Activité et piste d'audit
Mirox tient un registre complet et chronologique de chaque événement significatif survenant sur votre compte — un changement que vous effectuez, un changement effectué par un collègue, un événement signalé par un agent sur site, une action réalisée par un assistant IA, ou un processus automatique s'exécutant en arrière-plan. Ce registre s'appelle l'Activité et piste d'audit.
Chaque fois que quelque chose est créé, modifié, supprimé, démarré, arrêté, réussit ou échoue, Mirox écrit un événement. Chaque événement répond systématiquement aux quatre mêmes questions :
- Quoi s'est-il passé (par ex. la limite d'injection réseau d'un parc a été modifiée, un onduleur est passé hors ligne, un membre a été invité) ?
- Qui ou quoi l'a provoqué ?
- Quand cela s'est-il produit ?
- Comment cela a-t-il été déclenché — une personne dans l'application web, un assistant IA, un agent sur site, ou un processus système automatique ?
Contrairement à la page Journalisation d'audit des accès — qui suit l'accès réseau distant aux équipements de votre centrale (VPN et Proxy) — l'Activité et piste d'audit suit les changements et événements à travers l'ensemble de la plateforme. Les deux se complètent : l'une répond à « qui a atteint quel équipement », l'autre à « qui a modifié quoi, et que s'est-il passé ».
Les quatre flux d'activité
Chaque événement appartient à exactement l'un des quatre flux, selon ce qu'il concerne. Ainsi, chaque public reste concentré sur l'activité qui le concerne.
| Flux | Couvre | Exemples typiques | Qui peut le voir |
|---|---|---|---|
| Parc | Tout ce qui se produit sur ou à propos d'une centrale spécifique | Modification des données de base, composant découvert ou perdu, changements de logger/réseau/VPN, arrêts de production, défauts de capteurs, rapports, fichiers | Toute personne ayant accès à cette centrale |
| Organisation | Changements apportés à l'organisation elle-même | Membres invités ou retirés, rôles et autorisations modifiés, portefeuilles, coopérations, comptabilité, paramètres de l'organisation | Modérateurs de l'organisation et au-dessus |
| Personnel | Activité liée à votre propre compte | Changements de profil, actions liées à la sécurité, sessions, jetons personnels | Vous (et les administrateurs de la plateforme) |
| Plateforme | Opérations au niveau de la plateforme non liées à un parc ou une organisation unique | Opérations d'infrastructure en arrière-plan | Administrateurs de la plateforme uniquement |
Vous voyez toujours les flux qui vous concernent, et uniquement les entrées que vous êtes autorisé à voir en leur sein.
Ce qui l'a déclenché
Chaque événement enregistre comment il a été déclenché, de sorte que vous puissiez toujours distinguer une action humaine d'une action automatisée — et un changement que vous avez effectué vous-même d'un changement effectué en votre nom. C'est l'une des colonnes les plus importantes pour la responsabilité.
| Déclencheur | Signification |
|---|---|
| Utilisateur | Une personne agissant directement dans l'application web Mirox. |
| Assistant IA | Une action réalisée via un assistant IA / une automatisation connectée avec un jeton API. Les actions qu'un assistant exécute en votre nom sont marquées distinctement de vos propres clics. |
| Agent | Signalé par un agent sur site (le logiciel s'exécutant à la centrale) — par exemple un composant apparu ou disparu, ou un changement de production détecté sur le terrain. |
| Administrateur | Une action réalisée par un administrateur de la plateforme Mirox sur votre parc ou votre organisation. Ces actions restent visibles pour vous — les administrateurs ne peuvent pas agir sur vos données de manière invisible. |
| Système | Un processus interne et automatique, tel qu'une tâche planifiée ou un worker en arrière-plan. |
Catégories
Pour rendre un long historique facile à parcourir et à filtrer, chaque événement est étiqueté d'une catégorie décrivant le domaine qu'il concerne — par exemple Données de base, Composant, Logger, Réseau, VPN, Agent, Production, Disponibilité, Capteur, Fichiers, Contact, Contrat, Marché, Tarif, Rapport et Stockage pour les centrales ; Membre, Autorisation, Coopération, Portefeuille, Comptabilité et Paramètres pour les organisations ; et Profil, Sécurité, Session et Jeton pour votre compte personnel.
Les catégories sont ce sur quoi reposent les filtres et la frise d'activité codée par couleur, de sorte que vous puissiez accéder directement à « tout ce qui a touché à la configuration réseau » ou « tous les changements d'adhésion » sans parcourir des entrées sans rapport.
Priorité
Tous les événements n'ont pas le même poids. Chacun se voit attribuer une priorité afin que les entrées importantes ressortent :
- Très faible — cosmétique ou informative.
- Faible — un changement sans effet opérationnel.
- Normale — changements de routine liés à la sécurité ou aux accès.
- Élevée — événements opérationnels notables (par ex. le redémarrage d'un agent).
- Très élevée — perturbations de la collecte de données ou de la connectivité.
- Critique — événements irréversibles ou graves (par ex. une suppression ou une panne majeure).
La frise et le tableau d'activité mettent en évidence les événements de priorité supérieure, et vous pouvez filtrer selon une priorité minimale (« ce niveau et au-dessus ») pour vous concentrer sur l'essentiel.
Résultat : Réussi, Actif ou Échoué
De nombreuses actions dépendent d'un système externe — un prestataire de paiement, un service comptable, un équipement à la centrale. Pour celles-ci, Mirox audite la tentative, et le résultat est enregistré sur l'événement lui-même :
- Actif — une situation en cours qui a commencé mais n'est pas encore résolue (par exemple un arrêt de production ouvert). Les événements actifs sont mis en évidence pour que vous voyiez d'un coup d'œil ce qui est encore ouvert.
- Clôturé — terminé avec succès, ou résolu.
- Échoué — l'action n'a pas abouti. Les événements échoués sont clairement signalés, accompagnés d'un bref motif, et élevés à au moins la priorité Élevée afin de ne jamais se perdre dans le bruit.
Cela signifie qu'un export échoué ou un mandat rejeté est tout aussi visible et traçable qu'un succès — vous n'avez jamais à deviner si quelque chose a fonctionné.
Ce que chaque événement enregistre
Ouvrez n'importe quel événement pour voir tout son détail. Selon l'événement, cela comprend :
- Le type de changement et un titre lisible
- Sa catégorie, son déclencheur, sa priorité et son résultat
- Les horodatages — création, début, fin, clôture, dernière mise à jour
- Qui l'a créé (et, pour les événements clôturés, qui l'a clôturé) — y compris le nom et le compte
- Ce qui a changé — pour les modifications, une comparaison champ par champ des anciennes et nouvelles valeurs
- L'objet référencé (par ex. le parc, ou le composant précis) avec un lien pour y accéder directement
- Pour les événements de centrale : les composants liés, les personnes notifiées et une liste vu par
- Tout ticket de support créé à partir de l'événement
Tous les horodatages sont affichés dans le fuseau horaire local de votre navigateur.
Où trouver votre activité
Le même registre sous-jacent apparaît à plusieurs endroits, chacun délimité à son contexte :
- Page Activité — une vue à l'échelle de la plateforme des événements couvrant tous les parcs auxquels vous avez accès. C'est le point d'entrée principal, accessible depuis la navigation.
- Parc → onglet Activité (sur la page Données de base d'une centrale) — l'activité de cette centrale unique.
- Organisation → onglet Activité — le flux de l'organisation (modérateurs et au-dessus).
- Profil → onglet Activité — votre activité personnelle.
Utiliser la vue Activité
La vue Activité combine une frise chronologique visuelle avec un tableau détaillé :
- Frise / calendrier — une carte de chaleur de l'activité au fil du temps. Les vues journalière et mensuelle regroupent par catégorie ; la vue annuelle est un calendrier de type contributions. Vous pouvez déplacer et zoomer librement, et le sélecteur de date suit.
- Tableau — une ligne par événement, avec l'heure de création, le type, la catégorie, le déclencheur, la priorité, le résultat, l'objet référencé, et le nombre de personnes l'ayant déjà vu.
- Filtrage — restreignez par centrale, portefeuille, catégorie, déclencheur et priorité minimale. Les filtres sont conservés dans l'adresse de la page, de sorte qu'une vue filtrée survit à une actualisation et peut être partagée. La frise reflète les mêmes filtres.
- Détails à la demande — le tableau reste léger et rapide ; la charge complète d'un événement n'est chargée que lorsque vous l'ouvrez, soit en ligne, soit dans un panneau latéral.
- Transformer un événement en ticket — depuis n'importe quel événement, vous pouvez créer un ticket de support, prérempli à partir de l'événement et lié à celui-ci.
L'indicateur « Vu par »
Les événements de centrale gardent la trace de qui les a déjà consultés. Lorsque vous ouvrez les détails d'un événement, vous êtes enregistré comme l'ayant vu, et le tableau affiche un compteur courant. Cela aide une équipe à savoir d'un coup d'œil si un événement important a déjà été pris en compte par un collègue.
Les administrateurs de la plateforme constituent une exception délibérée : ils peuvent examiner n'importe quel événement sans laisser de trace — un administrateur ouvrant votre événement n'apparaît jamais dans votre liste « vu par » et ne modifie jamais le compteur.
Qui peut voir quoi
La visibilité suit le même système d'autorisations que le reste de Mirox :
- Les événements de Parc sont visibles par toute personne ayant accès à cette centrale (par la propriété, une attribution de fonction ou une coopération).
- Les événements d'Organisation requièrent un rôle de modérateur ou supérieur.
- Les événements Personnels ne concernent que vous (ainsi que les administrateurs de la plateforme).
- Les événements de Plateforme sont réservés aux administrateurs de la plateforme.
Vous ne voyez jamais que les événements des centrales et organisations auxquelles vous avez déjà droit — la piste d'audit n'élargit jamais votre accès.
Intégrité et rétention
L'Activité et piste d'audit est conçue pour rester digne de confiance longtemps après les faits :
- Aucune modification ni suppression. Les événements sont écrits par le système et ne peuvent être altérés ni retirés par un usage normal. Il n'existe aucun chemin « modifier » ou « supprimer » pour une entrée d'audit.
- Identité écrite une seule fois. Les détails d'identité clés (tels que le compte et le nom de l'auteur de l'action, ainsi que le nom du parc ou de l'organisation) sont apposés sur l'événement au moment de sa création. Même si un utilisateur, une centrale ou une organisation est renommé ou supprimé par la suite, l'événement continue d'indiquer à qui et à quoi il se rapportait à l'époque.
- Noms en direct avec repli. Tant que les personnes et centrales référencées existent encore, la vue affiche leurs noms actuels ; une fois disparues, elle se replie sur l'instantané apposé — de sorte que l'historique reste lisible des mois ou des années plus tard.
Conjuguée à la Journalisation d'audit des accès, elle offre aux exploitants d'infrastructures critiques le registre responsable et inaltérable qu'exigent des réglementations telles que les règles allemandes KRITIS et la directive NIS2 de l'UE.
Fonctionnalités associées
- Journalisation d'audit des accès — suit l'accès distant VPN et Proxy aux équipements de votre centrale
- Système d'autorisations — décide qui peut voir quel flux d'activité
- Authentification — comment fonctionnent la connexion et la sécurité du compte
- Coopérations — comment l'accès partagé est accordé et audité
- Restrictions de coopération — les limites qui maintiennent l'accès partagé dans son périmètre