LandauOne

La console

Administrer

Faire tourner le déploiement — les identifiants, le journal d’audit et où va le disque.

Clés API

Émettez un identifiant, décidez de ce qu’il a le droit de faire, renouvelez-le sans interruption, et retirez-le quand quelqu’un s’en va — sans éditer un fichier ni rien redémarrer.

  • Les clés sont stockées hachées : le secret n’est montré qu’une seule fois, à la création, et ne peut jamais être relu.
  • La rotation garde l’ancien secret vivant pendant une fenêtre de grâce, pour que rien ne casse en plein échange.
  • Les utilisateurs interactifs, eux, se connectent via votre propre fournisseur d’identité — n’importe quel émetteur OIDC (Entra ID, Okta, Keycloak) — si bien que personnes et machines reçoivent chacune la forme d’identifiant qui leur convient.

Audit

Qui a changé quoi, à l’échelle du parc : chaque modification de configuration — tableaux de bord, règles d’alerte, capteurs, clés, caméras — attribuée à l’utilisateur connecté ou à la clé.

  • Écrite dans la même transaction de base de données que la modification elle-même : pas de ligne d’audit sans la modification, pas de modification sans sa ligne.
  • En lecture seule par construction, filtrable par ressource et par acteur — la réponse qu’une revue de sécurité demande dès le premier jour.
  • Borné comme tout le reste : les entrées expirent sous leur propre fenêtre de rétention.

Stockage

Combien de disque le parc consomme et où il se trouve — niveau d’écriture, dalles journalières, cubes de mois scellés — avec une croissance mesurée, pas devinée.

  • Le coût mensuel de l’historique se lit sur les mois scellés que vous avez déjà, et se projette vers l’avant.
  • La politique de rétention en vigueur s’affiche à côté de l’usage qu’elle borne, si bien que « quelle taille dans un an ? » a une réponse.
  • En lecture seule à dessein : les leviers de rétention restent dans une configuration relue, pas derrière un clic.
Le module Audit : un tableau filtrable des modifications de configuration, chaque ligne nommant le moment, l’auteur, l’action, la ressource et son nom.
Le journal d’audit — chaque modification de configuration, attribuée, dans la même transaction qui l’a enregistrée.
Le module Stockage : les totaux de disque par niveau et un tableau mensuel des tailles de cubes scellés avec des barres proportionnelles.
La photographie du stockage — le disque par niveau, et ce que chaque mois d’historique scellé a réellement coûté.