Wiki / Core Features / Journal d’audit

Journal d’audit

Mis à jour par Maxime_48 · il y a 2 heures · Vues : 91

Langues : English Français Deutsch Español Português (Brasil) Italiano Nederlands Polski Türkçe Русский 日本語 한국어 中文

Le journal d’audit enregistre ce que font les gens dans le panel YAWBDB : qui a activé une fonctionnalité, modifié un réglage, ajouté un membre à l’équipe, ou ce qu’un administrateur de la plateforme a fait dans le backoffice. C’est ta piste de responsabilité pour tout ce qui se passe dans le tableau de bord.

À ne pas confondre avec les Journaux du serveur. Les journaux du serveur enregistrent les événements Discord (arrivées, messages supprimés, activité vocale…). Le journal d’audit enregistre les actions dans le panel (changements de configuration, gestion de l’équipe, modération). Ils répondent à des questions différentes : « que s’est-il passé sur mon serveur Discord ? » contre « qui a changé quoi dans mon tableau de bord ? ».


🔭 Trois vues, une seule piste

Le journal d’audit est la même piste vue à trois échelles. Une action apparaît automatiquement dans toutes les vues où elle est pertinente : tu n’as jamais à chercher à plus d’un endroit.

Vue Où Affiche
Activité du serveur Un serveur → Journal d’activité Tout ce qui a été fait sur la configuration de ce serveur
Activité de l’équipe Paramètres de l’équipe → Journal d’activité Toute la gouvernance de l’équipe et tout ce qui a été fait sur chaque serveur appartenant à l’équipe
Backoffice (admins) Admin → Journal d’audit Toutes les actions sur l’ensemble de la plateforme, toutes équipes et tous serveurs confondus

Comme les vues sont reliées entre elles, une même action apparaît d’un coup partout où elle compte. Activer une fonctionnalité sur un serveur apparaît dans le journal de ce serveur, dans celui de son équipe et dans le backoffice. Quand un administrateur de la plateforme agit sur l’un de tes serveurs, tu le vois aussi dans les journaux de ton équipe et de ton serveur, clairement signalé ADMIN : une intervention du backoffice n’est donc jamais invisible pour toi.


👁️ Qui peut voir quoi

  • Activité du serveur et de l’équipe : le propriétaire de l’équipe et les membres ayant des droits de gestion (rôle Administrateur). Les membres sans droits de gestion ne peuvent pas l’ouvrir.
  • Backoffice : uniquement les administrateurs de la plateforme. Ils voient la piste complète, sans filtre.

📋 Ce qui est enregistré

Configuration du serveur

  • Fonctionnalités activées ou désactivées
  • Réglages de fonctionnalités enregistrés (Automod, Join Verification, Starboard, Server Logs, et le reste)
  • Un serveur retiré de l’équipe

Gouvernance de l’équipe

  • Membres invités, ajoutés, retirés ou qui partent
  • Équipe renommée ou supprimée

Actions du backoffice (admin)

  • Un utilisateur banni, débanni, ou doté d’un nouveau rôle de plateforme
  • Réglages SEO de la plateforme et identifiants d’intégration mis à jour
  • Un mailing envoyé, une annonce publiée ou renvoyée
  • Le prix d’une formule modifié ou synchronisé avec PayPal, une fonctionnalité qui entre ou sort de la bêta
  • La rotation des statuts du bot réécrite, une section du wiki supprimée
  • Le nettoyage qui supprime tous les serveurs que le bot a quittés

Modération : les décisions prises à propos d’une personne

  • Un membre sanctionné, le motif réécrit, un historique effacé
  • Une candidature acceptée ou rejetée, ses réponses supprimées
  • Un signalement clos, ou une sanction prononcée directement depuis un signalement
  • Un appel tranché ; un ticket clos ou supprimé
  • L’XP de quelqu’un ajusté ou réinitialisé, un membre retiré de la liste des anniversaires, une suggestion tranchée

Fonctionnalités du serveur : créées, réécrites et supprimées

  • Règles d’Automod, commandes personnalisées, modèles d’embed, concours
  • Messages de rôles par réaction, messages programmés, alertes sociales
  • Anniversaires, suggestions, les réglages de niveaux et son graphe de récompenses

Chaque entrée consigne qui l’a fait (conservé même si son compte est supprimé plus tard), quand, et l’élément concerné.

Pourquoi la modération a sa propre catégorie. Une décision prise à propos d’une personne n’a pas sa place dans la même liste qu’un sélecteur de couleur. Les sanctions, les historiques effacés, les candidatures rejetées et l’XP ajustée sont tous séparés des changements de réglages, pour qu’un propriétaire de serveur puisse lire l’un sans patauger dans l’autre.

Le manque que cela a comblé. La modération laissait auparavant sa trace dans le salon de journal Discord, qui est facultatif. Sur un serveur qui n’en avait pas, effacer l’historique d’un membre ne laissait absolument rien derrière soi. Et sanctionner directement depuis un signalement contournait entièrement la page de modération : c’était la seule sanction sans la moindre trace côté panel.

Volontairement non enregistré

  • Les réponses du staff et les notes internes : ce sont déjà des enregistrements durables qui portent leur auteur ; les auditer copierait chaque message dans une deuxième table pour rien.
  • Le réordonnancement des formules, des sections du wiki ou des pages du wiki : cela déplace une colonne de tri et rien d’autre.
  • Le corps d’une page du wiki : déjà archivé version par version, avec son auteur.
  • Ce que disait une entrée de la mémoire IA. La piste enregistre qu’un fait a été écrit, modifié ou supprimé, jamais son contenu. La piste survit au fait et est purgée selon son propre calendrier : y copier la phrase annulerait discrètement la suppression.

🔍 Ce qui a changé exactement

La plupart des entrées comportent un tableau avant / après : pas seulement « réglages Wordle enregistrés », mais les champs qui ont bougé, avec leur valeur d’origine et leur nouvelle valeur.

Champ Avant Après
channel_id 8412… 9930…
cooldown_seconds 10 30

Ouvre les Détails de n’importe quelle entrée pour le voir. Quelques points utiles sur sa construction :

  • Seul ce qui a réellement bougé est listé. Enregistrer un formulaire sans rien toucher n’enregistre rien, et un champ revenu du formulaire sous une autre forme ("1" au lieu de 1) n’est pas signalé comme un changement.
  • Les listes sont comparées en entier. Ajouter un salon à une liste d’autorisation se lit comme un seul changement de cette liste, pas comme chaque entrée qui change de position.
  • Les réglages imbriqués se lisent comme un chemin, donc categories.voice.enabled te dit quelle catégorie tu as désactivée.
  • Les identifiants ne sont jamais écrits en clair. Si un token ou un secret est modifié, l’entrée enregistre qu’il a été renouvelé : les deux côtés affichent ••••••••. Cela s’applique partout, y compris aux identifiants d’intégration admin.

Chaque entrée se lit dans ta langue : la phrase suit la langue que tu as choisie pour le panel, et la ligne anglaise avec laquelle elle a été enregistrée reste juste en dessous quand elle se lit différemment. Les entrées enregistrées avant cet ajout continuent de se lire en anglais uniquement.


🎚️ Retrouver une entrée

Les mêmes filtres sont disponibles dans les trois vues :

  • Recherche : auteur, action, description ou élément concerné
  • Catégorie : fonctionnalité, serveur, équipe, membre, abonnement, facturation, admin, connexion
  • Action : l’action exacte, choisie parmi ce qui existe réellement dans ton journal
  • Auteur : une personne
  • Plage de dates : du / au
  • Serveur (vues équipe et backoffice) et Source : admin ou utilisateur (backoffice uniquement)

Les filtres actifs apparaissent sous forme de pastilles au-dessus du tableau : clique sur l’une d’elles pour la retirer. Les compteurs au-dessus des filtres affichent le total, les dernières 24 heures, le nombre d’actions du backoffice, et le nombre de personnes différentes qui ont agi.


🪝 Envoie-le vers ton propre serveur

La piste de l’équipe n’a pas à être lue sur cette page. Paramètres de l’équipe → Webhooks la dirige vers une URL qui t’appartient : chaque entrée à laquelle tu t’abonnes arrive sous forme de POST JSON signé, à l’instant où elle est écrite.

Un webhook transporte exactement ce que cette page affiche, et rien de plus : les mêmes lignes, les mêmes champs, sans l’adresse IP, qui ne quitte jamais le panel. Configuration complète, forme du contenu et vérification de la signature : Webhooks sortants.


⏳ Conservation

Les entrées sont conservées sur une fenêtre glissante (180 jours par défaut) et les plus anciennes sont purgées automatiquement. La piste est en ajout seul : les entrées ne sont jamais modifiées après coup.