La console d’administration offre aux opérateurs de la plateforme un endroit unique pour surveiller l’état du système, examiner l’activité, analyser l’usage et le comportement de Cortex, gérer la base de connaissances et exporter la piste d’audit.
Organisation de la console
La console est une application multipage avec barre latérale, pas un écran unique à onglets. Ouvrir /admin redirige vers Vue d’ensemble, et le rail gauche navigue entre des pages complètes regroupées en Organisation, Général, Accès et sécurité, Plateforme et Produit. Les groupes se replient (seul Organisation est ouvert par défaut) et votre disposition est mémorisée. Un lien Retour à l’espace de travail vous ramène à l’application principale.
Vue d’ensemble
La page d’accueil résume l’état de la plateforme :
- Bande de KPI : état du système, score de sécurité (0 à 100, calculé à partir de la couverture de vérification des e-mails et des mots de passe), utilisateurs actifs (30 derniers jours) et activité quotidienne (actions du jour)
- Santé du système : état en direct de la base de données, des services API, du stockage de fichiers et de la messagerie
- Alertes récentes : les derniers avis système (ou « Tout est en ordre »)
- Actions rapides :
| Action | Ce qu’elle fait |
|---|---|
| Sauvegarde de la base de données | Lance une sauvegarde SQL à la demande, compressée en gzip (avec une boîte de dialogue de progression et de fin) |
| Analyse de sécurité | Lance une analyse de vulnérabilités de la plateforme et renvoie un score plus des constatations par gravité |
| Gestion des utilisateurs | Ouvre la page /users de l’espace de travail |
| Configuration système | Ouvre la page de configuration |
Pages de la console
| Page | Ce qu’elle montre |
|---|---|
| Vue d’ensemble | KPI, santé du système, alertes récentes, actions rapides |
| Activité | Journal d’activité de toute la plateforme avec des verbes lisibles, des filtres (utilisateur, action, ressource, date) et des statistiques par type |
| Analyses | Tendances d’usage sur 7/30/90 jours : activité quotidienne, fonctionnalités les plus utilisées, répartition des statuts d’évaluation |
| Sécurité | Échecs de connexion, IP suspectes (échecs répétés), utilisateurs les plus actifs, signaux de force brute |
| Journaux | Journaux système filtrables par gravité, plage de dates et recherche plein texte, avec actualisation automatique |
| Gestion de la 2FA | Taux d’adoption de la 2FA et statut d’enrôlement par utilisateur |
| Surveillance serveur | Métriques en temps réel de CPU, mémoire, disque, disponibilité et requêtes lentes |
| Base de données | Santé de PostgreSQL : état des connexions, taille, connexions actives, statistiques des tables, requêtes lentes |
| Avancé | Analyses approfondies : comportement des utilisateurs, usage des fonctionnalités, évaluations, revenus et entonnoirs de conversion |
| Cortex AI | Analyses d’usage de Cortex (voir ci-dessous) |
| Base de connaissances | Ingestion de la base de connaissances de Cortex (voir ci-dessous) |
| Configuration système | Indicateurs de fonctionnalités de la plateforme et interrupteurs d’intégration |
Console d’organisation (pour les administrateurs d’organisation)
Les administrateurs d’organisation voient le groupe Organisation de la console : les mêmes surfaces de surveillance, strictement limitées à leur propre espace de travail :
| Page | Ce qu’elle montre |
|---|---|
| Intégrations | Les intégrations connectées de l’organisation |
| Activité | Le journal d’activité de l’organisation : visibilité complète pour les administrateurs et les managers, activité personnelle pour les autres rôles |
| Analyses de l’organisation | Tendances d’usage de l’organisation : activité quotidienne, fonctionnalités les plus utilisées, répartition des statuts d’évaluation |
| Sécurité | Échecs de connexion, activité signalée, membres les plus actifs, et un résumé d’audit des sessions d’impersonation, des changements d’appartenance et des changements d’identifiants et de 2FA (fenêtres de 7 jours) |
| Gestion de la 2FA | Enrôlement 2FA par membre et actions de réinitialisation par l’administrateur, limités aux membres de l’organisation |
Analyses Cortex AI
La page Cortex AI rend compte de l’usage de l’assistant IA sur une période au choix (7/30/90 jours) :
- Chat : volume de messages (utilisateur + assistant), nombre de conversations, durée moyenne des sessions
- Sécurité et modération : taux de réussite/échec et signalements de modération par catégorie
- Remplissage automatique : complétions à partir de modèles ou propulsées par Cortex, plus les taux d’acceptation et d’annulation
- Jetons : usage total de jetons et coût estimé
- Répartition par contexte : depuis quelles surfaces Cortex est utilisé (Évaluation, Calendrier, Boîte de réception, Général)
- Événements négatifs récents : requêtes en échec, dépassements de délai et signalements de sécurité
- Grand livre d’usage : chaque appel d’IA enregistré par organisation, utilisateur, fonctionnalité et outil, avec le nombre de jetons (y compris les jetons en cache et de raisonnement), la latence par outil, le temps jusqu’au premier jeton et un coût estimé rapproché de la facture réelle du fournisseur
Ingestion de la base de connaissances
La page Base de connaissances est l’endroit où vous alimentez le corpus de récupération de Cortex à partir des travaux passés de votre cabinet.
Choisir le type de document et le référentiel
Choisissez un type de document (ROC, AOC, transcription de réunion ou autre) et une version de référentiel (PCI DSS 4.0.1, 4.0 ou 3.2.1).
Téléverser
Glissez un PDF ou un DOCX (jusqu’à 50 Mo). Plusieurs fichiers à la fois sont pris en charge. Un indicateur Caviardage des données personnelles activé confirme que les données personnelles sont retirées pendant l’ingestion.
Suivre l'indexation
Chaque tâche apparaît dans le tableau des documents indexés avec un badge de statut — En attente → En cours → Terminé (ou Erreur) — et le tableau s’actualise automatiquement toutes les quelques secondes pendant le traitement.
Les cartes de statistiques en haut suivent les documents indexés, les fragments de connaissances et les éléments personnels caviardés. Chaque ligne indique le type de source, la version du référentiel, le nombre de fragments, le nombre d’éléments caviardés et l’auteur du téléversement, avec une action de suppression par document.
Export de la piste d’audit
Exportez la piste d’audit complète, au niveau des champs, en CSV ou JSON via le point de terminaison /api/admin/audit/export : la réponse canonique à « montrez-moi chaque modification de l’évaluation X entre les dates Y et Z ».
| Paramètre de requête | Obligatoire ? | Notes |
|---|---|---|
format |
facultatif | csv (par défaut) ou json |
from |
facultatif | Horodatage ISO 8601. Par défaut : il y a 90 jours. |
to |
facultatif | Horodatage ISO 8601. Par défaut : maintenant. |
action |
facultatif | Filtrer sur une action précise (par ex. update, delete) |
entity_type |
facultatif | Filtrer sur un type d’entité précis (par ex. assessment_response) |
user_id |
facultatif | Filtrer sur un acteur précis |
org_id |
super-administrateur uniquement | Restreindre l’export à une organisation (journalisé comme dérogation inter-tenant) |
Comportement et limites :
- Accès : utilisable par un super-administrateur de la plateforme ou un administrateur d’organisation. Les administrateurs d’organisation sont automatiquement limités aux journaux de leur organisation ; seuls les super-administrateurs peuvent définir
org_idpour atteindre un autre tenant. - Plage de dates : plafonnée à 365 jours ; une plage plus longue est rejetée avec
400 "Date range exceeds 365 days. Split the request."(et non tronquée en silence). - Plafond de lignes : 100 000 lignes par réponse. Au-delà, le CSV ajoute un commentaire
# WARNING: result truncatedet le JSON positionnetruncated: true; réduisez la plage et rappelez le point de terminaison. - Colonnes CSV :
id,created_at,org_id,project_id,assessment_id,subsection_id,pci_requirement,user_id,user_email,user_name,action,entity_type,entity_id,field_name,old_value,new_value,ip_address,user_agent(échappement RFC 4180). Le format JSON ajoute un champmetadatapar ligne ainsi qu’un blocmetad’export. - Chaque export est lui-même consigné dans le journal d’activité.
Exemple : une année complète d’activité en CSV :
https://app.kliper.dev/api/admin/audit/export?format=csv&from=2026-01-01T00:00:00Z&to=2026-12-31T23:59:59ZOuvrez-le en étant connecté avec un accès administrateur : le fichier se télécharge sous le nom audit-YYYY-MM-DD.csv.
Historique des versions et retour arrière
L’historique des versions au niveau des champs pour les données d’évaluation se trouve dans l’onglet Piste d’audit du plan de travail d’évaluation (pas dans la console d’administration). Pour toute sous-section d’exigence, vous pouvez examiner l’auteur, l’horodatage, l’action, l’instantané et le différentiel de chaque version, et revenir à un instantané antérieur.
Configuration système
La page Configuration système expose les indicateurs de fonctionnalités de la plateforme et les interrupteurs d’intégration (par ex. inscription, vérification des e-mails, obligation de double authentification, mode maintenance et interrupteurs d’intégration OAuth/facturation). Les paramètres de base de données, de sécurité et de messagerie sont affichés en lecture seule pour référence. Les changements de configuration sont réservés aux super-administrateurs et consignés dans le journal d’activité.