Solutions secteur public
Connexions, consultations, dépôts, validations, exports : Dacleo journalise tout en ajout seul - acteur, adresse IP, métadonnées - et restitue cette piste d’audit en CSV / Excel pour vos contrôles internes, vos audits et vos contentieux.
Ce qui est tracé
Connexions (y compris SSO et MFA), échecs d’authentification, consultations sensibles : la première question d’un audit - « qui a eu accès ? » - a une réponse datée.
Création et modification de documents et de dossiers, soumissions de formulaires, exports de données : chaque écriture et chaque sortie laissent une entrée.
Les décisions des circuits de validation - approbations, rejets, demandes de complément - sont attribuées, datées et motivées.
Propriétés
Les entrées ne se modifient ni ne se suppriment : le journal raconte ce qui s’est passé, pas ce qu’on aurait préféré qu’il se passe.
Un journal par organisation pour les responsables de service, un journal de plateforme pour l’administrateur global : chacun audite son périmètre, dans le respect du cloisonnement.
Exports CSV / Excel filtrés, API REST pour brancher un SIEM : la piste d’audit s’exploite avec vos outils, pas seulement à l’écran.
De la trace à la preuve
Le module de preuve calcule l’empreinte des documents : toute altération ultérieure devient détectable par comparaison.
L’horodatage RFC 3161, délivré par une autorité indépendante, atteste qu’un document existait dans cet état à une date donnée - un standard reconnu, vérifiable indépendamment de Dacleo.
Les preuves sont portables : signatures Ed25519 et horodatage RFC 3161, vérifiables hors plateforme. Détail sur la page Module de preuve.
Dans vos consultations
FAQ acheteur public
Chaque entrée enregistre l’action, l’acteur, l’horodatage, l’adresse IP et les métadonnées utiles (objet concerné, organisation, contexte). Le journal existe au niveau de chaque organisation et au niveau de la plateforme.
Le journal est en ajout seul : les entrées ne se modifient pas. C’est une propriété de conception qui le rend exploitable en contrôle ou en contentieux.
Exports CSV / Excel filtrés par période, acteur ou type d’action - directement remis au contrôleur. L’API REST permet aussi d’alimenter un SIEM ou un outil d’analyse.
Le module de preuve complète le journal : empreintes des documents, horodatage RFC 3161, signatures vérifiables - une démonstration d’intégrité possible même hors de la plateforme.
Oui : la journalisation porte sur des finalités de sécurité et de traçabilité, et s’articule avec les politiques de conservation et l’effacement suivi de la plateforme.
Pour aller plus loin
Empreintes, signatures Ed25519, horodatage RFC 3161 : la preuve d’intégrité documentaire.
Cloisonnement par schéma, MFA, rôles, clés d’API à portée limitée : la page pour votre RSSI.
Des décisions de circuit nativement tracées : qui a validé quoi, quand, sur quelle version.
Démonstration sur vos cas réels, réponse aux mémoires techniques : décrivez votre besoin, nous montrons ce qui est couvert.