Journal d'audit
Une trace écrite une seule fois des actions qui touchent à la confiance - rôles, membres, jetons, réglages de l'espace - conservée 90 jours. Les modifications de contenu n'y figurent volontairement pas.
Chaque espace de travail conserve une trace des actions qui changent qui peut faire quoi. Elle est écrite une fois, jamais modifiée, et élaguée après 90 jours.
Ce qui est enregistré
- Rôles - créés, modifiés, supprimés. Une modification porte un diff : quelles permissions ont été ajoutées, lesquelles retirées, et si le nom, la description, la couleur ou l'indicateur par défaut ont changé.
- Personnes - invitées, retirées, rôle changé, statut changé, propriété transférée, et droits limités à certaines pages accordés ou révoqués.
- Jetons - créés et révoqués, y compris les jetons d'asset qui signent les médias privés.
- L'espace de travail - réglages modifiés et secret de brouillon régénéré.
- Changements d'étape éditoriale sur une page.
Chaque entrée nomme l'auteur, l'objet et le moment.
Ce qui n'y est pas, et pourquoi
Les modifications de contenu ne sont pas dans le journal d'audit. Ni enregistrements de page, ni retouches de bloc, ni envois de médias.
C'est une limite délibérée, pas un oubli. Ces événements sont très nombreux - un après-midi chargé en produit des centaines - et les mélanger enterrerait les quinze entrées qui comptent sous des milliers qui ne comptent pas. Le journal d'audit répond à « qui a changé les accès » ; pour « qui a changé cette page », l'historique des versions enregistre chaque enregistrement avec son auteur.
La règle derrière cette liste : elle couvre ce qui touche à la confiance, à l'authentification et à la facturation - et ce dont un attaquant voudrait effacer les traces.
Qui peut le lire
Le lire exige le droit de gérer les rôles. C'est voulu : le journal est surtout un relevé de changements de permissions, donc ceux qui peuvent accorder l'accès voient qui l'a accordé.
Quatre-vingt-dix jours
Les entrées plus anciennes sont élaguées par une tâche planifiée. Si vos obligations de conservation vont au-delà, exportez régulièrement plutôt que de découvrir le trou pendant un audit.
Étapes suivantes
- Membres et rôles - les permissions dont les changements atterrissent ici.
- Jetons d'API - création et révocation, toutes deux enregistrées.
- Historique des versions - la trace de contenu que ce journal laisse volontairement de côté.