Journalisation d'Audit
Dernière mise à jour : 4 juillet 2026
Une plateforme digne de confiance nécessite un enregistrement digne de confiance de ce qui s'y est passé. CORPYO enregistre l'activité pertinente pour la sécurité sur l'ensemble de la plateforme afin que les incidents puissent être reconstitués avec précision, que l'accès puisse être révisé, et qu'un compte rendu précis puisse être fourni aux clients et aux régulateurs lorsque nécessaire.
Ce que Nous Enregistrons
Les catégories d'événements que nous enregistrons comprennent :
- Événements d'authentification (connexion, déconnexion, tentatives de connexion échouées, réinitialisations de mot de passe, inscription et défis MFA)
- Actions administratives et privilégiées (changements de rôle, octrois de permissions, exports de données, changements de configuration)
- Accès aux dossiers clients sensibles par le personnel interne (par exemple, revue par le support ou la conformité de documents KYC)
- Modifications de l'infrastructure et des contrôles de sécurité (déploiements, modifications des règles de pare-feu, rotations de secrets)
- Requêtes API vers des points de terminaison sensibles
Journaux Immuables
Les journaux de sécurité et d'audit sont écrits dans un système de journalisation centralisé et à accès contrôlé, distinct des bases de données applicatives qu'ils décrivent. L'accès en écriture est restreint, et les journaux ne sont pas modifiables par les ingénieurs ou le personnel de support dont ils peuvent enregistrer les actions — cette séparation est délibérée, afin que les journaux restent un enregistrement fiable même dans un scénario de risque interne.
Surveillance
Les journaux alimentent notre pipeline de surveillance et d'alerte en temps réel (voir Programme de Sécurité → Surveillance). Des règles automatisées signalent des schémas tels que des échecs de connexion répétés, une élévation de privilèges, un volume d'exportation de données inhabituel, ou un accès depuis des emplacements anormaux, et les transmettent au personnel de sécurité et d'ingénierie d'astreinte pour examen.
Conservation des Journaux
Les journaux pertinents pour la sécurité sont conservés pendant une période suffisante pour appuyer les enquêtes sur incidents, l'audit interne et les obligations légales ou réglementaires applicables en matière de tenue de registres, après quoi ils sont supprimés de manière sécurisée ou anonymisés conformément à nos pratiques de conservation des données décrites dans notre Politique de Confidentialité. Les clients entreprises ayant des exigences spécifiques de conservation ou d'export pour leurs propres programmes de conformité peuvent contacter [email protected].
Événements de Sécurité
Au-delà de la journalisation d'accès de routine, nous suivons des événements de sécurité dédiés — anomalies détectées, tentatives d'attaque bloquées en périphérie du réseau, résultats de scans de vulnérabilités et actions de réponse aux incidents — dans le cadre de notre processus plus large de Réponse aux Incidents.
