Clustraly
Authentification, 2FA & anti-intrusion

Le moteur de journalisation d'audit garde une trace fiable de chaque action sensible

Moteur de journalisation d'audit une fonctionnalité du module Authentification, 2FA & anti-intrusion de Clustraly. Le moteur de journalisation d'audit enregistre chaque action sensible du CMS dans une piste append-only, en caviardant automatiquement les secrets et en bornant la charge.

Enregistrez chaque action sensible du CMS dans une piste append-only secrets caviardés, charge plafonnée, rétention sous votre contrôle.

Traçabilité

Une trace claire de qui a fait quoi, et quand

Chaque action sensible de votre CMS laisse une trace. Le moteur de journalisation d'audit enregistre les événements en ajout seul (append-only) : les entrées s'écrivent, elles ne se réécrivent pas. Vous disposez ainsi d'un historique fiable pour vos revues de sécurité, vos investigations et vos obligations de conformité.

  • Piste append-only : on ajoute, on ne modifie pas
  • Chaque entrée horodatée et attribuée
  • Base solide pour audits et investigations
Fonctionnement

Un seul point d'entrée, appelé partout dans le CMS

Le moteur expose une méthode unique, record(action, entityType, entityId, meta), invoquée dans tout le CMS : connexion, déconnexion, échec de connexion, désactivation de la 2FA, et bien d'autres. Il résout automatiquement l'utilisateur qui agit et son contexte client adresse IP et user-agent sans que vous ayez à les renseigner.

  • API unique : record(action, entityType, entityId, meta)
  • Utilisateur agissant résolu automatiquement
  • Contexte client capturé : IP et user-agent
  • Branché sur auth.login, auth.logout, user.disable_2fa…
Garde-fous

Vos secrets restent secrets, même dans les journaux

Un journal ne doit jamais devenir une fuite. Le moteur caviarde automatiquement les valeurs meta sensibles mots de passe, jetons, clés d'API, secrets TOTP, codes de récupération, cookies, sels et borne la longueur des valeurs enregistrées.

La charge meta est plafonnée à 8 Ko : au-delà, l'entrée conserve un marqueur de troncature plutôt que de gonfler. Et parce qu'un enregistrement raté ne doit jamais casser une action, la méthode ne lève jamais d'exception.

  • Secrets caviardés : pass, token, api_key, totp, recovery…
  • Longueur des valeurs bornée
  • Charge meta plafonnée à 8 Ko, marqueur de troncature au-delà
  • Ne lève jamais d'exception : l'action n'est jamais bloquée
Cas d'usage

De l'événement brut à l'investigation en un coup d'œil

Le moteur alimente la visionneuse d'audit de l'admin : chaque événement de sécurité connexions réussies ou échouées, déconnexions, réinitialisations de 2FA devient consultable et filtrable. La méthode distinctActions() peuple la liste déroulante des actions, pour que vos filtres restent toujours à jour sans configuration manuelle.

  • Alimente la visionneuse d'audit de l'admin
  • Événements de sécurité prêts à filtrer
  • distinctActions() tient la liste des actions à jour
Rétention

Vous décidez combien de temps vous gardez l'historique

La rétention vous appartient. La fonction purge(days) supprime les entrées plus anciennes que le nombre de jours de votre choix : vous conservez la profondeur d'historique utile à vos audits, sans laisser les journaux s'accumuler indéfiniment. Une politique de conservation nette, alignée sur vos règles internes.

  • purge(days) supprime les entrées au-delà de N jours
  • Profondeur d'historique choisie par vous
  • Conservation alignée sur vos règles internes
Explorer le module Sécurité
Pourquoi ça compte

Journaliser sans jamais exposer

Le moteur enregistre chaque action sensible, caviarde les secrets à la volée et plafonne la charge le tout sans jamais interrompre l'action en cours. Une piste d'audit fiable, propre par défaut.

FAQ

Questions fréquentes

Qu'est-ce que le moteur de journalisation d'audit ?
C'est l'enregistreur central de Clustraly. Il consigne chaque action sensible du CMS dans une piste append-only via une méthode unique, record(), et fournit le matériau consultable dans la visionneuse d'audit de l'admin.
Des données sensibles peuvent-elles se retrouver dans les journaux ?
Non. Les valeurs meta reconnues comme sensibles mots de passe, jetons, clés d'API, secrets TOTP, codes de récupération, cookies, sels sont caviardées automatiquement, et la longueur des valeurs est bornée.
Que se passe-t-il si une charge est trop volumineuse ?
La charge meta est plafonnée à 8 Ko. Au-delà, l'entrée est conservée avec un marqueur de troncature plutôt que d'enregistrer une charge démesurée. La journalisation reste légère et prévisible.
Comment maîtriser la durée de conservation ?
La fonction purge(days) supprime les entrées plus anciennes qu'un nombre de jours défini, pour appliquer votre politique de rétention. Vous gardez l'historique utile, vous purgez le reste.
Prêt à commencer ?

Une piste d'audit fiable, prête à l'emploi

Le moteur de journalisation d'audit consigne chaque action sensible, protège vos secrets et vous laisse maîtriser la rétention. Explorez le module Sécurité de Clustraly et gardez une longueur d'avance sur vos investigations.