Le journal de contrôle
Chaque action de vigilance (création ou validation d'une fiche, criblage, qualification, déclaration, gel, génération de document) écrit une ligne dans un journal chaîné par empreinte : chaque entrée contient l'empreinte de la précédente, ce qui rend toute altération détectable. Contrôle interne → Journal permet de le consulter et de vérifier la chaîne.
L'historique
Historique retrace les audits et les actions par client, avec l'auteur et la date. Les actions faites par un partenaire intégrateur ou par un jeton API sont identifiées comme telles.
Le journal des appels API
Paramètres → Journal des appels conserve chaque appel à l'API du cabinet : identifiant de requête, jeton ou utilisateur, chemin, statut, durée, corps masqué. Il sert à comprendre ce qu'un logiciel connecté a fait, et se filtre par identifiant de requête depuis une ligne d'usage.
Conservation et purge
Les fiches, criblages, audits, registres et archives sont conservés cinq ans après la fin de la relation (art. L. 561-12 CMF). Les journaux techniques suivent des durées plus courtes (corps des appels 90 jours, lignes 13 mois). La purge est automatique et journalisée ; Conservation affiche les durées appliquées et les archives.
Sécurité
Sécurité permet d'activer la double authentification, de consulter les sessions ouvertes et les événements de sécurité du compte.
Références
Art. L. 561-12 CMF, règlement général sur la protection des données (durées de conservation et minimisation).