---
title: "Console d'administration"
description: "La console d'administration de la plateforme : état du système, activité, analyses, usage de Cortex, ingestion de la base de connaissances et export de la piste d'audit. Réservée aux super-administrateurs de la plateforme."
version: "fr"
---

> Index de la documentation
> Index complet de la documentation : https://docs.kliper.dev/fr/llms.txt
> Utilisez ce fichier pour découvrir toutes les pages disponibles.

# Console d'administration

La **console d'administration** offre aux opérateurs de la plateforme un endroit unique pour surveiller l'état du système, examiner l'activité, analyser l'usage et le comportement de Cortex, gérer la base de connaissances et exporter la piste d'audit.

> **Caution**
>
> La console complète est réservée aux **super-administrateurs de la plateforme** (indicateur de compte `is_super_admin`). Les administrateurs d'organisation disposent de leur propre section **Organisation** de la console, strictement limitée à leur organisation, décrite [ci-dessous](#console-dorganisation-pour-les-administrateurs-dorganisation). Les pages à l'échelle de la plateforme restent réservées aux super-administrateurs. (Le **point de terminaison d'export** de la piste d'audit est la seule exception utilisable par les administrateurs d'organisation ; voir ci-dessous.)

## Organisation de la console

La console est une **application multipage avec barre latérale**, pas un écran unique à onglets. Ouvrir **`/admin`** redirige vers **Vue d'ensemble**, et le rail gauche navigue entre des pages complètes regroupées en Organisation, Général, Accès et sécurité, Plateforme et Produit. Les groupes se replient (seul **Organisation** est ouvert par défaut) et votre disposition est mémorisée. Un lien **Retour à l'espace de travail** vous ramène à l'application principale.

## Vue d'ensemble

La page d'accueil résume l'état de la plateforme :

- **Bande de KPI** : état du système, score de sécurité (0 à 100, calculé à partir de la couverture de vérification des e-mails et des mots de passe), utilisateurs actifs (30 derniers jours) et activité quotidienne (actions du jour)
- **Santé du système** : état en direct de la base de données, des services API, du stockage de fichiers et de la messagerie
- **Alertes récentes** : les derniers avis système (ou « Tout est en ordre »)
- **Actions rapides :**

| Action | Ce qu'elle fait |
|---|---|
| **Sauvegarde de la base de données** | Lance une sauvegarde SQL à la demande, compressée en gzip (avec une boîte de dialogue de progression et de fin) |
| **Analyse de sécurité** | Lance une analyse de vulnérabilités de la plateforme et renvoie un score plus des constatations par gravité |
| **Gestion des utilisateurs** | Ouvre la page **`/users`** de l'espace de travail |
| **Configuration système** | Ouvre la page de configuration |

## Pages de la console

| Page | Ce qu'elle montre |
|---|---|
| **Vue d'ensemble** | KPI, santé du système, alertes récentes, actions rapides |
| **Activité** | Journal d'activité de toute la plateforme avec des verbes lisibles, des filtres (utilisateur, action, ressource, date) et des statistiques par type |
| **Analyses** | Tendances d'usage sur 7/30/90 jours : activité quotidienne, fonctionnalités les plus utilisées, répartition des statuts d'évaluation |
| **Sécurité** | Échecs de connexion, IP suspectes (échecs répétés), utilisateurs les plus actifs, signaux de force brute |
| **Journaux** | Journaux système filtrables par gravité, plage de dates et recherche plein texte, avec actualisation automatique |
| **Gestion de la 2FA** | Taux d'adoption de la 2FA et statut d'enrôlement par utilisateur |
| **Surveillance serveur** | Métriques en temps réel de CPU, mémoire, disque, disponibilité et requêtes lentes |
| **Base de données** | Santé de PostgreSQL : état des connexions, taille, connexions actives, statistiques des tables, requêtes lentes |
| **Avancé** | Analyses approfondies : comportement des utilisateurs, usage des fonctionnalités, évaluations, revenus et entonnoirs de conversion |
| **Cortex AI** | Analyses d'usage de Cortex (voir ci-dessous) |
| **Base de connaissances** | Ingestion de la base de connaissances de Cortex (voir ci-dessous) |
| **Configuration système** | Indicateurs de fonctionnalités de la plateforme et interrupteurs d'intégration |

## Console d'organisation (pour les administrateurs d'organisation)

Les administrateurs d'organisation voient le groupe **Organisation** de la console : les mêmes surfaces de surveillance, strictement limitées à leur propre espace de travail :

| Page | Ce qu'elle montre |
|---|---|
| **Intégrations** | Les intégrations connectées de l'organisation |
| **Activité** | Le journal d'activité de l'organisation : visibilité complète pour les administrateurs et les managers, activité personnelle pour les autres rôles |
| **Analyses de l'organisation** | Tendances d'usage de l'organisation : activité quotidienne, fonctionnalités les plus utilisées, répartition des statuts d'évaluation |
| **Sécurité** | Échecs de connexion, activité signalée, membres les plus actifs, et un résumé d'audit des sessions d'impersonation, des changements d'appartenance et des changements d'identifiants et de 2FA (fenêtres de 7 jours) |
| **Gestion de la 2FA** | Enrôlement 2FA par membre et actions de réinitialisation par l'administrateur, limités aux membres de l'organisation |

> **Note**
>
> Chaque métrique de la page Sécurité de l'organisation provient d'événements réellement enregistrés par Kliper, y compris les sessions de support en lecture seule (impersonation), de sorte qu'une organisation peut toujours voir quand le personnel de la plateforme a accédé à son espace de travail.

## Analyses Cortex AI

La page **Cortex AI** rend compte de l'usage de l'assistant IA sur une période au choix (7/30/90 jours) :

- **Chat** : volume de messages (utilisateur + assistant), nombre de conversations, durée moyenne des sessions
- **Sécurité et modération** : taux de réussite/échec et signalements de modération par catégorie
- **Remplissage automatique** : complétions à partir de modèles ou propulsées par Cortex, plus les taux d'acceptation et d'annulation
- **Jetons** : usage total de jetons et coût estimé
- **Répartition par contexte** : depuis quelles surfaces Cortex est utilisé (Évaluation, Calendrier, Boîte de réception, Général)
- **Événements négatifs récents** : requêtes en échec, dépassements de délai et signalements de sécurité
- **Grand livre d'usage** : chaque appel d'IA enregistré par organisation, utilisateur, fonctionnalité et outil, avec le nombre de jetons (y compris les jetons en cache et de raisonnement), la latence par outil, le temps jusqu'au premier jeton et un coût estimé rapproché de la facture réelle du fournisseur

## Ingestion de la base de connaissances

La page **Base de connaissances** est l'endroit où vous alimentez le corpus de récupération de Cortex à partir des travaux passés de votre cabinet.

1. **Choisir le type de document et le référentiel**

   Choisissez un **type de document** (ROC, AOC, transcription de réunion ou autre) et une **version de référentiel** (PCI DSS 4.0.1, 4.0 ou 3.2.1).
2. **Téléverser**

   Glissez un **PDF ou un DOCX** (jusqu'à 50 Mo). Plusieurs fichiers à la fois sont pris en charge. Un indicateur **Caviardage des données personnelles activé** confirme que les données personnelles sont retirées pendant l'ingestion.
3. **Suivre l'indexation**

   Chaque tâche apparaît dans le tableau des documents indexés avec un badge de statut — **En attente → En cours → Terminé** (ou **Erreur**) — et le tableau s'actualise automatiquement toutes les quelques secondes pendant le traitement.

Les cartes de statistiques en haut suivent les **documents indexés**, les **fragments de connaissances** et les **éléments personnels caviardés**. Chaque ligne indique le type de source, la version du référentiel, le nombre de fragments, le nombre d'éléments caviardés et l'auteur du téléversement, avec une action de suppression par document.

## Export de la piste d'audit

Exportez la piste d'audit complète, au niveau des champs, en CSV ou JSON via le point de terminaison **`/api/admin/audit/export`** : la réponse canonique à « montrez-moi chaque modification de l'évaluation X entre les dates Y et Z ».

| Paramètre de requête | Obligatoire ? | Notes |
|---|---|---|
| `format` | facultatif | `csv` (par défaut) ou `json` |
| `from` | facultatif | Horodatage ISO 8601. Par défaut : il y a 90 jours. |
| `to` | facultatif | Horodatage ISO 8601. Par défaut : maintenant. |
| `action` | facultatif | Filtrer sur une action précise (par ex. `update`, `delete`) |
| `entity_type` | facultatif | Filtrer sur un type d'entité précis (par ex. `assessment_response`) |
| `user_id` | facultatif | Filtrer sur un acteur précis |
| `org_id` | super-administrateur uniquement | Restreindre l'export à une organisation (journalisé comme dérogation inter-tenant) |

**Comportement et limites :**

- **Accès** : utilisable par un super-administrateur de la plateforme **ou** un administrateur d'organisation. Les administrateurs d'organisation sont automatiquement limités aux journaux de leur organisation ; seuls les super-administrateurs peuvent définir `org_id` pour atteindre un autre tenant.
- **Plage de dates** : plafonnée à **365 jours** ; une plage plus longue est rejetée avec `400 "Date range exceeds 365 days. Split the request."` (et non tronquée en silence).
- **Plafond de lignes** : 100 000 lignes par réponse. Au-delà, le CSV ajoute un commentaire `# WARNING: result truncated` et le JSON positionne `truncated: true` ; réduisez la plage et rappelez le point de terminaison.
- **Colonnes CSV** : `id`, `created_at`, `org_id`, `project_id`, `assessment_id`, `subsection_id`, `pci_requirement`, `user_id`, `user_email`, `user_name`, `action`, `entity_type`, `entity_id`, `field_name`, `old_value`, `new_value`, `ip_address`, `user_agent` (échappement RFC 4180). Le format **JSON** ajoute un champ `metadata` par ligne ainsi qu'un bloc `meta` d'export.
- Chaque export est lui-même consigné dans le journal d'activité.

**Exemple : une année complète d'activité en CSV :**

```
https://app.kliper.dev/api/admin/audit/export?format=csv&from=2026-01-01T00:00:00Z&to=2026-12-31T23:59:59Z
```

Ouvrez-le en étant connecté avec un accès administrateur : le fichier se télécharge sous le nom `audit-YYYY-MM-DD.csv`.

## Historique des versions et retour arrière

L'**historique des versions** au niveau des champs pour les données d'évaluation se trouve dans l'onglet **Piste d'audit** du **plan de travail d'évaluation** (pas dans la console d'administration). Pour toute sous-section d'exigence, vous pouvez examiner l'auteur, l'horodatage, l'action, l'instantané et le différentiel de chaque version, et **revenir** à un instantané antérieur.

> **Caution**
>
> Le retour arrière remplace les valeurs actuelles des champs par l'instantané sélectionné. Il est lui-même journalisé comme une nouvelle entrée d'audit, mais il écrase toute modification effectuée après cette version : utilisez-le délibérément.

## Configuration système

La page **Configuration système** expose les indicateurs de fonctionnalités de la plateforme et les interrupteurs d'intégration (par ex. inscription, vérification des e-mails, obligation de double authentification, mode maintenance et interrupteurs d'intégration OAuth/facturation). Les paramètres de base de données, de sécurité et de messagerie sont affichés en lecture seule pour référence. Les changements de configuration sont réservés aux super-administrateurs et consignés dans le journal d'activité.

Source: https://docs.kliper.dev/fr/operations/admin-dashboard/index.mdx
