Aller au contenu

Journal d'audit

Spectorly journalise automatiquement l'ensemble des actions sensibles effectuées dans votre organisation — connexions, changements de plan, transactions, impersonations, actions administratives sur les modules.

Ce journal d'audit est essentiel pour :

  • La conformité réglementaire (RGPD, NIS2, ISO 27001, DORA)
  • L'investigation en cas d'incident
  • La transparence vis-à-vis de vos utilisateurs et de vos autorités de contrôle

16.1 Ce qui est journalisé

Chaque événement enregistré contient au minimum :

  • Le type d'action (ex : création d'abonnement, téléchargement de facture)
  • L'utilisateur qui a effectué l'action (ou "système" pour les actions automatisées)
  • La date et l'heure précises
  • Les métadonnées associées (ID de ressource, montant, changement effectué, IP source)

16.1.1 Familles d'actions tracées

Famille Actions typiques
Facturation et abonnement Souscription, renouvellement, changement de plan, paiement initié / réussi / échoué, téléchargement de facture
Plans et fonctionnalités Création / modification / suppression d'un plan, ajout / retrait d'une fonctionnalité
Transactions Ouverture d'une transaction, statut final, méthode de paiement utilisée
Modules et Pluzz Création, modification, suppression, changement de visibilité
Certifications Délivrance d'un certificat, passage d'un examen
Impersonation Toute prise de contrôle d'un compte manager par un super-admin ou un partenaire (voir Section 16.3)
Utilisateurs et accès Connexions, changements de rôle, suppression de compte

16.2 Consulter le journal

Si le journal d'audit n'est pas encore exposé dans votre interface Manager, il est conservé côté serveur de manière exhaustive. Pour obtenir un extrait sur une période donnée, contactez le support Spectorly :

  • Précisez la période souhaitée (dates de début / fin)
  • Précisez le périmètre (toute l'organisation, un utilisateur spécifique, une famille d'actions)
  • Précisez la finalité (audit interne, contrôle externe, investigation d'incident) — cela nous aide à formater l'extrait de la façon la plus utile

16.3 L'impersonation — toujours auditée

L'impersonation est le fait pour un compte technique (super-admin Spectorly, partenaire multi-organisations) de prendre temporairement le contrôle d'un compte Manager pour l'assister ou pour investiguer un problème.

C'est une opération sensible — elle est donc systématiquement auditée :

  • Qui a impersonifié qui
  • Quand (début / fin de la session)
  • Depuis quelle IP
  • Quelles actions ont été effectuées pendant l'impersonation

En tant que Manager, vous pouvez demander l'historique des impersonations de votre compte à tout moment via le support.


16.4 Rétention du journal

Le journal d'audit est conservé pendant toute la durée de votre abonnement actif, plus une période post-résiliation conforme aux obligations légales (durée typique : 5 ans pour la comptabilité, plus longue pour les incidents cybersécurité).


16.5 Cas d'usage réglementaires

16.5.1 RGPD (Règlement européen)

Le journal permet de démontrer que vous respectez le principe de traçabilité exigé par le RGPD sur les traitements de données personnelles. Utile lors :

  • D'un contrôle CNIL (ou équivalent local)
  • D'une demande d'accès d'un utilisateur (article 15 RGPD)
  • D'une réclamation interne à l'organisation

16.5.2 ISO 27001 / NIS2

Le journal alimente vos preuves d'audit pour les référentiels sécurité qui exigent une traçabilité des actions sur les systèmes d'information.

Anticipez vos audits externes : quelques semaines avant l'audit, demandez au support un export du journal sur la période concernée.

16.5.3 Investigation d'incident

En cas de suspicion d'incident (compte compromis, action non autorisée), le journal permet de reconstituer la chronologie des événements et d'identifier :

  • Le point d'entrée initial
  • Les actions effectuées pendant la période suspecte
  • Les comptes potentiellement affectés

Contactez immédiatement le support avec le maximum de détails (dates, utilisateurs concernés, actions suspectées).


16.6 Bonnes pratiques

Auditer vos propres actions régulièrement

Prenez l'habitude, à chaque changement de plan ou action sensible, de noter en interne ce que vous avez fait et pourquoi. Le journal Spectorly complète, il ne remplace pas votre traçabilité métier.

Anticiper vos audits externes

N'attendez pas la veille d'un audit ISO / NIS2 pour demander l'export. Prévoyez 2 semaines de délai minimum — c'est confortable pour vous et permet au support de préparer un extrait propre.

Signaler tout comportement anormal

Si vous observez une action que vous n'avez pas menée dans le journal (ou une session d'impersonation non attendue), contactez immédiatement le support. La rapidité de signalement est le facteur clé pour limiter un incident.


Et maintenant ?

Vous savez comment est journalisé ce qui se passe dans votre organisation Spectorly et comment consulter le journal en cas de besoin. Prochaine étape : savoir comment obtenir de l'aide — support technique, contact commercial, ressources en ligne.

→ Chapitre suivant : Aide et support


Une question sur ce chapitre ?

Consultez la FAQ Manager ou contactez notre équipe support depuis votre tableau de bord.