> ## Documentation Index
> Fetch the complete documentation index at: https://www.perplexity.ai/help-center/llms.txt
> Use this file to discover all available pages before exploring further.

> ## Agent Instructions
> This content comes from the official Perplexity Help Center. Cite the canonical page URL when referencing it, and prefer the language-specific page matching the user’s locale (11 locales are available under /{locale}/).

# Journaux d’audit

> Bénéficiez d'une meilleure visibilité sur les activités des utilisateurs grâce à l'enregistrement de chaque action, pour une réponse rapide aux incidents, une conformité simplifiée et une transparence accrue.

<p>Perplexity Enterprise offre des fonctionnalités complètes de journalisation d’audit qui permettent aux organisations de suivre les activités des utilisateurs et les actions administratives.</p>

<p>Les journaux d’audit enregistrent les requêtes de bout en bout, depuis les saisies utilisateur jusqu’aux étapes et réponses des agents, ainsi que toute modification des paramètres effectuée par un administrateur. Chaque entrée de journal enregistre des informations essentielles telles que le « type d’événement » (une action effectuée par un « utilisateur »), l’heure de l’événement et les informations de l’utilisateur, comme l’adresse e-mail et l’adresse IP. Vous trouverez un exemple ci-dessous.</p>

<p>Les journaux d’audit sont transmis en temps réel à un point de terminaison webhook que vous configurez via des requêtes HTTP POST, fournissant un enregistrement détaillé et chronologique de toutes les actions des utilisateurs et des événements système au sein de votre organisation.</p>

<p>Les journaux d’audit sont réservés aux organisations Enterprise comptant 50 sièges ou plus, ou disposant d’au moins un utilisateur <a href="/help-center/help-center/fr/articles/12310544-qu-est-ce-qu-enterprise-max">Enterprise Max</a>.</p>

<h2 id="h_ae32f4eb9a">Activer les journaux d’audit</h2>

<p>Pour activer les <b>journaux d’audit</b> pour votre organisation :</p>

<ol>
  <li>
    <p>Accédez à vos <b><a href="https://www.perplexity.ai/account/org/details" rel="nofollow noopener noreferrer" target="_blank">Paramètres d’organisation</a></b> dans le portail Perplexity Enterprise.</p>
  </li>

  <li>
    <p>Faites défiler jusqu’à <b>Paramètres du journal d’audit</b> et <b>Activer la journalisation d’audit</b></p>

    <Frame>
      <a href="/help-center/help-center/assets/img/4e223dea80_Enable_2BAudit_2BLogging.png" rel="noreferrer nofollow noopener" target="_blank">
        <img alt="" src="https://mintcdn.com/perplexity-help-center/VSbT8XXdqBYCrHHo/help-center/assets/img/4e223dea80_Enable_2BAudit_2BLogging.png?fit=max&auto=format&n=VSbT8XXdqBYCrHHo&q=85&s=d63b4606c88adfad0dbcec3af53850fb" width="1418" height="286" data-path="help-center/assets/img/4e223dea80_Enable_2BAudit_2BLogging.png" />
      </a>
    </Frame>
  </li>

  <li>
    <p>Configurez votre <b>URL de webhook</b> (doit être HTTPS) et cliquez sur <b>Enregistrer</b></p>

    <Frame>
      <a href="/help-center/help-center/assets/img/381e8723c8_Audit_2BLog_2BSettings.png" rel="noreferrer nofollow noopener" target="_blank">
        <img alt="" src="https://mintcdn.com/perplexity-help-center/Qv3d0vQE9qMlZrQx/help-center/assets/img/381e8723c8_Audit_2BLog_2BSettings.png?fit=max&auto=format&n=Qv3d0vQE9qMlZrQx&q=85&s=374c28bb441d4d15ef10e853e726dd70" width="1428" height="598" data-path="help-center/assets/img/381e8723c8_Audit_2BLog_2BSettings.png" />
      </a>
    </Frame>
  </li>

  <li>
    <p>Pour plus de sécurité, vous pouvez définir un <b>en-tête d’autorisation</b> qui sera utilisé pour authentifier toutes les requêtes vers l’URL de votre webhook. À moins que vous ne spécifiiez un schéma d’autorisation, la valeur que vous saisissez sera envoyée sous forme de jeton Bearer</p>
  </li>
</ol>

<h2 id="h_80204fdd3b">Authentification du webhook</h2>

<p>Vous pouvez sécuriser votre point de terminaison webhook en utilisant l’une des méthodes suivantes :</p>

<h3 id="h_147539bd9f">Jeton Bearer</h3>

<p>Veuillez fournir un jeton sans espaces. Le système ajoutera automatiquement <code>Bearer</code> à l’en-tête.</p>

<ul>
  <li>
    <p>Exemple : <code>votre-jeton-secret-123</code></p>
  </li>

  <li>
    <p>Envoyé comme : <code>Authorization: Bearer your-secret-token-123</code></p>
  </li>
</ul>

<h3 id="h_c0aa75290f">En-tête d’autorisation personnalisé</h3>

<p>Veuillez fournir une valeur complète pour l’en-tête d’autorisation (elle doit contenir un espace).</p>

<ul>
  <li>
    <p>Exemple : <code>Splunk xyz-token-456</code></p>
  </li>

  <li>
    <p>Envoyé comme : <code>Authorization: Splunk xyz-token-456</code></p>
  </li>
</ul>

<h2 id="h_cbc8e3944a">Livraison du webhook</h2>

<h2 id="h_cc7b199d9b">Format de la requête</h2>

<p>Les journaux d’audit sont transmis à votre URL de webhook via des requêtes HTTP POST avec :</p>

<ul>
  <li>
    <p><b>Méthode</b> : <code>POST</code></p>
  </li>

  <li>
    <p><b>Type de contenu</b> : <code>application/json</code></p>
  </li>
</ul>

<h2 id="h_2a952e7372">En-tête d’authentification</h2>

<p>Si vous avez configuré un jeton d’en-tête d’authentification, il sera inclus dans la requête :</p>

<pre>Authorization: Bearer votre-jeton-123</pre>

<p>Ou pour les en-têtes personnalisés :</p>

<pre>Authorization: Splunk votre-jeton-456</pre>

<h2 id="h_72956cb09d">Gestion des réponses</h2>

<ul>
  <li>
    <p>Votre point de terminaison webhook doit renvoyer des codes d’état HTTP 2xx pour indiquer une réception réussie.</p>
  </li>

  <li>
    <p>Les codes d’état HTTP 4xx ou 5xx seront enregistrés comme des erreurs dans le système de Perplexity.</p>
  </li>
</ul>

<h2 id="h_f700982583">Schéma du journal d’audit</h2>

<p>Tous les événements du journal d’audit suivent ce schéma standard :</p>

<table>
  <tbody>
    <tr>
      <td>
        <p>Champ</p>
      </td>

      <td>
        <p>Type</p>
      </td>

      <td>
        <p>Obligatoire</p>
      </td>

      <td>
        <p>Description</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>uuid</code></p>
      </td>

      <td>
        <p>string</p>
      </td>

      <td>
        <p>Oui</p>
      </td>

      <td>
        <p>Identifiant unique de cet événement du journal d’audit (UUID v4 généré automatiquement)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>horodatage</code></p>
      </td>

      <td>
        <p>string</p>
      </td>

      <td>
        <p>Oui</p>
      </td>

      <td>
        <p>Horodatage ISO 8601 au format RFC3339 (par exemple, <code>2024-01-15T10:30:45+00:00</code>)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>event\_type</code></p>
      </td>

      <td>
        <p>string</p>
      </td>

      <td>
        <p>Oui</p>
      </td>

      <td>
        <p>Type d’événement survenu (voir <a href="#h_9450c30c5d">Types d’événements</a>)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>user\_email</code></p>
      </td>

      <td>
        <p>string</p>
      </td>

      <td>
        <p>Oui</p>
      </td>

      <td>
        <p>Adresse e-mail de l’utilisateur ayant effectué l’action</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>ip\_address</code></p>
      </td>

      <td>
        <p>string</p>
      </td>

      <td>
        <p>Oui</p>
      </td>

      <td>
        <p>Adresse IP du client ayant initié l’action</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>user\_agent</code></p>
      </td>

      <td>
        <p>string</p>
      </td>

      <td>
        <p>Oui</p>
      </td>

      <td>
        <p>Chaîne user agent du navigateur ou de l’application client</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>session\_id</code></p>
      </td>

      <td>
        <p>string</p>
      </td>

      <td>
        <p>Non</p>
      </td>

      <td>
        <p>Identifiant de session pour le suivi des actions associées (peut être nul)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>métadonnées</code></p>
      </td>

      <td>
        <p>objet</p>
      </td>

      <td>
        <p>Non</p>
      </td>

      <td>
        <p>Données supplémentaires spécifiques à l’événement (la structure varie selon le type d’événement)</p>
      </td>
    </tr>
  </tbody>
</table>

<h2 id="h_9450c30c5d">Types d’événements</h2>

<p>Vous trouverez ci-dessous une définition de chaque type d’événement que vous pourriez rencontrer dans vos <b>journaux d’audit</b> :</p>

<h3 id="h_97ae88df79">Événements d’activité utilisateur</h3>

<table>
  <tbody>
    <tr>
      <td>
        <p>Type d’événement</p>
      </td>

      <td>
        <p>Description</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>login</code></p>
      </td>

      <td>
        <p>Utilisateur authentifié et connecté avec succès</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>query</code></p>
      </td>

      <td>
        <p>L’utilisateur a soumis une requête de recherche<br />​<br />Lorsque les utilisateurs joignent des fichiers à une requête, cet événement inclut un champ <code>attachments</code> dans ses métadonnées avec <code>file\_uuid</code> et <code>file\_name</code> pour chaque fichier joint</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>answer\_generated</code></p>
      </td>

      <td>
        <p>La réponse générée par l’IA a été renvoyée à l’utilisateur.</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>file\_upload</code></p>
      </td>

      <td>
        <p>L’utilisateur a téléversé un fichier dans une requête ou un projet.</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>file\_download</code></p>
      </td>

      <td>
        <p>L’utilisateur a téléchargé un fichier depuis un projet.</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>file\_delete</code></p>
      </td>

      <td>
        <p>L’utilisateur a supprimé un fichier d’une requête ou d’un projet.</p>
      </td>
    </tr>
  </tbody>
</table>

<h3 id="h_2a1f9d7c31">Événements de fil</h3>

<table>
  <tbody>
    <tr>
      <td>
        <p>Type d’événement</p>
      </td>

      <td>
        <p>Description</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>thread\_forked</code></p>
      </td>

      <td>
        <p>L’utilisateur a créé une copie d’un fil existant</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>thread\_exported</code></p>
      </td>

      <td>
        <p>L’utilisateur a exporté un fil (par exemple, en PDF ou en Markdown)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>thread\_shared</code></p>
      </td>

      <td>
        <p>L’utilisateur a partagé un fil avec un autre utilisateur ou l’a rendu accessible publiquement</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>thread\_deleted</code></p>
      </td>

      <td>
        <p>L’utilisateur a supprimé un fil</p>
      </td>
    </tr>
  </tbody>
</table>

<h3 id="h_3c8e51fa2d">Événements liés aux membres</h3>

<table>
  <tbody>
    <tr>
      <td>
        <p>Type d’événement</p>
      </td>

      <td>
        <p>Description</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>member\_invited</code></p>
      </td>

      <td>
        <p>Un administrateur a invité un nouveau membre dans l’organisation</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>member\_invite\_rescinded</code></p>
      </td>

      <td>
        <p>Un administrateur a révoqué une invitation de membre en attente</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>member\_removed</code></p>
      </td>

      <td>
        <p>Un administrateur a retiré un membre de l’organisation</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>member\_role\_changed</code></p>
      </td>

      <td>
        <p>Un administrateur a modifié le rôle d’un membre au sein de l’organisation</p>
      </td>
    </tr>
  </tbody>
</table>

<h3 id="h_a97d61ce54">Événements liés aux rôles et aux groupes (RBAC)</h3>

<table>
  <tbody>
    <tr>
      <td>
        <p>Type d’événement</p>
      </td>

      <td>
        <p>Description</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>role\_created</code></p>
      </td>

      <td>
        <p>Un administrateur a créé un nouveau rôle personnalisé</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>role\_updated</code></p>
      </td>

      <td>
        <p>Un administrateur a mis à jour le nom, la description ou les autorisations d’un rôle</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>role\_deleted</code></p>
      </td>

      <td>
        <p>Un administrateur a supprimé un rôle personnalisé</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>role\_users\_changed</code></p>
      </td>

      <td>
        <p>Un administrateur a ajouté ou retiré des utilisateurs d’un rôle directement (les métadonnées incluent un champ <code>action</code> avec la valeur <code>added</code> ou <code>removed</code>)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>role\_groups\_changed</code></p>
      </td>

      <td>
        <p>Un administrateur a ajouté ou retiré des groupes d’un rôle (les métadonnées incluent un champ <code>action</code> avec la valeur <code>added</code> ou <code>removed</code>)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>group\_created</code></p>
      </td>

      <td>
        <p>Un administrateur a créé un nouveau groupe d’utilisateurs</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>group\_deleted</code></p>
      </td>

      <td>
        <p>Un administrateur a supprimé un groupe d’utilisateurs</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>group\_members\_changed</code></p>
      </td>

      <td>
        <p>Un administrateur a ajouté ou retiré des membres d’un groupe d’utilisateurs</p>
      </td>
    </tr>
  </tbody>
</table>

<h3 id="h_0387ebb571">Événements de l’agent</h3>

<table>
  <tbody>
    <tr>
      <td>
        <p>Type d’événement</p>
      </td>

      <td>
        <p>Description</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>comet\_agent\_action</code></p>
      </td>

      <td>
        <p>L’agent Comet a effectué une action automatisée</p>
      </td>
    </tr>
  </tbody>
</table>

<h3 id="h_6f2d84ab19">Événements de connecteurs</h3>

<table>
  <tbody>
    <tr>
      <td>
        <p>Type d’événement</p>
      </td>

      <td>
        <p>Description</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>connector\_connected</code></p>
      </td>

      <td>
        <p>L’utilisateur a connecté un connecteur tiers (par exemple, Google Drive ou Slack)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>connector\_disconnected</code></p>
      </td>

      <td>
        <p>L’utilisateur a déconnecté un connecteur tiers précédemment connecté</p>
      </td>
    </tr>
  </tbody>
</table>

<h3 id="h_9d4c72e0b3">Événements Perplexity Computer</h3>

<table>
  <tbody>
    <tr>
      <td>
        <p>Type d’événement</p>
      </td>

      <td>
        <p>Description</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>computer\_task\_started</code></p>
      </td>

      <td>
        <p>L’utilisateur a démarré une tâche Perplexity Computer</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>computer\_agent\_action</code></p>
      </td>

      <td>
        <p>Un agent Perplexity Computer a effectué une action automatisée lors de l’exécution d’une tâche</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>computer\_task\_completed</code></p>
      </td>

      <td>
        <p>Une tâche Perplexity Computer s’est terminée avec succès</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>computer\_task\_error</code></p>
      </td>

      <td>
        <p>Une tâche Perplexity Computer a échoué avec une erreur</p>
      </td>
    </tr>
  </tbody>
</table>

<h2 id="h_865b9ef7a5">Exemples de payload</h2>

<p>L’entrée suivante est enregistrée lorsqu’un utilisateur envoie une requête de recherche :</p>

<pre>\{<br />  "uuid": "6ba7b810-9dad-11d1-80b4-00c04fd430c8",<br />  "timestamp": "2024-01-15T14:25:12.345678+00:00",<br />  "event\_type": "query",<br />  "user\_email": "{"alice@company.com"}",<br />  "ip\_address": "203.0.113.45",<br />  "user\_agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36",<br />  "session\_id": "query\_xyz789",<br />  "metadata": \{<br />    "query\_str": "Quelles sont les meilleures pratiques pour la sécurité des API ?"<br />  }<br />}<br /></pre>

<h2 id="h_2ff3f3dc0a">Mise en forme spécifique à la plateforme</h2>

<h3 id="h_1c905d9203">Webhooks Slack</h3>

<p>Si l’URL de votre webhook est un webhook Slack (<code>{"https://hooks.slack.com/services/..."}</code>), les journaux d’audit sont automatiquement mis en forme selon le format Block Kit de Slack pour un affichage enrichi :</p>

<pre>\{<br />  "blocks": \[<br />    \{<br />      "type": "section",<br />      "text": \{<br />        "type": "mrkdwn",<br />        "text": "\*Event Type:\* Answer Generated"<br />      }<br />    },<br />    \{<br />      "type": "section",<br />      "text": \{<br />        "type": "mrkdwn",<br />        "text": "\*User:\* {"alice@company.com"}\n\*IP Address:\* 203.0.113.45\n\*User Agent:\* Mozilla/5.0...\n\*Session ID:\* query\_xyz789\n\*Timestamp:\* 2024-01-15T14:25:18.987654+00:00"<br />      }<br />    },<br />    \{<br />      "type": "section",<br />      "text": \{<br />        "type": "mrkdwn",<br />        "text": "\n\*Metadata:\*\n• \*answer:\* API security best practices include...\n• \*model:\* claude-3-opus"<br />      }<br />    }<br />  ]<br />}<br /></pre>

<p><b>Remarque</b> : Le formatage Slack inclut :</p>

<ul>
  <li>
    <p>Le type d’événement est converti en majuscules initiales, sans les traits de soulignement.</p>
  </li>

  <li>
    <p>Les valeurs de métadonnées sont tronquées à 500 caractères si elles dépassent cette limite.</p>
  </li>

  <li>
    <p>La section des métadonnées totales est tronquée à 2 500 caractères pour respecter la limite de 3 000 caractères de Slack.</p>
  </li>

  <li>
    <p>Les valeurs longues affichent un avis de troncature avec la longueur d’origine.</p>
  </li>
</ul>

<h3 id="h_2fcbf20143">Collecteur d’événements HTTP Splunk (HEC)</h3>

<p>Si votre en-tête d’authentification commence par « Splunk », les journaux d’audit sont automatiquement mis au format requis par Splunk :</p>

<pre>\{<br />  "event": \{<br />    "uuid": "a1b2c3d4-e5f6-7890-abcd-ef1234567890",<br />    "timestamp": "2024-01-15T10:30:45.123456+00:00",<br />    "event\_type": "login",<br />    "user\_email": "[user@company.com](mailto:user@company.com)",<br />    "ip\_address": "192.168.1.100",<br />    "user\_agent": "Mozilla/5.0...",<br />    "session\_id": "session-abc-123",<br />    "metadata": \{}<br />  }<br />}<br /></pre>

<h3 id="h_268861e28e">Webhooks génériques</h3>

<p>Pour toutes les autres URL de webhook, la charge utile JSON standard (comme indiqué dans la section Exemples de charges utiles) est envoyée sans mise en forme supplémentaire.</p>

<h2 id="h_d278ba089a">Scénarios courants</h2>

<h2 id="h_3ca8fab364">Suivi des sessions de recherche utilisateur</h2>

<p>Pour suivre la session de recherche d’un utilisateur, de la requête à la réponse :</p>

<Steps>
  <Step>
    <p><b>Événement de requête</b> : L’utilisateur soumet une question</p>

    <ul>
      <li>
        <p>Contient <code>query\_str</code> dans les métadonnées</p>
      </li>

      <li>
        <p>Possède un <code>session\_id</code> lié à la requête</p>
      </li>
    </ul>
  </Step>

  <Step>
    <p><b>Événement de réponse générée</b> : l’IA renvoie une réponse</p>

    <ul>
      <li>
        <p>Même <code>session\_id</code> que l’événement de requête</p>
      </li>

      <li>
        <p>Contient le texte complet de <code>answer</code> et le <code>model</code> d’IA utilisé</p>
      </li>

      <li>
        <p>Peut être corrélé à l’événement de requête via <code>session\_id</code></p>
      </li>
    </ul>
  </Step>
</Steps>

<h2 id="h_dfe4b51975">Surveillance de l’accès aux fichiers</h2>

<p>Pour suivre les fichiers consultés :</p>

<Steps>
  <Step>
    <p><b>Événement de téléversement de fichier</b> : L’utilisateur ajoute un fichier à un projet</p>

    <ul>
      <li>
        <p>Contient <code>filename</code>, <code>file\_uuid</code>, <code>space\_name</code> et <code>space\_uuid</code></p>
      </li>
    </ul>
  </Step>

  <Step>
    <p><b>Événement de téléchargement de fichier</b> : l’utilisateur télécharge le fichier</p>

    <ul>
      <li>
        <p>Le même <code>file\_uuid</code> peut être utilisé pour établir une corrélation avec le téléversement.</p>
      </li>

      <li>
        <p>Indique qui a accédé au fichier et à quel moment</p>
      </li>
    </ul>
  </Step>
</Steps>

<h2 id="h_4436422acc">Audit des modifications de configuration</h2>

<p>Pour suivre les modifications administratives :</p>

<h3 id="h_59c371c262">Événement de mise à jour des paramètres de l’organisation :</h3>

<p>L’administrateur modifie un paramètre</p>

<ul>
  <li>
    <p>Contient la clé <code>key</code> du paramètre modifié</p>
  </li>

  <li>
    <p>Affiche <code>old\_value</code> et <code>new\_value</code> à des fins de comparaison.</p>
  </li>

  <li>
    <p>Peut être filtré par <code>user\_email</code> pour identifier les administrateurs ayant effectué des modifications.</p>
  </li>
</ul>

<h2 id="h_5f0209acf3">Meilleures pratiques</h2>

<h2 id="h_5213a3fde5">Implémentation du point de terminaison webhook</h2>

<ul>
  <li>
    <p><b>Répondez rapidement</b> : votre point de terminaison doit répondre en moins d’une seconde pour éviter les délais d’expiration.</p>
  </li>

  <li>
    <p><b>Traiter de manière asynchrone</b> : Mettre en file d’attente les journaux d’audit pour traitement et répondre immédiatement</p>
  </li>

  <li>
    <p><b>Valider les charges utiles</b> : Vérifier la structure et le contenu des charges utiles entrantes</p>
  </li>

  <li>
    <p><b>Sécurisez votre point de terminaison</b> : Utilisez HTTPS et validez l’en-tête d’authentification</p>
  </li>

  <li>
    <p><b>Gérer les échecs avec élégance</b> : Consigner les erreurs, mais ne renvoyez pas de réponses d’erreur susceptibles de provoquer des tentatives répétées</p>
  </li>
</ul>

<h2 id="h_ad05565819">Conservation et analyse des données</h2>

<ul>
  <li>
    <p><b>Stockage à long terme</b> : Conservez les journaux d’audit pour la conformité et l’analyse de la sécurité</p>
  </li>

  <li>
    <p><b>Indexez les champs clés</b> : Indexez <code>event\_type</code>, <code>user\_email</code>, <code>timestamp</code> et <code>session\_id</code> pour des requêtes efficaces</p>
  </li>

  <li>
    <p><b>Corréler les événements</b> : Utilisez <code>session\_id</code> pour lier les événements associés (requêtes et réponses)</p>
  </li>

  <li>
    <p><b>Surveiller les schémas</b> : Surveiller les schémas d’accès inhabituels ou les activités suspectes</p>
  </li>

  <li>
    <p><b>Exporter régulièrement</b> : Conservez des sauvegardes des journaux d’audit en dehors du système de webhooks.</p>
  </li>
</ul>

<h2 id="h_a117a15a52">Considérations de sécurité</h2>

<ul>
  <li>
    <p><b>Protégez les URL de webhook</b> : Gardez votre URL de webhook et votre jeton d’authentification confidentiels</p>
  </li>

  <li>
    <p><b>Rotation des jetons</b> : Effectuez une rotation périodique de vos jetons d’authentification</p>
  </li>

  <li>
    <p><b>Surveiller les échecs de webhook</b> : Suivre les échecs de livraison pour détecter les problèmes de point de terminaison</p>
  </li>

  <li>
    <p><b>Valider les sources IP</b> : Envisagez de valider que les requêtes webhook proviennent des plages IP de Perplexity.</p>
  </li>

  <li>
    <p><b>Traitement des données personnelles</b> : Les journaux d’audit contiennent les adresses e-mail et les adresses IP des utilisateurs. Traitez-les conformément à vos politiques de confidentialité.</p>
  </li>
</ul>

<h2 id="h_162612ec10">Exemples de charge utile JSON pour les événements du journal d'audit</h2>

<pre>/\* Query \*/<br />\{<br />  event\_type: "query"<br />  timestamp: 2025-02-20T09:05:31<br />  user\_email: "[john@perplexity.ai](mailto:john@perplexity.ai)"<br />  ip\_address: "162.229.229.229"<br />  user\_agent: "Mozilla/5.0 (Macintosh; Intel Mac OS X 10\_15\_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36"<br />  metadata: \{<br />    query: "What were the results of our most recent pentest report?"<br />  }<br />}<br /><br />/\* File Upload \*/<br />\{<br />  event\_type: "file\_upload"<br />  timestamp: 2025-02-20T09:05:31<br />  user\_email: "[john@perplexity.ai](mailto:john@perplexity.ai)"<br />  ip\_address: "162.229.229.229"<br />  user\_agent: "Mozilla/5.0 (Macintosh; Intel Mac OS X 10\_15\_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36"<br />  metadata: \{<br />    file\_name: "soc2\_report.pdf"<br />    file\_uuid: "XXXXX"<br />    space\_name: "Security Reports"<br />    space\_uuid: "YYYYY"<br />  }<br />}</pre>

<h2 id="h_6b517d03b4">Foire aux questions</h2>

<h2 id="h_edc1894a2b">Puis-je utiliser cette fonctionnalité si j’ai moins de 50 sièges dans mon organisation ?</h2>

<p>Si votre organisation compte moins de 50 sièges, vous pouvez mettre à niveau au moins un siège vers <a href="/help-center/help-center/fr/articles/12310544-qu-est-ce-qu-enterprise-max">Enterprise Max</a> pour accéder aux journaux d'audit de votre organisation.</p>

<h2 id="h_03e3c26751">J’ai activé la fonctionnalité par erreur et des sièges supplémentaires m’ont été facturés.</h2>

<p>Si vous avez activé les journaux d'audit par erreur et que vous n'êtes pas prêt à passer à plus de 50 sièges, nous pouvons ajuster la facturation de votre compte et annuler toute facturation ou tout paiement supplémentaire. Veuillez vous assurer d’avoir désactivé cette fonctionnalité, puis contactez-nous.</p>


## Related topics

- [Rôles et autorisations Enterprise](/help-center/help-center/fr/articles/11187754-roles-et-autorisations-d-entreprise.md)
- [Prise en main de la configuration sécurisée FedRAMP 20x](/help-center/help-center/fr/articles/14714627-bien-demarrer-avec-la-configuration-securisee-fedramp-20x.md)
- [Espace admin Enterprise](/help-center/help-center/fr/enterprise.md)
- [Conservation des données et confidentialité pour Enterprise](/help-center/help-center/fr/articles/11187708-conservation-des-donnees-et-confidentialite-pour-les-organisations-et-les-utilisateurs-enterprise.md)
- [Connecter Perplexity à Notion](/help-center/help-center/fr/articles/12167654-connecter-perplexity-a-notion.md)
