Journal d'audit¶
Spectorly journalise automatiquement l'ensemble des actions sensibles effectuées dans votre organisation — connexions, changements de plan, transactions, impersonations, actions administratives sur les modules.
Ce journal d'audit est essentiel pour :
- La conformité réglementaire (RGPD, NIS2, ISO 27001, DORA)
- L'investigation en cas d'incident
- La transparence vis-à-vis de vos utilisateurs et de vos autorités de contrôle
16.1 Ce qui est journalisé¶
Chaque événement enregistré contient au minimum :
- Le type d'action (ex : création d'abonnement, téléchargement de facture)
- L'utilisateur qui a effectué l'action (ou "système" pour les actions automatisées)
- La date et l'heure précises
- Les métadonnées associées (ID de ressource, montant, changement effectué, IP source)
16.1.1 Familles d'actions tracées¶
| Famille | Actions typiques |
|---|---|
| Facturation et abonnement | Souscription, renouvellement, changement de plan, paiement initié / réussi / échoué, téléchargement de facture |
| Plans et fonctionnalités | Création / modification / suppression d'un plan, ajout / retrait d'une fonctionnalité |
| Transactions | Ouverture d'une transaction, statut final, méthode de paiement utilisée |
| Modules et Pluzz | Création, modification, suppression, changement de visibilité |
| Certifications | Délivrance d'un certificat, passage d'un examen |
| Impersonation | Toute prise de contrôle d'un compte manager par un super-admin ou un partenaire (voir Section 16.3) |
| Utilisateurs et accès | Connexions, changements de rôle, suppression de compte |
16.2 Consulter le journal¶
Si le journal d'audit n'est pas encore exposé dans votre interface Manager, il est conservé côté serveur de manière exhaustive. Pour obtenir un extrait sur une période donnée, contactez le support Spectorly :
- Précisez la période souhaitée (dates de début / fin)
- Précisez le périmètre (toute l'organisation, un utilisateur spécifique, une famille d'actions)
- Précisez la finalité (audit interne, contrôle externe, investigation d'incident) — cela nous aide à formater l'extrait de la façon la plus utile
16.3 L'impersonation — toujours auditée¶
L'impersonation est le fait pour un compte technique (super-admin Spectorly, partenaire multi-organisations) de prendre temporairement le contrôle d'un compte Manager pour l'assister ou pour investiguer un problème.
C'est une opération sensible — elle est donc systématiquement auditée :
- Qui a impersonifié qui
- Quand (début / fin de la session)
- Depuis quelle IP
- Quelles actions ont été effectuées pendant l'impersonation
En tant que Manager, vous pouvez demander l'historique des impersonations de votre compte à tout moment via le support.
16.4 Rétention du journal¶
Le journal d'audit est conservé pendant toute la durée de votre abonnement actif, plus une période post-résiliation conforme aux obligations légales (durée typique : 5 ans pour la comptabilité, plus longue pour les incidents cybersécurité).
16.5 Cas d'usage réglementaires¶
16.5.1 RGPD (Règlement européen)¶
Le journal permet de démontrer que vous respectez le principe de traçabilité exigé par le RGPD sur les traitements de données personnelles. Utile lors :
- D'un contrôle CNIL (ou équivalent local)
- D'une demande d'accès d'un utilisateur (article 15 RGPD)
- D'une réclamation interne à l'organisation
16.5.2 ISO 27001 / NIS2¶
Le journal alimente vos preuves d'audit pour les référentiels sécurité qui exigent une traçabilité des actions sur les systèmes d'information.
Anticipez vos audits externes : quelques semaines avant l'audit, demandez au support un export du journal sur la période concernée.
16.5.3 Investigation d'incident¶
En cas de suspicion d'incident (compte compromis, action non autorisée), le journal permet de reconstituer la chronologie des événements et d'identifier :
- Le point d'entrée initial
- Les actions effectuées pendant la période suspecte
- Les comptes potentiellement affectés
Contactez immédiatement le support avec le maximum de détails (dates, utilisateurs concernés, actions suspectées).
16.6 Bonnes pratiques¶
Auditer vos propres actions régulièrement
Prenez l'habitude, à chaque changement de plan ou action sensible, de noter en interne ce que vous avez fait et pourquoi. Le journal Spectorly complète, il ne remplace pas votre traçabilité métier.
Anticiper vos audits externes
N'attendez pas la veille d'un audit ISO / NIS2 pour demander l'export. Prévoyez 2 semaines de délai minimum — c'est confortable pour vous et permet au support de préparer un extrait propre.
Signaler tout comportement anormal
Si vous observez une action que vous n'avez pas menée dans le journal (ou une session d'impersonation non attendue), contactez immédiatement le support. La rapidité de signalement est le facteur clé pour limiter un incident.
Et maintenant ?¶
Vous savez comment est journalisé ce qui se passe dans votre organisation Spectorly et comment consulter le journal en cas de besoin. Prochaine étape : savoir comment obtenir de l'aide — support technique, contact commercial, ressources en ligne.
→ Chapitre suivant : Aide et support
Une question sur ce chapitre ?
Consultez la FAQ Manager ou contactez notre équipe support depuis votre tableau de bord.