---
type: explanation
title: Comment fonctionnent les journaux d'audit
summary: Le relevé de traçabilité Apex de qui a changé quoi et quand, tenu à trois niveaux indépendants, avec comment les entrées se lisent, comment filtrer et exporter, et combien de temps elles durent.
---

Les journaux d'audit sont une fonctionnalité de l'**offre Apex** pour les organisations qui ont besoin de traçabilité : un relevé durable, en lecture seule, de qui a changé quoi et quand, auquel tu peux répondre longtemps après les faits et que tu peux remettre à un auditeur. Ils suivent les changements de configuration et d'accès, pas le trafic des visiteurs, ce à quoi servent les [statistiques](/docs/site-keys/statistics).

## Trois niveaux

Caputchin tient des journaux d'audit à trois niveaux indépendants, chacun limité à sa propre tenancy. Tu lis le niveau qui correspond au changement que tu traces, et chacun a sa propre page dans le tableau de bord et sa propre référence ici.

```mermaid
graph TD
  A["Journal du compte<br/>connexions, jetons, facturation, offre"]
  T["Journal de l'équipe<br/>membres, réglages d'équipe, suppression de clé de site"]
  S["Journal de la clé de site<br/>cycle de vie et config d'une clé"]
  A -->|contient| T
  T -->|contient| S
  S -.->|suppression consignée sur| T
  T -.->|suppression consignée sur| A
```

| Niveau | Où il vit | Référence |
|---|---|---|
| **Compte** | Paramètres du compte | [Journal du compte](/docs/audit-logs/account-log) |
| **Équipe** | La page propre d'une équipe | [Journal de l'équipe](/docs/audit-logs/troop-log) |
| **Clé de site** | La page propre d'une clé de site | [Journal de la clé de site](/docs/audit-logs/site-key-log) |

Une suppression est consignée un niveau au-dessus de la chose supprimée : supprimer une clé de site atterrit sur le journal de l'**équipe**, et supprimer une équipe atterrit sur le journal du **compte**. C'est délibéré, parce que supprimer quelque chose emporte son propre journal avec lui (il n'y a pas de soft-delete), donc le relevé de la suppression doit vivre sur le parent survivant. Tout le reste, y compris la création de chaque chose, vit sur son propre niveau.

## Ce que montre chaque entrée

Chaque entrée est une seule action et capture assez pour répondre à « qui a fait quoi, quand, et est-ce que ça a marché » :

- **Qui** : la personne ou le jeton derrière l'action, et si elle a agi via une session du tableau de bord ou un [Personal Access Token](/docs/account-management/account-settings#account-access-token). Les actions prises par le support Caputchin sous [accès support](/docs/account-management/account-settings#support-access) apparaissent sous leur propre identité.
- **Quoi** : l'action, la chose qu'elle a touchée, et un résumé du changement, y compris un avant-après pour les modifications de configuration.
- **Résultat** : si elle a **réussi ou a été refusée**, avec la raison en cas de refus. Une tentative bloquée est aussi au relevé, ce qui est souvent la moitié la plus intéressante d'une enquête.
- **Quand** : un horodatage, plus un id de requête que tu peux citer au support ou aligner contre tes propres journaux.

## Trouver ce dont tu as besoin

Un journal chargé devient long, donc le panneau le filtre de la même façon à chaque niveau :

- **Par action**, pour ne voir qu'un genre de changement.
- **Par qui** : cherche une personne ou un jeton par nom, ou restreins aux sessions du tableau de bord par rapport aux Personal Access Tokens.
- **Par cible**, pour suivre les changements d'une chose précise.
- **Par date**, pour borner une enquête à une fenêtre.
- **Tentatives refusées** : le journal montre les actions réussies par défaut ; bascule l'interrupteur pour inclure celles qui ont été bloquées.

## Exporter

Tu peux télécharger la vue actuelle en **CSV** ou **JSON**. Le fichier est nommé d'après la portée et l'heure à laquelle il a été pris. Le CSV s'ouvre directement dans un tableur et est la façon habituelle de remettre des preuves à un auditeur ; le JSON convient mieux pour alimenter les relevés dans ton propre outillage ou SIEM.

## Rétention

Les entrées sont gardées **deux ans**, puis retirées automatiquement. Exporte tout ce que tu as besoin de garder au-delà. Si un compte quitte Apex, ses journaux cessent d'être disponibles avec le reste des fonctionnalités Apex, donc exporte d'abord si tu en as besoin.

## Voir aussi

- [Journal du compte](/docs/audit-logs/account-log) : connexions, jetons, facturation et offre à l'échelle du compte.
- [Journal de l'équipe](/docs/audit-logs/troop-log) : membres, réglages d'équipe et suppression de clé de site.
- [Journal de la clé de site](/docs/audit-logs/site-key-log) : cycle de vie et configuration d'une clé.
