Aller au contenu

Console d'administration

La console d'administration de la plateforme : état du système, activité, analyses, usage de Cortex, ingestion de la base de connaissances et export de la piste d'audit. Réservée aux super-administrateurs de la plateforme.

Mis à jour le Voir en Markdown

La console d’administration offre aux opérateurs de la plateforme un endroit unique pour surveiller l’état du système, examiner l’activité, analyser l’usage et le comportement de Cortex, gérer la base de connaissances et exporter la piste d’audit.

Organisation de la console

La console est une application multipage avec barre latérale, pas un écran unique à onglets. Ouvrir /admin redirige vers Vue d’ensemble, et le rail gauche navigue entre des pages complètes regroupées en Organisation, Général, Accès et sécurité, Plateforme et Produit. Les groupes se replient (seul Organisation est ouvert par défaut) et votre disposition est mémorisée. Un lien Retour à l’espace de travail vous ramène à l’application principale.

Vue d’ensemble

La page d’accueil résume l’état de la plateforme :

  • Bande de KPI : état du système, score de sécurité (0 à 100, calculé à partir de la couverture de vérification des e-mails et des mots de passe), utilisateurs actifs (30 derniers jours) et activité quotidienne (actions du jour)
  • Santé du système : état en direct de la base de données, des services API, du stockage de fichiers et de la messagerie
  • Alertes récentes : les derniers avis système (ou « Tout est en ordre »)
  • Actions rapides :
Action Ce qu’elle fait
Sauvegarde de la base de données Lance une sauvegarde SQL à la demande, compressée en gzip (avec une boîte de dialogue de progression et de fin)
Analyse de sécurité Lance une analyse de vulnérabilités de la plateforme et renvoie un score plus des constatations par gravité
Gestion des utilisateurs Ouvre la page /users de l’espace de travail
Configuration système Ouvre la page de configuration

Pages de la console

Page Ce qu’elle montre
Vue d’ensemble KPI, santé du système, alertes récentes, actions rapides
Activité Journal d’activité de toute la plateforme avec des verbes lisibles, des filtres (utilisateur, action, ressource, date) et des statistiques par type
Analyses Tendances d’usage sur 7/30/90 jours : activité quotidienne, fonctionnalités les plus utilisées, répartition des statuts d’évaluation
Sécurité Échecs de connexion, IP suspectes (échecs répétés), utilisateurs les plus actifs, signaux de force brute
Journaux Journaux système filtrables par gravité, plage de dates et recherche plein texte, avec actualisation automatique
Gestion de la 2FA Taux d’adoption de la 2FA et statut d’enrôlement par utilisateur
Surveillance serveur Métriques en temps réel de CPU, mémoire, disque, disponibilité et requêtes lentes
Base de données Santé de PostgreSQL : état des connexions, taille, connexions actives, statistiques des tables, requêtes lentes
Avancé Analyses approfondies : comportement des utilisateurs, usage des fonctionnalités, évaluations, revenus et entonnoirs de conversion
Cortex AI Analyses d’usage de Cortex (voir ci-dessous)
Base de connaissances Ingestion de la base de connaissances de Cortex (voir ci-dessous)
Configuration système Indicateurs de fonctionnalités de la plateforme et interrupteurs d’intégration

Console d’organisation (pour les administrateurs d’organisation)

Les administrateurs d’organisation voient le groupe Organisation de la console : les mêmes surfaces de surveillance, strictement limitées à leur propre espace de travail :

Page Ce qu’elle montre
Intégrations Les intégrations connectées de l’organisation
Activité Le journal d’activité de l’organisation : visibilité complète pour les administrateurs et les managers, activité personnelle pour les autres rôles
Analyses de l’organisation Tendances d’usage de l’organisation : activité quotidienne, fonctionnalités les plus utilisées, répartition des statuts d’évaluation
Sécurité Échecs de connexion, activité signalée, membres les plus actifs, et un résumé d’audit des sessions d’impersonation, des changements d’appartenance et des changements d’identifiants et de 2FA (fenêtres de 7 jours)
Gestion de la 2FA Enrôlement 2FA par membre et actions de réinitialisation par l’administrateur, limités aux membres de l’organisation

Analyses Cortex AI

La page Cortex AI rend compte de l’usage de l’assistant IA sur une période au choix (7/30/90 jours) :

  • Chat : volume de messages (utilisateur + assistant), nombre de conversations, durée moyenne des sessions
  • Sécurité et modération : taux de réussite/échec et signalements de modération par catégorie
  • Remplissage automatique : complétions à partir de modèles ou propulsées par Cortex, plus les taux d’acceptation et d’annulation
  • Jetons : usage total de jetons et coût estimé
  • Répartition par contexte : depuis quelles surfaces Cortex est utilisé (Évaluation, Calendrier, Boîte de réception, Général)
  • Événements négatifs récents : requêtes en échec, dépassements de délai et signalements de sécurité
  • Grand livre d’usage : chaque appel d’IA enregistré par organisation, utilisateur, fonctionnalité et outil, avec le nombre de jetons (y compris les jetons en cache et de raisonnement), la latence par outil, le temps jusqu’au premier jeton et un coût estimé rapproché de la facture réelle du fournisseur

Ingestion de la base de connaissances

La page Base de connaissances est l’endroit où vous alimentez le corpus de récupération de Cortex à partir des travaux passés de votre cabinet.

Choisir le type de document et le référentiel

Choisissez un type de document (ROC, AOC, transcription de réunion ou autre) et une version de référentiel (PCI DSS 4.0.1, 4.0 ou 3.2.1).

Téléverser

Glissez un PDF ou un DOCX (jusqu’à 50 Mo). Plusieurs fichiers à la fois sont pris en charge. Un indicateur Caviardage des données personnelles activé confirme que les données personnelles sont retirées pendant l’ingestion.

Suivre l'indexation

Chaque tâche apparaît dans le tableau des documents indexés avec un badge de statut — En attente → En cours → Terminé (ou Erreur) — et le tableau s’actualise automatiquement toutes les quelques secondes pendant le traitement.

Les cartes de statistiques en haut suivent les documents indexés, les fragments de connaissances et les éléments personnels caviardés. Chaque ligne indique le type de source, la version du référentiel, le nombre de fragments, le nombre d’éléments caviardés et l’auteur du téléversement, avec une action de suppression par document.

Export de la piste d’audit

Exportez la piste d’audit complète, au niveau des champs, en CSV ou JSON via le point de terminaison /api/admin/audit/export : la réponse canonique à « montrez-moi chaque modification de l’évaluation X entre les dates Y et Z ».

Paramètre de requête Obligatoire ? Notes
format facultatif csv (par défaut) ou json
from facultatif Horodatage ISO 8601. Par défaut : il y a 90 jours.
to facultatif Horodatage ISO 8601. Par défaut : maintenant.
action facultatif Filtrer sur une action précise (par ex. update, delete)
entity_type facultatif Filtrer sur un type d’entité précis (par ex. assessment_response)
user_id facultatif Filtrer sur un acteur précis
org_id super-administrateur uniquement Restreindre l’export à une organisation (journalisé comme dérogation inter-tenant)

Comportement et limites :

  • Accès : utilisable par un super-administrateur de la plateforme ou un administrateur d’organisation. Les administrateurs d’organisation sont automatiquement limités aux journaux de leur organisation ; seuls les super-administrateurs peuvent définir org_id pour atteindre un autre tenant.
  • Plage de dates : plafonnée à 365 jours ; une plage plus longue est rejetée avec 400 "Date range exceeds 365 days. Split the request." (et non tronquée en silence).
  • Plafond de lignes : 100 000 lignes par réponse. Au-delà, le CSV ajoute un commentaire # WARNING: result truncated et le JSON positionne truncated: true ; réduisez la plage et rappelez le point de terminaison.
  • Colonnes CSV : id, created_at, org_id, project_id, assessment_id, subsection_id, pci_requirement, user_id, user_email, user_name, action, entity_type, entity_id, field_name, old_value, new_value, ip_address, user_agent (échappement RFC 4180). Le format JSON ajoute un champ metadata par ligne ainsi qu’un bloc meta d’export.
  • Chaque export est lui-même consigné dans le journal d’activité.

Exemple : une année complète d’activité en CSV :

https://app.kliper.dev/api/admin/audit/export?format=csv&from=2026-01-01T00:00:00Z&to=2026-12-31T23:59:59Z

Ouvrez-le en étant connecté avec un accès administrateur : le fichier se télécharge sous le nom audit-YYYY-MM-DD.csv.

Historique des versions et retour arrière

L’historique des versions au niveau des champs pour les données d’évaluation se trouve dans l’onglet Piste d’audit du plan de travail d’évaluation (pas dans la console d’administration). Pour toute sous-section d’exigence, vous pouvez examiner l’auteur, l’horodatage, l’action, l’instantané et le différentiel de chaque version, et revenir à un instantané antérieur.

Configuration système

La page Configuration système expose les indicateurs de fonctionnalités de la plateforme et les interrupteurs d’intégration (par ex. inscription, vérification des e-mails, obligation de double authentification, mode maintenance et interrupteurs d’intégration OAuth/facturation). Les paramètres de base de données, de sécurité et de messagerie sont affichés en lecture seule pour référence. Les changements de configuration sont réservés aux super-administrateurs et consignés dans le journal d’activité.

Cette page vous a-t-elle aidé ?

Signaler un problème sur cette page
Navigation

Tapez pour rechercher…

↑↓ naviguer↵ sélectionnerÉchap fermer