Requêtes API
Chaque appel authentifié à l’API (/v1/…), fait avec une de vos clés ou par le SDK web pendant une session :
En dépliant une ligne : l’identifiant de la requête, la ressource créée ou consultée (la vérification s’ouvre d’un clic), la session, l’adresse IP et le
User-Agent de votre serveur.
Filtrez par statut, route ou mode ; Exporter télécharge le résultat filtré en CSV (10 000 lignes au plus).
Les journaux ne contiennent jamais le corps des requêtes ou des réponses : ni image, ni champ lu sur le document. Pour l’envoi fait depuis le téléphone de la personne vérifiée, ni son adresse IP ni son navigateur ne sont conservés. Les appels sans clé valide ne sont pas journalisés.
Journal d’audit
Qui a fait quoi dans votre organisation, avec l’auteur et l’heure :- Connexions et sécurité : connexions (lien e-mail, passkey, 2FA), sessions fermées, passkeys et double authentification.
- Équipe : membres ajoutés, rôles modifiés, membres retirés.
- Clés API et webhooks : créations, révocations, suppressions.
- Vérifications et photos : décisions de revue, ouverture des photos, téléchargement par lien signé, suppression à la fin de la rétention, sessions QR, exports.
- Organisation et abonnement : informations de l’organisation, rétention des images, 2FA obligatoire, demandes d’offre.