Docs · Référence

Journal d’audit.

Un registre en ajout seul de qui a fait quoi et quand dans votre organisation — lectures de secrets, déploiements, connexions (y compris les échecs) et changements de jetons d’API. Offert avec Studio et les forfaits supérieurs. Conservé 13 mois et exportable à tout moment en CSV ou JSON.

Événements enregistrés

  • Variables d’environnementenv_var.created, env_var.updated, env_var.deleted, et distinctement env_var.revealed lors de la lecture des valeurs.
  • Déploiementsdeployment.created (manuel et retour arrière), avec l’auteur et le projet.
  • Authentificationauth.login.succeeded et auth.login.failed, pour la console et le tableau de bord, quelle que soit la méthode.
  • Jetons d’APIapi_token.created, api_token.revoked.
  • Exportsaudit.exported : le journal enregistre ses propres exports.

À propos des lectures de variables

Les lectures sont enregistrées à chaque couche que nous intermédions : l’affichage au tableau de bord, le GET de l’API et le env pull de la CLI franchissent tous notre frontière et produisent un événement env_var.revealed. Ce que nous ne pouvons pas journaliser à chaque lecture, c’est une variable déjà injectée dans un conteneur en exécution puis lue depuis process.env dans votre propre processus — cette lecture ne nous revient jamais, exactement comme AWS CloudTrail enregistre l’appel GetSecretValue mais pas les lectures en mémoire qui suivent. Pour cette couche, l’injection est captée au moment du déploiement. Nous journalisons qu’un secret a été lu — qui, quand, laquelle — jamais la valeur.

Champs de chaque événement

  • occurred_at — horodatage UTC (ISO 8601).
  • action — le type d’événement ci-dessus.
  • actor_email et actor_type — la personne, ou un jeton d’API agissant en son nom (user / token / system).
  • source_ip et user_agent.
  • target_label / target_type — la ressource visée (projet, variable, jeton).
  • outcomesuccess, failure ou denied.
  • request_id — corrèle à un appel d’API précis.
  • metadata — contexte additionnel (p. ex. les clés modifiées), toute valeur ressemblant à un secret étant caviardée à l’écriture.

Conservation

Les événements sont conservés 13 mois, puis élagués. Pour une durée plus longue — un registre d’incidents de la Loi 25 court sur cinq ans — exportez périodiquement et conservez les copies dans votre propre entrepôt.

Export et accès

En libre-service, depuis Identité → Journal d’audit : filtrez par événement, personne ou date, puis Exporter CSV ou Exporter JSON. Les mêmes données sont accessibles via l’API à GET /audit et GET /audit/export?format=csv|json avec un jeton d’API, pour les tirer depuis la CI ou la CLI. La lecture du journal est réservée aux administrateurs de l’organisation, et chaque export est lui-même enregistré.