Le moteur de journalisation d'audit garde une trace fiable de chaque action sensible
Moteur de journalisation d'audit une fonctionnalité du module Authentification, 2FA & anti-intrusion de Clustraly. Le moteur de journalisation d'audit enregistre chaque action sensible du CMS dans une piste append-only, en caviardant automatiquement les secrets et en bornant la charge.
Enregistrez chaque action sensible du CMS dans une piste append-only secrets caviardés, charge plafonnée, rétention sous votre contrôle.
Une trace claire de qui a fait quoi, et quand
Chaque action sensible de votre CMS laisse une trace. Le moteur de journalisation d'audit enregistre les événements en ajout seul (append-only) : les entrées s'écrivent, elles ne se réécrivent pas. Vous disposez ainsi d'un historique fiable pour vos revues de sécurité, vos investigations et vos obligations de conformité.
- Piste append-only : on ajoute, on ne modifie pas
- Chaque entrée horodatée et attribuée
- Base solide pour audits et investigations
Un seul point d'entrée, appelé partout dans le CMS
Le moteur expose une méthode unique, record(action, entityType, entityId, meta), invoquée dans tout le CMS : connexion, déconnexion, échec de connexion, désactivation de la 2FA, et bien d'autres. Il résout automatiquement l'utilisateur qui agit et son contexte client adresse IP et user-agent sans que vous ayez à les renseigner.
- API unique : record(action, entityType, entityId, meta)
- Utilisateur agissant résolu automatiquement
- Contexte client capturé : IP et user-agent
- Branché sur auth.login, auth.logout, user.disable_2fa…
Vos secrets restent secrets, même dans les journaux
Un journal ne doit jamais devenir une fuite. Le moteur caviarde automatiquement les valeurs meta sensibles mots de passe, jetons, clés d'API, secrets TOTP, codes de récupération, cookies, sels et borne la longueur des valeurs enregistrées.
La charge meta est plafonnée à 8 Ko : au-delà, l'entrée conserve un marqueur de troncature plutôt que de gonfler. Et parce qu'un enregistrement raté ne doit jamais casser une action, la méthode ne lève jamais d'exception.
- Secrets caviardés : pass, token, api_key, totp, recovery…
- Longueur des valeurs bornée
- Charge meta plafonnée à 8 Ko, marqueur de troncature au-delà
- Ne lève jamais d'exception : l'action n'est jamais bloquée
De l'événement brut à l'investigation en un coup d'œil
Le moteur alimente la visionneuse d'audit de l'admin : chaque événement de sécurité connexions réussies ou échouées, déconnexions, réinitialisations de 2FA devient consultable et filtrable. La méthode distinctActions() peuple la liste déroulante des actions, pour que vos filtres restent toujours à jour sans configuration manuelle.
- Alimente la visionneuse d'audit de l'admin
- Événements de sécurité prêts à filtrer
- distinctActions() tient la liste des actions à jour
Vous décidez combien de temps vous gardez l'historique
La rétention vous appartient. La fonction purge(days) supprime les entrées plus anciennes que le nombre de jours de votre choix : vous conservez la profondeur d'historique utile à vos audits, sans laisser les journaux s'accumuler indéfiniment. Une politique de conservation nette, alignée sur vos règles internes.
- purge(days) supprime les entrées au-delà de N jours
- Profondeur d'historique choisie par vous
- Conservation alignée sur vos règles internes
Journaliser sans jamais exposer
Le moteur enregistre chaque action sensible, caviarde les secrets à la volée et plafonne la charge le tout sans jamais interrompre l'action en cours. Une piste d'audit fiable, propre par défaut.
Questions fréquentes
Qu'est-ce que le moteur de journalisation d'audit ?
Des données sensibles peuvent-elles se retrouver dans les journaux ?
Que se passe-t-il si une charge est trop volumineuse ?
Comment maîtriser la durée de conservation ?
Fonctionnalités liées
Journal des tentatives de connexion (dashboard)
Consulter • Filtrer par email • Filtrer par IP • Paginer
DécouvrirVerrouillage progressif après échecs & rate-limiting à fenêtre glissante
Verrouiller progressivement • Limiter par minute • Renvoyer 429 • Échouer en mod
DécouvrirCAPTCHA de connexion (Turnstile ou hCaptcha)
Détecter le fournisseur • Afficher le widget • Vérifier le token • Émettre la CS
DécouvrirUne piste d'audit fiable, prête à l'emploi
Le moteur de journalisation d'audit consigne chaque action sensible, protège vos secrets et vous laisse maîtriser la rétention. Explorez le module Sécurité de Clustraly et gardez une longueur d'avance sur vos investigations.