Journalisation
La journalisation est l'enregistrement horodaté et attribué des actions menées dans un système : qui a fait quoi, quand, sur quel objet. C'est ce qui permet de répondre, des mois plus tard, à une question que personne n'avait anticipée.
Explication
Ce qui rend un journal utilisable.
Trois conditions. Des comptes nominatifs : un compte partagé rend chaque trace inutilisable. Une écriture indissociable de l'action : une trace inscrite « après coup », dans un traitement séparé qui peut échouer, vaut moins que pas de trace du tout — elle laisse croire que ce qui n'y figure pas n'a pas eu lieu. Et une durée de conservation au moins égale à celle de l'objet tracé.
Une quatrième condition est souvent oubliée : la trace doit être bornée. Journaliser sans limite les refus d'un système sous attaque revient à amplifier l'attaque avec ses propres écritures.
Exemple
La consultation d'une pièce sensible.
Une règle de base de données sait refuser une forme ; elle ne sait pas écrire une ligne de journal. C'est pourquoi, dans ShieldOne, la lecture directe des pièces du dossier du personnel est fermée : la consultation passe par un chemin serveur qui journalise puis rend les octets.
Le principe vaut au-delà : là où un accès sensible existe, la question à poser à un éditeur n'est pas « est-ce protégé ? » mais « que reste-t-il comme trace ? ».
Journal de la société, traçabilité des consultations et export à tout moment font partie de la construction du produit : voir ShieldOne.
Démonstration
Voyez ShieldOne sur vos cas réels, en 30 minutes.
Nous vous montrons la plateforme sur des situations de votre quotidien : un trou de couverture à combler, une ronde à contrôler, une fin de mois à facturer. Choisissez l'un des créneaux proposés dans le formulaire, ou indiquez vos disponibilités : nous vous rappelons pour le confirmer.
Vous préférez un contact direct ? Écrivez-nous sur WhatsApp ou appelez-nous — nous répondons pendant les heures de bureau.