Guide utilisateur · Preuve et contrôle

Journal d'audit, historique et conservation

Tout ce qui est fait est tracé : journal de contrôle chaîné, historique des actions, journal des appels API, durées de conservation et purge.

Sommaire
  1. Le journal de contrôle
  2. L'historique
  3. Le journal des appels API
  4. Conservation et purge
  5. Sécurité
  6. Références

Le journal de contrôle

Chaque action de vigilance (création ou validation d'une fiche, criblage, qualification, déclaration, gel, génération de document) écrit une ligne dans un journal chaîné par empreinte : chaque entrée contient l'empreinte de la précédente, ce qui rend toute altération détectable. Contrôle interne → Journal permet de le consulter et de vérifier la chaîne.

L'historique

Historique retrace les audits et les actions par client, avec l'auteur et la date. Les actions faites par un partenaire intégrateur ou par un jeton API sont identifiées comme telles.

Le journal des appels API

Paramètres → Journal des appels conserve chaque appel à l'API du cabinet : identifiant de requête, jeton ou utilisateur, chemin, statut, durée, corps masqué. Il sert à comprendre ce qu'un logiciel connecté a fait, et se filtre par identifiant de requête depuis une ligne d'usage.

Conservation et purge

Les fiches, criblages, audits, registres et archives sont conservés cinq ans après la fin de la relation (art. L. 561-12 CMF). Les journaux techniques suivent des durées plus courtes (corps des appels 90 jours, lignes 13 mois). La purge est automatique et journalisée ; Conservation affiche les durées appliquées et les archives.

Sécurité

Sécurité permet d'activer la double authentification, de consulter les sessions ouvertes et les événements de sécurité du compte.

Références

Art. L. 561-12 CMF, règlement général sur la protection des données (durées de conservation et minimisation).

Dans l'application, ce guide s'adapte à votre profession et un lien « Aide » ouvre la bonne page depuis chaque écran. Découvrir les solutions par profession.