Skip to main content
Le journal d’audit vous fournit un historique inviolable des actions effectuées par votre personnel sur votre compte : qui a fait quoi, sur quelle ressource, depuis où, et si l’action a réussi. Utilisez-le pour enquêter sur des changements, respecter des exigences de conformité et répondre à des questions telles que « qui a annulé cette commande ? » ou « quand cet élément de menu a-t-il été mis à jour ? ».
Le journal d’audit est réservé aux propriétaires de compte et aux administrateurs. Le personnel ayant d’autres rôles verra un message « restricted » lorsqu’il essaiera de l’ouvrir.

Où le trouver

1

Ouvrir Reports

Dans le tableau de bord, rendez-vous dans Reports → Logs.
2

Ouvrir le journal d'audit

Sous la section Security, sélectionnez Audit Log.
3

Rechercher et filtrer

Les événements les plus récents se chargent automatiquement. Affinez les résultats à l’aide des filtres, ou exportez ce que vous voyez en CSV.

Ce qui est enregistré

Chaque entrée capture le contexte complet d’une action du personnel : Sélectionner une ligne développe un panneau de détails avec la méthode de requête, le chemin, la route, l’adresse IP, le user agent, l’ID de requête et l’ID de trace, ainsi que le type d’erreur lorsqu’une action échoue.

Quelles actions sont journalisées

  • Toutes les modifications sont enregistrées — tout ce qui crée, met à jour ou supprime des données (y compris des actions comme archiver, annuler, restaurer ou publier).
  • Les lectures sensibles sont enregistrées — visualiser ou télécharger des rapports, exports, factures et relevés. L’ouverture du journal d’audit lui-même est enregistrée comme une read, et son export est enregistré comme un export.
  • Les lectures de routine (parcourir des listes, ouvrir des vues de détail, polling en arrière-plan) ne sont pas enregistrées, afin de garder le journal focalisé sur l’activité significative.
Les actions effectuées par les clients passant commande et par les clés API sortent du périmètre du journal d’audit — celui-ci se concentre sur les actions du personnel dans le tableau de bord.

Recherche et filtrage

Le journal d’audit utilise une barre de recherche à facettes. Ajoutez un ou plusieurs filtres et cliquez sur Apply ; les filtres actifs apparaissent comme des pastilles supprimables. Facettes disponibles : Par défaut, le journal affiche les 30 derniers jours. Les résultats sont paginés — utilisez Load more pour récupérer les événements plus anciens. Vous pouvez tout effacer avec Clear all.
Combinez les facettes pour cibler un incident — par exemple, filtrez par Actor et Action: delete pour voir tout ce qu’un utilisateur précis a supprimé.

Exporter en CSV

Cliquez sur Export pour télécharger les résultats actuellement filtrés en fichier CSV (avec les mêmes filtres et plage de dates appliqués). Pratique pour partager avec des auditeurs ou archiver en dehors de storekit.
Les exports sont limités à 50 000 lignes. Si vous atteignez la limite, réduisez la plage de dates ou ajoutez des filtres et exportez en lots plus petits.

Confidentialité et traitement des données

Le journal d’audit est conçu pour enregistrer ce qui a changé sans capturer le contenu sensible :
  • Il stocke les noms des champs impliqués dans un changement (par ex. « price, availability ») — jamais les valeurs réelles soumises.
  • Les noms de champs qui semblent sensibles (mots de passe, tokens, clés, détails de cartes, PIN et similaires) sont automatiquement supprimés et jamais enregistrés.
  • Les enregistrements sont en append-only : les entrées ne sont jamais modifiées ni supprimées individuellement, l’historique reste donc fiable.

Rétention

Les entrées d’audit sont conservées 30 jours par défaut. Les comptes Enterprise peuvent demander une période de rétention plus longue.
Uniquement les propriétaires de compte et les administrateurs. Les autres rôles du personnel ne peuvent pas le consulter ni l’exporter.
Le journal enregistre intentionnellement les modifications et les lectures sensibles (rapports, exports, factures, relevés) uniquement. La navigation quotidienne et les requêtes en arrière-plan sont exclues afin de garder le journal focalisé sur l’activité significative.
Non. Il enregistre les champs impliqués dans une modification, mais pas les valeurs soumises. Les noms de champs sensibles sont entièrement supprimés.
Les entrées sont conservées 30 jours par défaut. Si vous avez besoin d’une rétention plus longue pour la conformité, contactez notre équipe.
Vous pouvez exporter les résultats filtrés, jusqu’à 50 000 lignes par export. Pour des plages plus larges, découpez l’export en fenêtres de dates plus petites.