> ## Documentation Index
> Fetch the complete documentation index at: https://storekit.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Journal d'audit

> Suivez les actions du personnel sur votre compte storekit avec une piste d'audit consultable et exportable : qui a changé quoi, quand, d'où et son résultat.

Le journal d'audit vous fournit un historique inviolable des actions effectuées par votre personnel sur votre compte : qui a fait quoi, sur quelle ressource, depuis où, et si l'action a réussi. Utilisez-le pour enquêter sur des changements, respecter des exigences de conformité et répondre à des questions telles que « qui a annulé cette commande ? » ou « quand cet élément de menu a-t-il été mis à jour ? ».

<Info>
  Le journal d'audit est réservé aux **propriétaires de compte et aux administrateurs**. Le personnel ayant d'autres rôles verra un message « restricted » lorsqu'il essaiera de l'ouvrir.
</Info>

## Où le trouver

<Steps>
  <Step title="Ouvrir Reports">
    Dans le tableau de bord, rendez-vous dans **Reports → Logs**.
  </Step>

  <Step title="Ouvrir le journal d'audit">
    Sous la section **Security**, sélectionnez **Audit Log**.
  </Step>

  <Step title="Rechercher et filtrer">
    Les événements les plus récents se chargent automatiquement. Affinez les résultats à l'aide des filtres, ou exportez ce que vous voyez en CSV.
  </Step>
</Steps>

## Ce qui est enregistré

Chaque entrée capture le contexte complet d'une action du personnel :

| Dimension    | Ce qu'elle indique                                                                     |
| ------------ | -------------------------------------------------------------------------------------- |
| **Time**     | Quand l'action a eu lieu (enregistré au moment de l'action, pas au moment du stockage) |
| **Actor**    | Le membre du personnel — nom, e-mail et rôle au moment de l'action                     |
| **Action**   | `create`, `update`, `delete`, `read` ou `export`                                       |
| **Resource** | Le type de chose affectée (par ex. `order`, `menu`, `discount`) et son ID              |
| **Store**    | L'établissement concerné, le cas échéant                                               |
| **Outcome**  | Si la requête a réussi, ainsi que le statut HTTP                                       |

Sélectionner une ligne développe un panneau de détails avec la méthode de requête, le chemin, la route, l'adresse IP, le user agent, l'ID de requête et l'ID de trace, ainsi que le type d'erreur lorsqu'une action échoue.

### Quelles actions sont journalisées

* **Toutes les modifications** sont enregistrées — tout ce qui crée, met à jour ou supprime des données (y compris des actions comme archiver, annuler, restaurer ou publier).
* **Les lectures sensibles** sont enregistrées — visualiser ou télécharger des rapports, exports, factures et relevés. L'ouverture du journal d'audit lui-même est enregistrée comme une `read`, et son export est enregistré comme un `export`.
* **Les lectures de routine** (parcourir des listes, ouvrir des vues de détail, polling en arrière-plan) ne sont **pas** enregistrées, afin de garder le journal focalisé sur l'activité significative.

<Note>
  Les actions effectuées par les clients passant commande et par les clés API sortent du périmètre du journal d'audit — celui-ci se concentre sur les **actions du personnel** dans le tableau de bord.
</Note>

## Recherche et filtrage

Le journal d'audit utilise une barre de recherche à facettes. Ajoutez un ou plusieurs filtres et cliquez sur **Apply** ; les filtres actifs apparaissent comme des pastilles supprimables. Facettes disponibles :

| Filtre            | Description                                                                   |
| ----------------- | ----------------------------------------------------------------------------- |
| **Action**        | Limiter à `create`, `update`, `delete`, `read` ou `export`                    |
| **Outcome**       | N'afficher que les actions réussies ou uniquement les échouées                |
| **Resource type** | par ex. `order`, `menu`, `product`, `discount`                                |
| **Resource ID**   | L'ID d'un enregistrement précis                                               |
| **Actor**         | Un membre du personnel précis                                                 |
| **Store**         | Un ou plusieurs établissements (limité aux magasins auxquels vous avez accès) |

Par défaut, le journal affiche les **30 derniers jours**. Les résultats sont paginés — utilisez **Load more** pour récupérer les événements plus anciens. Vous pouvez tout effacer avec **Clear all**.

<Tip>
  Combinez les facettes pour cibler un incident — par exemple, filtrez par **Actor** et **Action: delete** pour voir tout ce qu'un utilisateur précis a supprimé.
</Tip>

## Exporter en CSV

Cliquez sur **Export** pour télécharger les résultats actuellement filtrés en fichier CSV (avec les mêmes filtres et plage de dates appliqués). Pratique pour partager avec des auditeurs ou archiver en dehors de storekit.

<Info>
  Les exports sont limités à 50 000 lignes. Si vous atteignez la limite, réduisez la plage de dates ou ajoutez des filtres et exportez en lots plus petits.
</Info>

## Confidentialité et traitement des données

Le journal d'audit est conçu pour enregistrer **ce qui a changé sans capturer le contenu sensible** :

* Il stocke les **noms des champs** impliqués dans un changement (par ex. « price, availability ») — jamais les valeurs réelles soumises.
* Les noms de champs qui semblent sensibles (mots de passe, tokens, clés, détails de cartes, PIN et similaires) sont **automatiquement supprimés** et jamais enregistrés.
* Les enregistrements sont en **append-only** : les entrées ne sont jamais modifiées ni supprimées individuellement, l'historique reste donc fiable.

## Rétention

Les entrées d'audit sont conservées **30 jours** par défaut. Les comptes Enterprise peuvent demander une période de rétention plus longue.

<AccordionGroup>
  <Accordion title="Qui peut voir le journal d'audit ?">
    Uniquement les propriétaires de compte et les administrateurs. Les autres rôles du personnel ne peuvent pas le consulter ni l'exporter.
  </Accordion>

  <Accordion title="Pourquoi ne vois-je pas les consultations de pages courantes ?">
    Le journal enregistre intentionnellement les modifications et les lectures sensibles (rapports, exports, factures, relevés) uniquement. La navigation quotidienne et les requêtes en arrière-plan sont exclues afin de garder le journal focalisé sur l'activité significative.
  </Accordion>

  <Accordion title="Le journal stocke-t-il les données que j'ai modifiées ?">
    Non. Il enregistre les champs impliqués dans une modification, mais pas les valeurs soumises. Les noms de champs sensibles sont entièrement supprimés.
  </Accordion>

  <Accordion title="Jusqu'où puis-je remonter ?">
    Les entrées sont conservées 30 jours par défaut. Si vous avez besoin d'une rétention plus longue pour la conformité, [contactez notre équipe](/docs/fr/getting-started/contact-support).
  </Accordion>

  <Accordion title="Puis-je exporter tout le journal ?">
    Vous pouvez exporter les résultats filtrés, jusqu'à 50 000 lignes par export. Pour des plages plus larges, découpez l'export en fenêtres de dates plus petites.
  </Accordion>
</AccordionGroup>


## Related topics

- [Guide de mappage des PLU](/docs/fr/guides/integrations/pos/advanced/plu-mapping.md)
- [Codes PIN de manager](/docs/fr/guides/store-settings/manager-pins.md)
- [Politique de sécurité](/docs/fr/privacy-security/security-policy.md)
- [Vérifier le statut de paiement Pay at Table depuis le POS ou le tableau de bord](/docs/fr/guides/pay-at-table/checking-payments.md)
- [Vue d'ensemble des intégrations](/docs/fr/guides/integrations/overview.md)
