> For the complete documentation index, see [llms.txt](https://docs.workflowgen.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.workflowgen.com/admin-fr/evenements-de-modification.md).

# Événements de modification

## À propos des événements de modification

La fonctionnalité **Événements de modification** permet aux administrateurs de consulter les modifications prises en charge qui ont été effectuées avec succès dans le module d’administration WorkflowGen (y compris le panneau Configuration) et dans le portail utilisateur.

L’élément de menu **Événements de modification** est accessible uniquement aux administrateurs et s’affiche seulement lorsque le mode d’audit est défini sur **Standard** ou **Complet**. Lorsque le mode Complet est activé, la fonctionnalité peut également enregistrer les navigations admissibles effectuées avec succès dans les pages. Lorsque le mode est **Désactivé**, la capture de nouveaux événements s’arrête et l’historique des événements de modification conservé est masqué dans l’interface du module d’administration jusqu’à ce que la fonctionnalité soit réactivée.

Les événements de modification peuvent contribuer aux processus de revue opérationnelle, de dépannage et de gouvernance. Ils ne constituent pas un système complet de surveillance de l’activité de la base de données ni, à eux seuls, une garantie de conformité. Les modifications directes de la base de données et les chemins d’intégration non pris en charge ne sont pas automatiquement enregistrés.

## Accès et visibilité

Seuls les administrateurs WorkflowGen peuvent accéder à l’interface des événements de modification et aux exportations. Les événements enregistrés peuvent néanmoins représenter des activités prises en charge effectuées par des utilisateurs du portail. L’élément de navigation du module d’administration et les routes des événements de modification sont disponibles lorsque le mode **Standard** ou **Complet** est configuré.

Lorsque le mode est défini sur **Désactivé** :

* WorkflowGen ne capture aucun nouvel événement de modification.
* L’élément **Événements de modification** est masqué.
* L’historique conservé n’est pas accessible dans l’interface des événements de modification.
* La rétention effectuée par le service du moteur peut se poursuivre lorsque la clé d’intégrité d’origine demeure disponible.

La désactivation de la capture ne supprime pas les enregistrements conservés, ne répare pas une chaîne dont l’intégrité est compromise et ne supprime pas l’obligation de conserver la clé d’intégrité d’origine.

## Modes

Le mode d’audit est défini dans la section [Événements de modification](/admin-fr/panneau-de-configuration.md#evenements-de-modification) de l’onglet **Général** du panneau de configuration.

<table><thead><tr><th valign="top">Mode</th><th>Description</th></tr></thead><tbody><tr><td valign="top">Désactivé</td><td>Arrête la capture de nouveaux événements et masque l’historique des événements de modification (par défaut)</td></tr><tr><td valign="top">Standard</td><td>Enregistre les opérations de création, de mise à jour et de suppression supportées qui ont réussi</td></tr><tr><td valign="top">Complet</td><td>Inclut le mode Standard et enregistre les navigations admissibles effectuées avec succès dans les pages visibles par l’utilisateur</td></tr></tbody></table>

{% hint style="info" %}
Le mode Complet n’enregistre pas chaque requête HTTP. Les pages ayant échoué, les requêtes en arrière-plan, les flux, les interrogations périodiques, les suggestions et les téléchargements sont exclus. Les requêtes d’enregistrement ne sont pas consignées comme des navigations READ du mode Complet, mais les mutations prises en charge et enregistrées avec succès restent couvertes par le mode Standard. La génération réussie d’une exportation CSV, JSON ou imprimable des événements de modification crée un événement READ en mode Complet.
{% endhint %}

## Portée de la capture

<table><thead><tr><th valign="top">Zone</th><th valign="top">Éléments</th></tr></thead><tbody><tr><td valign="top">Module d’administration</td><td valign="top"><ul><li>Applications et paramètres</li><li>Participants</li><li>Annuaires</li><li>Utilisateurs</li><li>Groupes</li><li>Délégations</li><li>Catégories</li><li>Dossiers</li><li>Listes globales et ordre d’affichage</li><li>Définitions de processus</li><li>Activités</li><li>Paramètres</li><li>Notifications</li><li>Données de processus</li><li>Formulaires</li><li>Workflows</li><li>Opérations connexes supportées</li></ul></td></tr><tr><td valign="top">Portail utilisateur</td><td valign="top"><ul><li>Demandes</li><li>Actions</li><li>Commentaires</li><li>Délégations</li><li>Vues enregistrées</li></ul></td></tr><tr><td valign="top">Panneau de configuration</td><td valign="top"><ul><li>Général</li><li>Portail</li><li>Administration</li><li>Synchronisation</li><li>Intégration</li><li>Applications</li><li>IA</li><li>Approbation à distance</li></ul></td></tr><tr><td valign="top">Navigation complète</td><td valign="top">Affichages de pages admissibles effectués avec succès et visibles par l’utilisateur dans le portail utilisateur, le module d’administration et le panneau  de configuration.</td></tr></tbody></table>

{% hint style="info" %}
Les modifications directes de la base de données, les chemins d’extension non supportés et les opérations qui échouent avant d’être terminées avec succès ne sont pas automatiquement capturés.
{% endhint %}

## Parcourir et filtrer les événements

La liste des événements de modification affiche la date et l’heure de capture, l’utilisateur, l’opération, le contexte du module et de l’entité, l’élément concerné, le contexte du processus lorsqu’il est disponible, ainsi qu’un accès aux détails de l’événement.

Utilisez les filtres disponibles sur la date, l’utilisateur, l’opération, le module, l’entité, le processus et l’élément pour restreindre les résultats. Le tri et la pagination s’appliquent à un instantané stable des résultats afin que les nouveaux événements capturés ne déplacent pas de façon inattendue les enregistrements d’une page à l’autre pendant l’opération de consultation en cours. Actualisez les résultats ou appliquez de nouveau le filtre lorsqu’un nouvel instantané est nécessaire.

## Afficher les valeurs précédentes et les nouvelles valeurs

Ouvrez un événement pour afficher son identité et son contexte ainsi que, dans le cas des mutations, la différence sémantique entre les valeurs précédentes et les nouvelles valeurs. Les champs inchangés sont atténués afin de faciliter l’identification des champs modifiés.

Si une charge utile conservée est mal formée, la page affiche les charges utiles précédentes et nouvelles enregistrées sous forme de texte encodé inerte. La validité syntaxique du JSON et l’authenticité HMAC sont indépendantes : un JSON mal formé peut néanmoins appartenir à une chaîne authentifiée comme valide. Utilisez l’état d’intégrité et le rapport de vérification, et non la réussite de l’analyse JSON, pour déterminer si l’enregistrement est authentifié.

## Exporter les événements

Les administrateurs peuvent exporter les résultats actuels au format CSV ou JSON, ou ouvrir une vue imprimable. Les exportations peuvent contenir des noms d’utilisateur, des identifiants, du contexte de processus et des données métier avant/après. Protégez les fichiers exportés au moyen des mêmes contrôles d’accès, de rétention, de transfert et de suppression que ceux utilisés pour les données sources et les sauvegardes de la base de données.

En mode **Complet**, la génération réussie d’une exportation CSV, JSON ou imprimable des événements de modification crée un événement READ. Les autres téléchargements restent exclus de la capture de navigation du mode Complet. Lorsque l’état de préparation de l’intégrité est dégradé, un administrateur peut néanmoins être en mesure de générer une exportation sous forme de copie de diagnostic non vérifiée. Cette exportation peut ne pas créer de nouvel événement READ, car la chaîne ne peut pas accepter de nouveaux enregistrements en toute sécurité.

## État d’intégrité

Ouvrez **Intégrité** pour afficher le résultat de la dernière vérification. Le panneau indique la date et l’heure de fin de la vérification et, lorsqu’il est disponible, le nombre d’événements de modification vérifiés. Sélectionnez **Vérifier l’intégrité** pour lancer une nouvelle vérification. La durée du traitement dépend de la quantité d’historique conservé.

**Valide** signifie que WorkflowGen n’a détecté aucun problème d’intégrité dans les événements de modification conservés couverts par cette vérification. Si le résultat est indiqué comme étant obsolète, l’historique conservé a changé après la création du rapport. Exécutez de nouveau la vérification pour obtenir un résultat à jour.

La vérification de l’intégrité ne chiffre pas les données des événements de modification et ne confirme pas que chaque opération métier a été capturée.

{% hint style="warning" %}
Si la vérification échoue, est interrompue ou ne peut pas utiliser la clé d’intégrité configurée, conservez la base de données et ne modifiez pas directement les données des événements de modification. Confirmez que la clé d’intégrité d’origine est configurée sans l’afficher, la consigner ou la partager. Suivez la procédure de récupération supportée décrite dans le [Guide technique de WorkflowGen](https://docs.workflowgen.com/tech-fr) (choisissez la version du guide correspondant à votre version de WorkflowGen) ou communiquez avec le soutien technique de WorkflowGen, mais ne transmettez jamais la clé d’intégrité.
{% endhint %}

### Accès au diagnostic lorsque l’intégrité est dégradée

Lorsque le mode **Standard** ou **Complet** demeure configuré, mais que l’état de préparation de l’intégrité est dégradé, WorkflowGen restreint l’accès normal au module d’administration et au panneau de configuration tout en maintenant accessibles aux administrateurs la configuration **Général** et la zone de diagnostic des événements de modification. Si le stockage conservé peut être lu, l’historique et les exportations peuvent être affichés sous forme de copies de diagnostic non vérifiées.

Conservez une copie de la base de données avant toute récupération. Ne modifiez pas manuellement les hachages des événements, les lignes d’événement, la ligne d’en-tête de chaîne ni les points de contrôle de rétention.

Si un accès immédiat aux autres pages du module d’administration est nécessaire, définissez le mode sur **Désactivé** sous **Événements de modification**, dans l’onglet **Général** du panneau de configuration. Cette opération rétablit l’accès à ces pages, mais masque les événements de modification, arrête la capture de nouveaux événements et ne répare ni n’authentifie la chaîne conservée.

## Rétention

La période de rétention est définie dans la section [Événements de modification](/admin-fr/panneau-de-configuration.md#evenements-de-modification) de l’onglet **Général** du panneau de configuration.

La période de rétention par défaut est de 365 jours. WorkflowGen interprète ce paramètre comme des périodes exactes de 24 heures. Selon son calendrier de nettoyage, le service du moteur supprime uniquement un préfixe contigu expiré et authentifié, au moyen de transactions de taille limitée. Le point de contrôle authentifié maintient la continuité entre le préfixe supprimé et la chaîne restante sans recréer les charges utiles supprimées.

La suppression est irréversible dans WorkflowGen. Seule une sauvegarde externe de la base de données peut récupérer les charges utiles déjà supprimées par le mécanisme de rétention. La rétention se poursuit lorsque la capture est désactivée si la clé d’origine est disponible. La réduction de la période de rétention peut rendre les événements plus anciens admissibles à la suppression lors du prochain nettoyage.

Le mode **Complet** peut augmenter considérablement le volume de stockage. Surveillez la croissance mesurée des événements, l’exécution du nettoyage et la capacité de la base de données en fonction de la charge de travail du client. Ne vous fiez pas à une formule de dimensionnement générique.

## Confidentialité et masquage

Les événements de modification peuvent contenir des identifiants personnels et des données métier. Le mécanisme d’intégrité ne chiffre pas les charges utiles. Limitez l’accès des administrateurs et protégez la base de données, les sauvegardes et les exportations pendant toute leur durée de vie.

WorkflowGen masque les champs de configuration et d’identification sensibles connus, y compris les mises à jour protégées des chaînes de connexion. Il n’utilise pas d’heuristiques basées sur les noms de champs pour déterminer que des données de processus arbitraires ou des valeurs définies par le client sont des mots de passe. Évitez d’inclure des secrets propres au client dans les définitions auditées en utilisant les macros `<WF_APP_SETTING_name>` approuvées, associées à des paramètres d’application protégés, ou un mécanisme externe de gestion des secrets fourni par le client. Les événements de modification ne fournissent pas de mécanisme de résolution de secrets externes.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.workflowgen.com/admin-fr/evenements-de-modification.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
