API
API Journal d'audit
Interrogez l'enregistrement prêt pour l'attestation de chaque émission, action, décision de politique, et révocation.
Ce qui atterrit dans le journal
Chaque émission d'identifiant, chaque action gouvernée avec sa décision de politique, chaque changement de sponsor, et chaque révocation inscrit une entrée immuable. Chaque entrée nomme l'identité, le sponsor, le périmètre, et le résultat.
Le journal est en ajout seul. Les entrées ne sont jamais modifiées ni supprimées, ce qui le rend prêt pour l'attestation.
Interroger les entrées
GET /v1/audit avec des filtres pour l'identité, le sponsor, le type d'action, la décision, et une plage temporelle. Les résultats sont classés du plus récent au plus ancien et paginés par curseur.
Restreignez les requêtes pendant un incident — filtrez sur une seule identité et une fenêtre temporelle serrée pour reconstituer exactement ce qu'un agent a fait.
Diffusion en continu
Abonnez-vous à /v1/audit/stream pour recevoir les entrées au fur et à mesure qu'elles sont écrites. Utilisez-le pour piloter la surveillance en temps réel, la détection d'anomalies, et les déclencheurs de révocation automatisés sur une activité hors périmètre.
Packs d'attestation
POST /v1/audit/export génère un pack de preuves signé sur une plage temporelle, mappé aux contrôles SOC 2 et ISO 27001. Le pack est dérivé entièrement du même journal que vous interrogez au quotidien, si bien que la preuve ne s'écarte jamais de la réalité.