Introduction
Les audit logs fournissent à vos équipes de sécurité et IT un enregistrement des activités dans votre workspace : qui s'est connecté, qui a été ajouté ou retiré, ce qui a été exporté, publié ou partagé, et quand les paramètres de sécurité ont changé.
🔷 Note : Les audit logs sont disponibles dans le plan Enterprise. Ils sont activés par workspace par l'équipe Gamma, donc contactez votre customer success manager pour les activer.
Ce qui est capturé
Chaque événement d'audit enregistre le qui, quoi et quand d'une action pertinente pour la sécurité ou la conformité dans votre workspace :
Qui : la personne qui a effectué l'action, avec son nom et son email. Les actions effectuées par l'équipe ou les systèmes Gamma apparaissent comme Gamma Admin ou Gamma System.
Quoi : l'action et sa cible - par exemple, le gamma (avec son titre), le member (avec son email), ou le connecteur impliqué, plus des détails spécifiques à l'événement comme l'ancien et le nouveau rôle, ou le niveau d'autorisation sur un lien partageable.
Quand et d'où : l'horodatage, l'adresse IP de l'acteur, et son appareil.
Comment activer les audit logs
Les audit logs sont uniquement disponibles dans les plans enterprise. Demandez à votre customer success manager d'activer les audit logs pour votre workspace. Les événements sont capturés à partir du moment où les audit logs sont activés, et l'activité antérieure n'est pas récupérée.
Il n'existe pas aujourd'hui de visualiseur d'audit logs intégré. Votre équipe reçoit les événements en les diffusant vers vos propres outils, où vous pouvez les rechercher, alerter et les conserver selon votre propre calendrier.
Diffusion vers votre SIEM
Les événements d'audit peuvent être diffusés vers votre SIEM ou plateforme de logs, y compris Splunk, Datadog, AWS S3, Google Cloud Storage, Microsoft Sentinel, et des points de terminaison HTTPS génériques, afin que votre équipe de sécurité puisse surveiller Gamma avec le reste de vos applications, configurer ses propres alertes, et conserver les événements selon son propre calendrier. Contactez votre customer success manager pour configurer la diffusion.
Catalogue des événements
Les événements ci-dessous sont capturés aujourd'hui.
Connexion et authentification
Événement | Ce qu'il enregistre |
| Connexion réussie, avec la méthode d'authentification (mot de passe, Google, Apple, ou SSO), adresse IP, et appareil |
| Déconnexion, avec ce qui l'a déclenchée (ex. déconnexion manuelle, réinitialisation de mot de passe, déconnexion forcée par admin, retrait du workspace) |
| Mot de passe changé, réinitialisé ou ajouté |
| Tentative de récupération de compte |
| Adresse email du compte modifiée, avec les anciennes et nouvelles valeurs |
Members, invités et rôles
Événement | Ce qu'il enregistre |
| Member invité, avec l'email de l'invité |
| Invitation en attente révoquée |
| Member rejoint, avec son rôle et comment il a rejoint (invitation, lien de join, provisionnement SSO, ou ajouté par admin) |
| Rôle du member changé, avec l'ancien et le nouveau rôle |
| Member retiré, avec son rôle précédent |
| Accès invité accordé au workspace, ou accès invité révoqué |
| Compte Gamma d'un member supprimé |
Contenu, partage et déplacement de données
Chacun de ces événements porte sur le gamma concerné, y compris son titre.
Événement | Ce qu'il enregistre |
| Gamma créé, ou dupliqué à partir d'un existant |
| Gamma exporté |
| Gamma archivé, restauré ou supprimé |
| Accès d'une personne à un gamma accordé, modifié ou retiré |
| Accès workspace-wide à un gamma accordé, modifié ou retiré, avec l'ancienne et la nouvelle permission |
| Lien partageable créé, modifié ou supprimé, avec le niveau de permission et s'il est protégé par mot de passe |
| Site publié publiquement ou dépublié |
| Page publiée sur un site |
Configuration du workspace et sécurité
Événement | Ce qu'il enregistre |
| Paramètres admin du workspace modifiés |
| SSO activé pour le workspace |
| Connexion d'un member passée au SSO, ou accès SSO retiré (y compris déprovisionnement SCIM) |
| Clé API créée ou révoquée, avec le nom de la clé |
| Connecteur (ex. Google Drive, Slack, Notion) connecté ou déconnecté, avec le fournisseur et le compte |
| Intégration externe autorisée à accéder au workspace |
| Abonnement modifié ou annulé |
| Activation ou désactivation de l'audit logging lui-même |
FAQs & Problèmes courants
Qui peut voir nos audit logs ?
Les utilisateurs admin auront accès à l'onglet audit et à son contenu. L'activation des audit logs se fait via votre customer success manager. La configuration de la diffusion est également disponible pour les utilisateurs admin.
Les événements d'audit peuvent-ils inclure du contenu privé à un member ?
Les événements peuvent inclure des métadonnées sur du contenu privé. Par exemple, un événement d'export gamma inclut le titre du gamma même s'il n'est pas partagé avec le workspace.
Combien de temps les événements sont-ils conservés ?
Les événements sont conservés pendant 30 jours.
Pour une conservation plus longue, diffusez les événements vers votre SIEM, où vous contrôlez entièrement la rétention.
Le log capture-t-il chaque action dans Gamma ?
Non. Les audit logs se concentrent sur les événements pertinents pour la sécurité : authentification, membership, déplacement de données et changements de configuration.
Plus d'événements (comme les vues et modifications de gamma, et les changements granulaires de permission) seront ajoutés avec le temps.

