Créer un système d’audit pour tracer toutes les actions sensibles.
Sous-tâches :
Création table audit_logs
Colonnes :
id UUID PK
user_id UUID (FK vers users)
action VARCHAR (ex : CREATE_USER, DELETE_CONTRACT)
table_name VARCHAR
record_id UUID (id de l’élément concerné)
timestamp TIMESTAMP
ip_address VARCHAR
Index sur user_id, timestamp.
Définition des actions à tracer
Création/modification/suppression comptes
Modification contrats et avenants
Accès aux données sensibles
Implémentation
Déclenchement via triggers PostgreSQL ou côté backend.
Tests
Simulation d’actions sensibles et vérification en base.
Documentation
Règles de conservation des logs (ex. 2 ans).
Critères d’acceptation :
Table audit_logs en place et indexée.
Actions sensibles loguées automatiquement.
Logs lisibles et filtrables.
➡ Chaque sous-tâche peut être sous-divisée si nécessaire
➡Ça facilite la répartition entre plusieurs membres de l’équipe
## Description :
Créer un système d’audit pour tracer toutes les actions sensibles.
### Sous-tâches :
1. Création table audit_logs
- Colonnes :
id UUID PK
user_id UUID (FK vers users)
action VARCHAR (ex : CREATE_USER, DELETE_CONTRACT)
table_name VARCHAR
record_id UUID (id de l’élément concerné)
timestamp TIMESTAMP
ip_address VARCHAR
- Index sur user_id, timestamp.
2. Définition des actions à tracer
- Création/modification/suppression comptes
- Modification contrats et avenants
- Accès aux données sensibles
3. Implémentation
- Déclenchement via triggers PostgreSQL ou côté backend.
4. Tests
- Simulation d’actions sensibles et vérification en base.
5. Documentation
- Règles de conservation des logs (ex. 2 ans).
## Critères d’acceptation :
- Table audit_logs en place et indexée.
- Actions sensibles loguées automatiquement.
- Logs lisibles et filtrables.
➡ Chaque sous-tâche peut être sous-divisée si nécessaire
➡Ça facilite la répartition entre plusieurs membres de l’équipe
vdorge
added this to the Sprint 2 – Sécurité & RGPD milestone 2025-08-11 15:23:45 +00:00
Blocking a user prevents them from interacting with repositories, such as opening or commenting on pull requests or issues. Learn more about blocking a user.
Description :
Créer un système d’audit pour tracer toutes les actions sensibles.
Sous-tâches :
id UUID PK
user_id UUID (FK vers users)
action VARCHAR (ex : CREATE_USER, DELETE_CONTRACT)
table_name VARCHAR
record_id UUID (id de l’élément concerné)
timestamp TIMESTAMP
ip_address VARCHAR
Création/modification/suppression comptes
Modification contrats et avenants
Accès aux données sensibles
Critères d’acceptation :
Table audit_logs en place et indexée.
Actions sensibles loguées automatiquement.
Logs lisibles et filtrables.
➡ Chaque sous-tâche peut être sous-divisée si nécessaire
➡Ça facilite la répartition entre plusieurs membres de l’équipe