Le journal d’audit est réservé aux propriétaires de compte et aux administrateurs. Le personnel ayant d’autres rôles verra un message « restricted » lorsqu’il essaiera de l’ouvrir.
Où le trouver
1
Ouvrir Reports
Dans le tableau de bord, rendez-vous dans Reports → Logs.
2
Ouvrir le journal d'audit
Sous la section Security, sélectionnez Audit Log.
3
Rechercher et filtrer
Les événements les plus récents se chargent automatiquement. Affinez les résultats à l’aide des filtres, ou exportez ce que vous voyez en CSV.
Ce qui est enregistré
Chaque entrée capture le contexte complet d’une action du personnel :
Sélectionner une ligne développe un panneau de détails avec la méthode de requête, le chemin, la route, l’adresse IP, le user agent, l’ID de requête et l’ID de trace, ainsi que le type d’erreur lorsqu’une action échoue.
Quelles actions sont journalisées
- Toutes les modifications sont enregistrées — tout ce qui crée, met à jour ou supprime des données (y compris des actions comme archiver, annuler, restaurer ou publier).
- Les lectures sensibles sont enregistrées — visualiser ou télécharger des rapports, exports, factures et relevés. L’ouverture du journal d’audit lui-même est enregistrée comme une
read, et son export est enregistré comme unexport. - Les lectures de routine (parcourir des listes, ouvrir des vues de détail, polling en arrière-plan) ne sont pas enregistrées, afin de garder le journal focalisé sur l’activité significative.
Les actions effectuées par les clients passant commande et par les clés API sortent du périmètre du journal d’audit — celui-ci se concentre sur les actions du personnel dans le tableau de bord.
Recherche et filtrage
Le journal d’audit utilise une barre de recherche à facettes. Ajoutez un ou plusieurs filtres et cliquez sur Apply ; les filtres actifs apparaissent comme des pastilles supprimables. Facettes disponibles :
Par défaut, le journal affiche les 30 derniers jours. Les résultats sont paginés — utilisez Load more pour récupérer les événements plus anciens. Vous pouvez tout effacer avec Clear all.
Exporter en CSV
Cliquez sur Export pour télécharger les résultats actuellement filtrés en fichier CSV (avec les mêmes filtres et plage de dates appliqués). Pratique pour partager avec des auditeurs ou archiver en dehors de storekit.Les exports sont limités à 50 000 lignes. Si vous atteignez la limite, réduisez la plage de dates ou ajoutez des filtres et exportez en lots plus petits.
Confidentialité et traitement des données
Le journal d’audit est conçu pour enregistrer ce qui a changé sans capturer le contenu sensible :- Il stocke les noms des champs impliqués dans un changement (par ex. « price, availability ») — jamais les valeurs réelles soumises.
- Les noms de champs qui semblent sensibles (mots de passe, tokens, clés, détails de cartes, PIN et similaires) sont automatiquement supprimés et jamais enregistrés.
- Les enregistrements sont en append-only : les entrées ne sont jamais modifiées ni supprimées individuellement, l’historique reste donc fiable.
Rétention
Les entrées d’audit sont conservées 30 jours par défaut. Les comptes Enterprise peuvent demander une période de rétention plus longue.Qui peut voir le journal d'audit ?
Qui peut voir le journal d'audit ?
Uniquement les propriétaires de compte et les administrateurs. Les autres rôles du personnel ne peuvent pas le consulter ni l’exporter.
Pourquoi ne vois-je pas les consultations de pages courantes ?
Pourquoi ne vois-je pas les consultations de pages courantes ?
Le journal enregistre intentionnellement les modifications et les lectures sensibles (rapports, exports, factures, relevés) uniquement. La navigation quotidienne et les requêtes en arrière-plan sont exclues afin de garder le journal focalisé sur l’activité significative.
Le journal stocke-t-il les données que j'ai modifiées ?
Le journal stocke-t-il les données que j'ai modifiées ?
Non. Il enregistre les champs impliqués dans une modification, mais pas les valeurs soumises. Les noms de champs sensibles sont entièrement supprimés.
Jusqu'où puis-je remonter ?
Jusqu'où puis-je remonter ?
Les entrées sont conservées 30 jours par défaut. Si vous avez besoin d’une rétention plus longue pour la conformité, contactez notre équipe.
Puis-je exporter tout le journal ?
Puis-je exporter tout le journal ?
Vous pouvez exporter les résultats filtrés, jusqu’à 50 000 lignes par export. Pour des plages plus larges, découpez l’export en fenêtres de dates plus petites.