Scrydon

Journal d'événements

Ce que Scrydon enregistre, comment les preuves sont protégées et comment les exporter.

Le journal d'événements est la source de référence de Scrydon pour la conformité, la réponse aux incidents et l'analyse forensique. Une seule chronologie regroupe les événements audit, workflow et integrity.

Enveloppe commune

Chaque ligne, export NDJSON et livraison vers un récepteur utilise la même enveloppe versionnée : identité et type de l'événement, périmètre, action, ressource, acteur, application productrice, identifiants de corrélation, classification, données bornées et preuve cryptographique.

Consultez le catalogue du journal d'événements pour toutes les actions et ressources acceptées.

Décisions d'autorisation

Scrydon enregistre chaque résultat d'autorisation — autorisé, refusé ou indéterminé — pour les opérations de lecture, écriture, suppression, exécution, administration et retrait. Un résultat indéterminé signifie qu'aucune réponse de politique fiable n'a pu être obtenue ; l'opération protégée échoue de façon fermée et renvoie l'erreur stable AUTHZ_UNAVAILABLE lorsque l'API expose un code d'erreur.

La preuve distingue le sujet évalué du producteur. Le sujet est l'utilisateur, le compte de service, le workload, le mandat d'exécution ou l'identité système dont l'accès a été contrôlé. Le producteur est le workload Scrydon authentifié qui a soumis la preuve. Les décisions liées à une organisation rejoignent sa chaîne d'intégrité ; les autres utilisent un périmètre global explicite.

Chaque décision entre d'abord dans une boîte d'envoi locale durable. Si cette mise en file est dégradée, le résultat d'accès ne change pas, mais Scrydon déclenche une alerte et conserve une lacune de preuve explicite pour une réconciliation bornée. Le backbone d'événements général utilisé pour la synchronisation des workflows est distinct de ce chemin de preuve.

Consultation et vérification

Les propriétaires et administrateurs d'organisation ouvrent Paramètres → Plateforme → Journal d'événements. L'onglet Événements filtre par type, action et ressource. Une ligne ouvre la preuve complète ; le bouclier indique l'état de la chaîne et permet de vérifier une fenêtre temporelle.

Si l'habilitation du lecteur est insuffisante, Scrydon conserve l'action, l'acteur, les horodatages et la preuve d'intégrité, mais retire le contexte protégé et renvoie redacted: true.

Récepteurs de logs et export

L'onglet Récepteurs de logs transmet par défaut les trois types d'événements à un SIEM, un lac de données ou un webhook. Les livraisons sont signées par HMAC et réessayées au moins une fois. L'export NDJSON utilise exactement la même enveloppe et les mêmes filtres. Comme chaque résultat d'autorisation est conservé, dimensionnez la rétention et le débit des récepteurs à partir du volume total des requêtes protégées, et pas seulement des refus.

Rétention et intégrité

ParamètreValeur par défaut
Rétention365 jours
ChaîneSHA-256 obligatoire par événement
Points de contrôleSignatures ML-DSA-65

Une fin de chaîne valide peut temporairement attendre son prochain point de contrôle. Les anciennes lignes restent explicitement « legacy » et ne sont jamais présentées comme vérifiées. La signature d'historique Dapr 1.18 est une preuve indépendante ; le journal ne conserve que son résultat borné, jamais les payloads ou les signatures brutes.

L'augmentation de la rétention est possible à tout moment. Sa réduction exige l'approbation du propriétaire de l'organisation.

Données jamais enregistrées

  • valeurs de secrets ;
  • contenu de documents de base de connaissances ;
  • entrées ou sorties de workflow ;
  • prompts ou réponses LLM ;
  • bundles de signatures d'historique Dapr.
Sur cette page

Sur cette page