Aller au contenu principal
Sur cette page

Les journaux d'activité fournissent un enregistrement consultable et résistant à la falsification des actions effectuées dans DEUNA Admin. Utilisez-les pour enquêter sur les modifications, vérifier l'accès et préparer des preuves pour les audits, sans avoir à consulter plusieurs outils.

Enquêter sur l'activité#

Dans DEUNA Admin, ouvrez Journaux pour accéder Historique des modifications. Commencez par la fenêtre de l'incident, affinez les résultats et examinez uniquement les événements qui expliquent la modification.

01 · scope
Définir la fenêtre
Choisissez une période de jusqu'à 90 jours et le commerçant que vous souhaitez examiner.
02 · filter
Trouver l'activité
Recherchez par utilisateur et filtrez par section, action, gravité ou résultat.
03 · inspect
Vérifier l'événement
Ouvrez une ligne pour examiner son utilisateur, sa source, son résultat et les métadonnées masquées.
04 · retain
Exporter les preuves
Téléchargez l'ensemble d'enregistrements filtrés minimum requis par votre processus.
Exemple interactifUtilise des données fictives et n’effectue aucune requête API.
Production
Sécurité et audit

Journaux d’activité

Identifiez qui a modifié quoi, quand l’action a eu lieu et si elle a réussi.

Événements fictifs · UTC
4 événements fictifsÉvénement le plus récent en premier
CrééeExécuté parActionSectionAdresse IPRésultat
maria@acme.comrouting.rule.updatedRoutage190.12.44.18Réussite
diego@acme.comconnections.processor.updatedConnexions181.54.20.91Réussite
sofia@acme.comusers.role_permissions.updatedUtilisateurs200.31.12.77Réussite
ana@acme.comsecurity.2fa_challenge.verifiedSécurité201.221.8.34Échec

L'exemple utilise des données fictives. Recherchez, basculez les sections et sélectionnez une ligne pour voir comment une enquête évolue de la liste des activités vers un événement spécifique.

Pourquoi utiliser les journaux d'activité#

AvantageCe que cela signifie pour votre équipe
Enquêtes plus rapidesComparez une fenêtre d'incident avec les activités de configuration, de connexion et opérationnelles.
ResponsabilitéIdentifiez l'utilisateur, le rôle, l'action, l'heure et le résultat associés à chaque événement.
Visibilité de la sécuritéExaminez l’authentification, l’authentification à deux facteurs, la réinitialisation du mot de passe, le blocage du compte et les activités d’accès.
Soutien à la conformitéUtilisez des enregistrements "append-only" et des exports comme preuves. Les journaux d'activité prennent en charge votre programme de conformité, ils ne le remplacent pas.
Protection des donnéesLes valeurs sensibles telles que les numéros de carte, les CVV, les mots de passe, les codes d'authentification à usage unique et les identifiants sont supprimés ou masqués avant le stockage.
Isolation des locatairesLes utilisateurs commerçants ne voient que les enregistrements de leur commerçant. Les utilisateurs réseau voient les enregistrements des commerçants de leur réseau, avec l'attribution du commerçant préservée.

Avant de commencer#

Vérifiez que votre rôle inclut audit_log.view, ainsi que audit_log.export si vous devez générer ou télécharger des fichiers. Vous devez également connaître le commerçant et la plage de dates approximative associée à l'activité. Les utilisateurs sans permission de visualisation ne voient pas Journaux.

Enregistrer les activités#

  1. Connectez-vous à DEUNA Admin.
  2. Ouvrez Journaux.
  3. Choisissez une plage de dates. Chaque requête peut couvrir jusqu'à 90 jours.
  4. Recherchez un utilisateur ou appliquez des filtres pour affiner les résultats.
  5. Sélectionnez une ligne pour examiner les détails de l'événement.

Les enregistrements s'affichent avec l'événement le plus récent en premier. Les nouveaux événements deviennent généralement disponibles dans les cinq minutes. Utilisez Colonnes pour sélectionner les champs visibles et Rafraîchir Pour charger les enregistrements les plus récents.

ChampDescriptif
Date de créationDate et heure de l'événement. DEUNA stocke l'heure UTC et affiche votre fuseau horaire local.
Exécuté parAdresse e-mail de l'utilisateur qui a effectué l'action.
ActionNom d'action lisible par l'utilisateur, par exemple Règle de routage consultée.
ChapitreZone d'administration DEUNA associée à l'action, par exemple Configurations, Routage ou Connexions.
IPAdresse IP source de la requête.

Inspecter un événement#

Développez un enregistrement pour afficher tout son contexte. Utilisez Détails pour une vue formatée ou JSON pour l'événement brut.

ChampDescriptif
merchantIdCommerçant associé à l'événement.
userIdUtilisateur qui a effectué l'action.
actorRoleRôle attribué à l'acteur au moment de l'événement.
eventSeverityNiveau d'impact : LOW, MEDIUM, HIGH, ou CRITICAL.
eventResultRésultat : SUCCESS ou FAILURE.
originUserAgentNavigateur ou client qui a envoyé la requête.
originSessionIdSession dans laquelle l'action s'est produite.
metadataContexte d'événement approuvé et nettoyé, par exemple un identifiant de ressource affectée. Le contenu varie en fonction de l'événement.

SUCCESS indique que l'action s'est déroulée comme prévu. FAILURE indique qu'elle n'a pas été effectuée ; metadata Peut inclure une raison de rejet nettoyée.

Rechercher et filtrer les enregistrements#

  • Rechercher par adresse e-mail ou nom Pour retrouver l'activité associée à un utilisateur.
  • Filtrer par date avec une plage de dates requise allant jusqu'à 90 jours.
  • Ajouter un filtre pour affiner la recherche par section, action, niveau de gravité, résultat ou autre champ disponible.

Commencez par une plage de dates étroite, puis ajoutez des filtres par section et par action. Cela permet de créer une chronologie fiable avant d'élargir la recherche.

Exporter les données#

  1. Appliquez la plage de dates et les filtres souhaités.
  2. Sélectionnez Exportations et confirmer la demande.
  3. Ouvrez Téléchargements.
  4. Attendez que le fichier soit prêt, puis téléchargez-le.

Les exports sont exécutés de manière asynchrone et contiennent les enregistrements correspondant à vos filtres au moment de la demande d'export.

ContrainteValeur
Plage de dates maximale90 jours par exportation
Nombre maximal de records10 000 par exportation
Exportations simultanées3 par commerçant
Format de fichierCSV UTF-8 compressé avec gzip, utilisant le point-virgule (;) comme séparateur
Disponibilité du fichier7 jours après la création
Validité du lien de téléchargement15 minutes

Si un lien expire, demandez une nouvelle version auprès de Téléchargements. Les demandes et téléchargements d'exportation sont également enregistrés. exports.requested et exports.downloaded events.

Autorisations#

AutorisationPermet
audit_log.viewOuvrir les journaux, rechercher et filtrer les enregistrements, et examiner les détails des événements.
audit_log.exportDemander l'export et télécharger les fichiers générés.

Protection des données et conservation#

  • Enregistrements immuables : Les enregistrements d'activité ne peuvent pas être modifiés ou supprimés depuis l'administration DEUNA ou via l'API. Une redondance est créée pour référencer l'événement original.
  • Nettoyage des données sensibles : Les numéros de carte de crédit (PAN), les codes CVV, les données de suivi, les mots de passe, les codes OTP, les jetons de réinitialisation, les clés API et les secrets sont masqués ou supprimés avant le stockage.
  • Cryptage : Les données sont protégées en transit avec TLS 1.2 ou supérieur et sont cryptées au repos.
  • Conservation : Les enregistrements sont conservés pendant 365 jours et apparaissent généralement dans les cinq minutes.

Événements disponibles#

Les noms d'événements suivent <domain>.<resource>.<action>le format. Par exemple, routing.rule.updated identifie le domaine de routage, une règle de routage et une mise à jour. La disponibilité dépend des produits et fonctionnalités DEUNA activés pour le compte.

Authentification2 événements
ÉvénementDescriptif
auth.login.verifiedLa connexion d'un utilisateur a été vérifiée et une session a été démarrée.
auth.logout.verifiedUn utilisateur s'est déconnecté et la session a pris fin.
Sécurité16 événements
ÉvénementDescriptif
security.2fa_policy.updatedLa politique d'authentification à deux facteurs du commerçant a été modifiée.
security.2fa_method.setupUn utilisateur a configuré une méthode d'authentification à deux facteurs.
security.2fa_method.disabledLa méthode d'authentification à deux facteurs d'un utilisateur a été désactivée.
security.2fa_challenge.viewedUn défi d'authentification à deux facteurs a été présenté.
security.2fa_challenge.verifiedUn utilisateur a soumis un défi. Consultez eventResult pour connaître le résultat.
security.2fa_backup_codes.generatedDe nouveaux codes de sauvegarde d'authentification à deux facteurs ont été générés.
security.2fa_backup_codes.verifiedUn utilisateur a tenté de valider avec un code de sauvegarde.
security.account.lockedUn compte utilisateur a été bloqué.
security.account.unlockedUn compte utilisateur bloqué a été débloqué.
security.password.reset_requestedUne demande de réinitialisation de mot de passe a été effectuée.
security.password.reset_completedLa réinitialisation du mot de passe a été complétée.
security.block.appliedLa protection contre les attaques par force brute a bloqué l'accès.
security.block.clearedLe blocage d'accès a été levé.
security.user.overriddenUne restriction de sécurité utilisateur a été annulée manuellement.
security.user.status_updatedLe statut de l'utilisateur a été modifié.
security.email.sentUn e-mail lié à la sécurité a été envoyé.
Utilisateurs et rôles6 événements
ÉvénementDescriptif
users.user.createdUn utilisateur a été ajouté au commerçant.
users.user.updatedLes détails de l'utilisateur ont été modifiés.
users.user.deactivatedUn utilisateur a été désactivé.
users.role.createdUn rôle a été créé.
users.role.updatedUn rôle a été modifié.
users.role_permissions.updatedLes permissions attribuées à un rôle ont été modifiées.
Exportations2 événements
ÉvénementDescriptif
exports.requestedUn utilisateur a demandé l'exportation de l'historique des activités.
exports.downloadedUn utilisateur a téléchargé un fichier d'exportation.
Commandes3 événements
ÉvénementDescriptif
orders.capturedUn paiement de commande a été capturé.
orders.refundedUn paiement de commande a été remboursé.
orders.voidedUne autorisation de commande a été annulée.
Configuration marchand11 événements
ÉvénementDescriptif
configurations.merchant_policy.createdUne politique de commerçant a été créée.
configurations.merchant_policy.updatedUne politique de commerçant a été modifiée.
configurations.merchant_policy.deletedUne politique de commerçant a été supprimée.
configurations.merchant_policy.viewedUne politique de commerçant a été consultée.
configurations.merchant_profile.updatedLe profil du commerçant a été modifié.
configurations.merchant_profile.viewedLe profil du commerçant a été consulté.
configurations.widget_3ds.updatedLa configuration du widget 3DS a été modifiée.
configurations.widget_3ds.viewedLa configuration du widget 3DS a été consultée.
configurations.order_config.updatedLa configuration de la commande a été modifiée.
configurations.payment_config.updatedLa configuration du paiement a été modifiée.
configurations.payment_config.viewedLa configuration de paiement a été visualisée.
Routage6 événements
ÉvénementDescriptif
routing.rule.createdUne règle de routage a été créée.
routing.rule.updatedUne règle de routage a été modifiée.
routing.rule.enabledUne règle de routage a été activée.
routing.rule.disabledUne règle de routage a été désactivée.
routing.rule.reorderedL'ordre de priorité des règles de routage a été modifié.
routing.rule.viewedUne règle de routage a été visualisée.
Connexions4 événements
ÉvénementDescriptif
connections.processor.createdUne connexion à un processeur a été créée.
connections.processor.updatedUne connexion à un processeur a été modifiée.
connections.processor.disabledUne connexion à un processeur a été désactivée.
connections.processor.viewedUne connexion à un processeur a été visualisée.
Versements3 événements
ÉvénementDescriptif
installments.campaign.createdUne campagne de paiement à l'échelon a été créée.
installments.campaign.updatedUne campagne de paiement à l'échelon a été modifiée.
installments.campaign.viewedUne campagne de paiement à l'échelon a été visualisée.
Gestion des erreurs4 événements
ÉvénementDescriptif
error_management.processor_error.createdUne cartographie d'erreurs de processeur a été créée.
error_management.processor_error.viewedUne cartographie d'erreurs de processeur a été visualisée.
error_management.processor_error.updatedUne cartographie d'erreurs de processeur a été modifiée.
error_management.processor_error.deletedUne cartographie d'erreurs de processeur a été supprimée.
Abonnements6 événements
ÉvénementDescriptif
subscriptions.subscription.createdUn abonnement a été créé.
subscriptions.subscription.updatedUn abonnement a été modifié.
subscriptions.subscription.viewedUn abonnement a été visualisé.
subscriptions.subscription.pausedUn abonnement a été mis en pause.
subscriptions.subscription.canceledUn abonnement a été annulé.
subscriptions.subscription.reactivatedUn abonnement mis en pause ou annulé a été réactivé.
Opérations par lots2 événements
ÉvénementDescriptif
batch_operations.batch_job.createdUne tâche par lot a été créée.
batch_operations.batch_job.viewedUne tâche par lot a été visualisée.

Exemple : enquêter sur un changement du taux d'approbation#

  1. Définir la période de temps de la veille au jour de l'incident.
  2. Filtrer Chapitre par Routage et Connexions.
  3. Rechercher routing.rule.updated, routing.rule.disabled, routing.rule.reordered, ou connections.processor.disabled.
  4. Ouvrir chaque enregistrement pertinent et vérifier l'acteur, l'heure, l'adresse IP, l'agent utilisateur, le résultat et la ressource affectée dans metadata.
  5. Exporter la chronologie filtrée uniquement lorsque cela est nécessaire pour être partagé ou conservé en dehors de l'administration DEUNA.

Continuer à fonctionner en toute sécurité.#