"Qui a modifié ce réglage, et quand ?" — une question à laquelle beaucoup d'outils ne peuvent tout simplement pas répondre. EasyProjects trace chaque évènement sensible dans un journal d'audit consultable par vos administrateurs.

Ce que trace le journal

🔓 Connexion réussie — j.dupont@societe.fr10:42
🔒 Tentative de connexion échouéeinconnu@externe.com10:41
⚙️ Modification réglage société — stockage de fichiers désactivé09:15
👤 Droits admin accordés — m.martinhier
🔑 Mot de passe réinitialisé — a.bernardhier

Connexions réussies et échouées, changements de droits utilisateurs, modification des réglages sensibles (activation de l'IA, désactivation du stockage de fichiers), suppressions de compte : chaque évènement de sécurité laisse une trace horodatée, consultable uniquement par les administrateurs de votre société.

Un vrai besoin, rarement couvert par les petits outils

✗ Sans journal d'audit

En cas d'incident (compte compromis, modification suspecte), aucun moyen de reconstituer ce qui s'est passé. La réponse à un audit RGPD se limite à des suppositions.

✓ Avec journal d'audit

Une chronologie précise et infalsifiable des évènements sensibles, exploitable immédiatement en cas d'enquête ou de contrôle.

Pourquoi c'est rarement mis en avant

Un journal d'audit ne se voit pas dans une démo produit — il n'apporte rien au quotidien tant que tout va bien. C'est précisément le jour où quelque chose ne va pas qu'il devient indispensable, et c'est souvent ce jour-là qu'on découvre qu'il n'existe pas.

💡

C'est un critère à demander explicitement lors du choix d'un outil, surtout dans un secteur régulé — santé, secteur public, finance — où la traçabilité des accès n'est pas optionnelle.

Voir aussi notre article sur la sécurité sous le capot, dont le journal d'audit est l'un des trois piliers.