01Choisir la période : 7, 30 ou 90 jours, ou Tout. Par défaut 30 jours.
  2. 02Cliquer les catégories voulues - autant que vous voulez. Sans sélection, vous voyez tout.
  3. 03Cliquer « Exporter CSV ». Le nom du fichier inclut le nom de l'équipe et la date.

À l'écran, le journal montre jusqu'à 200 événements. S'il y en a plus, il le dit et vous demande de réduire la période. L'export va plus loin et couvre jusqu'à 5 000 lignes.

Il n'y a pas de délai de suppression automatique pour ces entrées ; elles restent. Une exception : si un compte utilisateur est supprimé, les entrées de cette personne partent avec. Si vous devez prouver une période de façon durable, exportez-la et classez le fichier avec vos dossiers.

Si invitations, rôles et paiements manquent, un avis jaune se trouve au-dessus de la liste. Alors le lien vers la gestion d'équipe n'est pas activé pour le moment. Vous voyez quand même tous les autres événements en entier, et le journal vous le dit au lieu de présenter silencieusement un trou comme « rien ne s'est passé ».

Qui peut lire le journal

Seuls les Propriétaires et Admins d'une équipe. Un membre simple ne voit pas l'entrée et arrive sur la page Conformité s'il ouvre l'URL directement. Ce n'est pas cosmétique : l'API derrière vérifie le même rôle une seconde fois.

Un compte solo voit l'entrée grisée avec « Plan Équipe uniquement ». Le journal enregistre des actions de personnes envers d'autres personnes, et sans équipe cela n'existe pas.

Vous ne voyez toujours que votre propre équipe. Il n'y a aucun moyen de basculer vers une autre équipe ; l'association vient de votre connexion, pas de la barre d'adresse.