Événements de sécurité

Les événements de sécurité constituent le journal d'activité de votre Organisation : chaque connexion, modification de permission, mouvement de fonds et changement de configuration, avec l'identité de l'auteur, l'origine et l'horodatage. Pour les équipes institutionnelles, c'est l'outil qui répond aux questions de conformité, soutient les audits internes et détecte les anomalies au plus tôt.

Les événements de sécurité couvrent l'ensemble des activités de l'Organisation :

Catégorie

Exemples d'événements

Connexion et session

Connexion, déconnexion, tentatives de connexion échouées, challenges 2FA et modifications

Appareils

Appareil associé, approuvé comme fiable, validé, révoqué

Mouvement de fonds

Retrait demandé, fonds déposés, transfert initié et finalisé

Adresses

Adresse de retrait ajoutée, mise à jour, supprimée

L’équipe

Rôles créés, mis à jour, supprimés ; rôles attribués à des membres ou retirés

Clés API

Clé API créée, mise à jour, supprimée

Comptes

Compte créé, ajouté à l'Organisation ou retiré

Approbations

Demande d'approbation créée, décision soumise, pour chaque workflow

les Politiques

Politique mise à jour, verrouillée, déverrouillée

Les tentatives de connexion échouées sont enregistrées au même titre que les connexions réussies. Une série d'échecs de connexion depuis un emplacement inconnu est précisément le signal que cette vue est conçue pour vous montrer.

Chaque événement répond aux questions qu'un auditeur ou un responsable de la réponse aux incidents pose en priorité :

Colonne

Ce que cela indique

Action

Ce qui s'est passé, en clair : connexion, retrait demandé, clé API créée

Acteur

L'auteur de l'action : le membre ou la clé API à l'origine de l'opération

OS

Le système d'exploitation de l'appareil utilisé

Navigateur

Le navigateur ou le client à l'origine de l'action

Localisation & IP

L'origine géographique et l'adresse IP de la demande

ID de la demande

Pour les opérations soumises à gouvernance, la demande d'approbation ayant autorisé l'action

Date

Date et heure de survenance

Les événements générés par la session d'un utilisateur contiennent le contexte client complet : OS, navigateur, localisation et adresse IP. Les événements exécutés par le système pour le compte de l'utilisateur indiquent à la place le Request ID : le contexte client figure dans les événements d'approbation associés à cette demande.

Lorsqu'une opération soumise à gouvernance s'exécute, ses événements de sécurité contiennent l'ID de la demande d'approbation correspondante. À partir du Request ID, vous pouvez ouvrir la demande et consulter qui l'a initiée, qui l'a approuvée, qui l'a rejetée, et à quel moment chaque décision a été prise.

Cela boucle la piste d'audit. Pour tout mouvement de fonds ou toute modification administrative, vous pouvez reconstituer la chaîne complète – l'action, la demande sous-jacente et les personnes qui l'ont validée – sans quitter le produit.

Les opérations directes (connexions, modifications d'appareils, modifications d'identifiants) sont enregistrées sans Request ID, car elles s'effectuent sans approbation par conception.

  1. Accédez à Sécurité dans votre Organisation.
  2. Filtrez par Membre, Type d'événement ou Plage de dates.
  3. Pour les événements liés à une opération soumise à gouvernance, suivez le Request ID jusqu'à la demande d'approbation et son historique de validation.
  4. Utilisez Exportation pour télécharger les résultats filtrés à des fins de révision hors ligne ou d'archivage.

L'accès aux événements de sécurité suit le même modèle que le reste : la visibilité est définie par les niveaux de workflow pertinents dans le Workflow Profile du membre.

Revue périodique des accès. Filtrez les modifications de rôles et de politiques sur la période de revue. Chaque modification est liée à sa demande d'approbation via le Request ID, ce qui vous donne la modification et son autorisation dans une seule vue.

Triage des incidents. Les tentatives de connexion échouées et les localisations inconnues ressortent dans la colonne Localisation & IP. Filtrez par Membre pour reconstituer l'intégralité de l'activité d'une session.

Rapprochement. Les événements de mouvement de fonds portent leur Request ID, ce qui permet à votre équipe financière de rapprocher les écritures comptables des demandes et approbations correspondantes.

Résolution de problèmes

Les colonnes Acteur, OS, Navigateur et Localisation & IP indiquent qui a effectué l'action et depuis quel appareil ou emplacement. Si l'acteur est un Membre, confirmez directement auprès de lui. Si l'activité n'est véritablement pas reconnue – localisation ou appareil inconnu – traitez-la comme une compromission potentielle : désactivez le Membre ou révoquez la clé API concernée, puis contactez le support.

Seules les opérations soumises à gouvernance portent un Request ID. Les opérations directes – connexions, modifications d'appareils, modifications d'identifiants – se finalisent sans demande d'approbation par conception ; la colonne est donc vide pour elles.

Les événements exécutés par le système pour le compte d'un utilisateur – par exemple, les modifications appliquées après l'approbation d'une demande – ne sont associés à aucune session utilisateur propre. Suivez le Request ID jusqu'à la demande d'approbation : les événements liés au démarrage et à l'examen de la demande portent le contexte des sessions des personnes impliquées.

Besoin d’aide ?