Skip to content

Exporter les journaux d'audit

La plupart des organisations n'ont jamais besoin d'exporter des données d'audit — le journal interne à l'application remonte assez loin pour toute enquête normale. Mais trois situations rendent l'export utile :

  1. Saison fiscale. Vous voulez une copie figée, hors plateforme, de chaque modification de don pour l'année fiscale afin de pouvoir défendre un reçu remis en cause plus tard.
  2. Rétention du plan Starter. Le journal d'audit de l'organisation est purgé à 90 jours sur Starter. Des exports trimestriels conservent votre historique complet.
  3. Conformité. Certaines dénominations et compagnies d'assurance exigent des pistes d'audit conservées pendant 7+ ans. Les sauvegardes de base de données y répondent ; les exports CSV sont plus pratiques pour réellement examiner les données.

Exporter le journal d'audit de l'organisation

Depuis /activity-log :

  1. Appliquez les filtres que vous voulez exporter (type d'entité, action, e-mail de l'acteur). Sautez les filtres pour tout obtenir.
  2. Cliquez sur le bouton Exporter CSV dans l'en-tête de la page.
  3. L'export s'exécute côté serveur et vous envoie par e-mail un lien de téléchargement quand il est prêt. Les gros exports (100 000+ lignes) prennent quelques minutes ; les petits se terminent en quelques secondes.

Les colonnes du CSV reflètent la table :

created_at,actor_email,actor_name,action,entity_type,entity_id,changed_columns,reason

changed_columns est séparé par des virgules à l'intérieur de la cellule (entre guillemets). reason est la justification en texte libre lorsqu'elle a été fournie (par exemple le motif d'exécution d'un workflow) ; vide sinon.

TIP

L'export est limité à 5 exports par heure par organisation pour garder la file d'e-mails gérable. Si vous faites des archivages annuels, planifiez-les — n'en lancez pas dix d'un coup.

Exporter l'activité du membre

Le journal d'activité du membre n'a pas de bouton d'export par membre — il est conçu pour la lecture humaine, pas pour des extractions en masse. Si vous avez besoin des données sous-jacentes :

  • Utilisez l'API pour interroger member_activity_log filtré par member_id ou par fenêtre created_at.
  • Ou exportez le journal d'audit de l'organisation et faites la jointure avec votre CSV de membres à l'extérieur.

Exporter l'historique des importations

Depuis Données et Journaux → Historique des importations, le bouton Exporter écrit un CSV de chaque travail d'importation (statut, nombres de lignes, created_at). Il n'inclut pas les journaux d'erreurs par ligne — ceux-là se téléchargent par travail via le bouton Télécharger le CSV d'erreurs sur chaque ligne.

Si vous avez besoin des erreurs au niveau ligne pour de nombreux travaux, le point d'API /api/import-jobs/{id}/errors les renvoie en JSON.

Cadence d'export suggérée

PlanQuoiQuandPourquoi
StarterJournal d'audit de l'organisationMensuelDevancer la purge à 90 jours
Growth+Journal d'audit de l'organisationAnnuelArchive de saison fiscale
TousHistorique des importationsAprès chaque gros lot d'importationPour avoir le CSV d'erreurs par ligne avant la fenêtre de suppression des fichiers à 30 jours
TousActivité du membre pour les dossiers RHAu cas par casDocumenter le cycle de vie d'une personne précise

Ce que vous ne pouvez pas exporter

  • Le journal d'audit de la plateforme n'est pas accessible aux organisations ; seulement au personnel de Genius Church Manager. Si vous avez une demande réglementaire qui l'exige, contactez le support — nous pouvons fournir un extrait limité à votre tenant.
  • Les valeurs de colonne avant/après ne sont pas stockées, donc elles ne sont pas dans l'export. Le champ changed_columns vous dit ce qui a changé ; l'état actuel de la ligne et les sauvegardes de base de données vous donnent les valeurs.
  • Les journaux d'accès en lecture n'existent pas dans ce produit. Le suivi des consultations est un module entreprise ; contactez le support si votre programme de conformité l'exige.

Stocker les exports en toute sécurité

Les données d'audit en CSV contiennent des noms de membres, l'historique des modifications et (dans l'historique des importations) potentiellement des données personnelles de vos fichiers source. Traitez les exports comme une sauvegarde de base de données de membres :

  • Chiffrez au repos si vous les stockez en dehors d'un service géré.
  • Gardez-les dans un dossier à accès restreint — pas un lecteur partagé que tout le monde peut lire.
  • Conservez-les uniquement aussi longtemps que votre politique de rétention l'exige ; supprimez les exécutions plus anciennes une fois qu'une plus récente est archivée.

WARNING

Ne collez pas de lignes de journal d'audit dans des e-mails, Slack ou outils d'IA. Elles contiennent des e-mails d'acteurs et des ID d'entités qui peuvent être recoupés avec des personnes. Si vous devez partager une entrée pour un dossier de support, masquez d'abord l'e-mail de l'acteur et l'ID d'entité — l'équipe de support peut retrouver la même ligne par id ou created_at.

Et les sauvegardes ?

Les tables du journal d'audit sont incluses dans la sauvegarde quotidienne Postgres qui protège les données de votre organisation. Les sauvegardes sont récupérables à un instant donné pendant 7 jours sur Growth, 14 jours sur Network et 30 jours sur Unlimited. Les sauvegardes sont le bon outil pour "j'ai besoin de la base telle qu'elle était à cette date" ; les exports CSV sont le bon outil pour "j'ai besoin d'examiner le journal dans un tableur."

Voir aussi