Documentation/Sécurité

Audit log

Un journal append-only de chaque action mutante :

  • Création/modification/suppression de dashboards, rules, channels, silences
  • Login/logout, 2FA enable/disable
  • Création/revoke de clé API
  • Member invite/remove

Structure d'un enregistrement

{org_id, user_id, actor_email, action, resource_type, resource_id, metadata, ip, created_at}

ip est un type INET Postgres, validé à l'insert.

Consultation

/app/audit — filtres par action / resource_type / user / période + export CSV.