Aller au contenu

Journal d'audit

Le journal d’audit répond à une seule question : qui a changé ça, et quand ? Il enregistre chaque création, modification et suppression effectuée sur les ressources de votre organisation, par une personne dans le tableau de bord ou par une clé d’API.

Disponible sur le plan Enterprise, dans Paramètres → Journal d’audit.

ColonneDe quoi il s’agit
DateQuand le changement a eu lieu.
Actioncreate, update, delete, invite, revoke, rotate, export.
RessourceLe type (monitor, alert_channel, status_page, member, api_key, escalation_policy, organization), le nom actuel de la ressource et son identifiant complet.
DétailsCe qui a réellement changé — les champs touchés, ou un résumé court du contenu.
UtilisateurL’email ou le nom d’utilisateur de l’auteur, ou API key: <nom> si l’action vient de l’API publique.
Adresse IPL’adresse cliente d’où venait la requête.

La liste est paginée, la plus récente d’abord, 25 lignes par page.

  • Monitors — créés, modifiés, supprimés.
  • Canaux d’alerte — créés, modifiés, supprimés.
  • Pages de statut — créées, modifiées, supprimées.
  • Politiques d’escalade — créées, modifiées, supprimées.
  • Équipe — invitations envoyées, rôles changés, membres retirés.
  • Clés d’API — créées, tournées, révoquées.
  • Organisation — export RGPD des données, suppression de l’organisation.
  • Alertes — acquittements, y compris « tout acquitter ».

Les identifiants n’y apparaissent jamais : mots de passe de monitor, jetons de canaux et valeurs de clés d’API sont masqués avant l’écriture de la ligne.

La page affiche les 90 derniers jours par défaut. L’endpoint sous-jacent accepte une fenêtre plus longue — jusqu’à 730 jours — et les lignes d’audit sont conservées au moins 12 mois quelle que soit la rétention habituelle de votre plan, parce qu’il s’agit de preuves de conformité et non de données de supervision.

Le même endpoint diffuse toute la fenêtre en CSV :

/api/audit?format=csv&days=365

Ouvrez-le en étant connecté au tableau de bord comme propriétaire ou admin, et votre navigateur télécharge okstatus-audit-<org>-365d.csv avec les colonnes timestamp, actor, action, resource_type, resource_id, ip_address, metadata. Les paramètres optionnels action= et resourceType= affinent encore. Il n’y a pas encore de bouton pour cela dans l’interface — l’URL est la porte d’entrée.

Une écriture d’audit qui échoue est comptée et journalisée plutôt que perdue silencieusement, et pour les actions les plus sensibles en conformité — changement de rôle, révocation de clé, suppression d’organisation — l’opération elle-même échoue si sa ligne d’audit ne peut pas être écrite. Un trou dans ce journal est traité comme un défaut, pas comme un désagrément.