№ 01 feature / audit

Chaque action est tracée. Aucune zone grise.

Journal complet, filtrable par ressource, avec diff avant/après et acteur identifié.

Audit log : qui a fait quoi, quand № AUDIT — 10 DERNIERS EVENTS Aujourd'hui MD Marie Dupont a publié page: pricing-v2 16:42 · 2 blocs changés JT Jean Tremblay a créé automation: welcome 16:18 MD Marie Dupont a restauré page: hero-v1 15:51 · version 14 → 13 API Zapier webhook a ajouté contact: sofia@… 15:02 · via form #17 Hier 17:33 · Marie Dupont a supprimé page: draft-pricing 16:07 · Jean Tremblay a mis en pause automation: drip-7d 11:21 · API a envoyé broadcast: newsletter-42 à 1 284 contacts
№ 02

Qui, quoi, quand. Avec le diff.

Chaque mutation (création, update, suppression, publication, suspension…) écrit une ligne dans `audit_event` : acteur (user / api_key / system), action, ressource, et — pour les updates — le diff champ par champ avant/après.

№ 03

Filtrable par type de ressource.

L'écran /settings/activity expose des pilules : Pages, Sites, Contacts, Listes, Segments, Tags, Templates, Broadcasts, Séquences, Automations, Funnels, Cron, Équipe, Facturation. Trouve ce que tu cherches en deux clics.

№ 04

Acteur identifié pour chaque ligne.

Si un membre de ton équipe supprime une page, son email apparaît. Si une API key le fait, le nom de la clé apparaît. Si c'est un super-admin (modération plateforme), c'est explicite — pas de zone grise « system ».

№ 05

IP + User-Agent capturés.

Pour les actions sensibles, l'audit retient l'IP source (cf-connecting-ip) et le User-Agent. Utile pour les revues de sécurité, indispensable pour répondre à un rapport d'incident a posteriori.

№ 06

Rétention illimitée par défaut.

Aucune purge automatique. Les événements vivent aussi longtemps que ton organisation. Si tu as besoin d'archiver, l'export CSV est prévu — on ne supprime jamais ton historique sans ton accord explicite.