Aller au contenu

Sécurité et conservation des données

L’application et ses API sont accessibles en HTTPS. Chaque utilisateur se connecte avec son propre compte ; ses droits dans l’organisation déterminent les opérations disponibles.

Activez l’authentification multifacteur et revoyez les accès lorsque votre équipe change. Le rôle Lecteur permet de consulter et d’exporter les logs : attribuez-le uniquement aux personnes autorisées à en conserver une copie.

ConnexionProtection du transport
Application et API en HTTPSConnexion chiffrée.
Syslog en UDPMessages non chiffrés ; pas de confirmation de livraison.
Syslog en TCPConnexion établie avec le serveur, mais messages non chiffrés.
Syslog en TLS, lorsqu’il est configuré pour l’emplacementConnexion chiffrée, avec une destination et un port TLS dédiés.

Le port UDP/TCP affiché pour un emplacement ne devient pas un port TLS en changeant simplement le protocole de l’équipement. Si TLS est nécessaire, demandez au support les paramètres disponibles pour cet emplacement, puis configurez la validation du certificat côté émetteur.

Les IP autorisées filtrent les sources pouvant envoyer des logs. Elles ne chiffrent pas les messages et ne remplacent pas les permissions d’accès à l’application.

La conservation des logs sources est décrite dans le guide Archivage et conservation. La date Expire de chaque fichier indique sa disponibilité dans l’application.

Les ZIP préparés par un export par période ont leur propre date d’expiration. Un lien de téléchargement déjà délivré peut rester utilisable jusqu’à son expiration ; conservez-le comme une information confidentielle. Une copie téléchargée relève ensuite de vos propres règles de stockage et de suppression.

Les journaux d’audit recensent les événements enregistrés par l’application, notamment les changements de configuration et les opérations d’export. Ils sont distincts des syslogs de vos équipements. La délivrance d’un lien de téléchargement ne prouve pas que le navigateur a reçu le fichier entier.

Pour un questionnaire fournisseur, demandez au support les documents applicables à votre offre : localisation de l’hébergement, sous-traitants, chiffrement au repos, sauvegardes, modalités de suppression et engagements de service. Les garanties contractuelles et les éventuelles attestations doivent être vérifiées dans ces documents.

Votre équipe définit les données à collecter, les personnes autorisées à les consulter et la durée de conservation requise. Évitez d’envoyer des mots de passe, jetons ou autres secrets dans vos logs.