Pourquoi le journal d’audit est un outil de pilotage, pas seulement de contrôle
Dans un restaurant, les données circulent vite : commandes modifiées en dernière minute, inventaires validés sans vérification, droits d’accès accordés puis oubliés. Sans traçabilité, il est difficile de savoir ce qui s’est passé, par qui et pourquoi — que ce soit pour résoudre un désaccord interne ou répondre à un contrôle externe.
Le journal d’audit remplit ce rôle : il constitue une mémoire objective des actions réalisées dans votre logiciel de gestion. Utilisé activement, il vous aide à détecter des anomalies avant qu’elles ne deviennent des problèmes, à clarifier les responsabilités sans ambiguïté et à instaurer une culture de rigueur dans votre équipe.
Ce que le journal d’audit enregistre
Le journal d’audit de Laopan enregistre toutes les actions sensibles effectuées dans l’application. Pour chaque entrée, vous savez qui a réalisé l’action, quand elle a eu lieu et sur quel module.
Voici les catégories d’actions tracées :
- Commandes fournisseurs : création, modification ou suppression d’une commande.
- Inventaires : validation ou annulation d’un inventaire.
- Paramètres : modification des réglages de l’établissement ou des intégrations.
- Exports : téléchargements de fichiers CSV ou PDF.
- Comptes utilisateurs : connexions et déconnexions.
- Droits d’accès : changement de rôle ou de permissions d’un membre de l’équipe.
Cette couverture permet de suivre les actions à fort impact sur vos stocks, vos coûts et la sécurité de vos données.
Accéder au journal et le lire efficacement
Ouvrir le journal
Rendez-vous dans Paramètres → Journal d’audit. Les actions les plus récentes apparaissent en haut de la liste.
Qui y a accès ? Seuls les Admins peuvent consulter le journal complet de tous les utilisateurs. Les Managers n’ont accès qu’à l’historique de leurs propres actions. Définissez donc vos rôles avec soin : attribuer le statut Admin à trop de personnes dilue la valeur de ce contrôle.
Utiliser les filtres
Trois filtres principaux vous permettent d’affiner rapidement votre recherche :
| Filtre | Utilité concrète |
|---|---|
| Utilisateur | Isoler les actions d’un équipier ou d’un manager précis |
| Type d’action | Se concentrer sur les suppressions, les exports ou les connexions |
| Plage de dates | Cibler une période suspecte ou une clôture de mois |
Lire le détail d’une entrée
Cliquez sur n’importe quelle ligne pour accéder au détail complet : valeur avant modification, valeur après modification, adresse IP de l’appareil utilisé et module concerné. Cette granularité est précieuse pour distinguer une erreur de saisie d’une action intentionnelle.
Trois cas d’usage pour détecter les anomalies
1. Une commande fournisseur a été modifiée sans explication
Filtrez par type d’action → modification et par module → commandes fournisseurs. Si vous avez un numéro de commande précis, utilisez le champ Recherche libre pour retrouver toutes les actions liées à cette commande. Vous verrez qui a modifié quoi, et à quelle heure — utile en cas de litige avec un fournisseur ou entre membres de l’équipe.
2. Un inventaire a été annulé ou revalidé de façon inattendue
Filtrez par type d’action → validation ou annulation sur la plage de dates concernée. Si l’action provient d’un compte que vous ne reconnaissez pas ou d’une heure inhabituelle (nuit, jour de fermeture), c’est un signal à investiguer.
3. Des exports de données ont eu lieu sans votre accord
Les exports CSV et PDF sont tracés. Filtrez par type d’action → export pour voir qui a téléchargé quoi et quand. Si un employé a exporté la liste complète des fournisseurs ou des prix la veille de son départ, vous en aurez la trace.
Sécuriser les accès grâce au journal
Le journal d’audit ne remplace pas une politique de gestion des droits, mais il la complète. Quelques bonnes pratiques à combiner :
- Limitez le nombre d’Admins au strict nécessaire. Chaque Admin a accès au journal complet et peut modifier les paramètres sensibles.
- Vérifiez régulièrement les connexions : filtrez par type d’action → connexion pour repérer des accès depuis des adresses IP inhabituelles ou à des horaires décalés.
- Auditez les changements de rôle : toute modification de permissions est enregistrée. Consultez ce filtre après un départ ou un changement d’organisation.
- Désactivez les comptes inactifs : un ancien employé dont le compte est encore actif représente un risque. Le journal vous permettra de voir si ce compte a été utilisé récemment.
Responsabiliser votre équipe avec la traçabilité
La traçabilité a un effet préventif bien documenté en gestion : savoir que ses actions sont enregistrées incite naturellement à plus de rigueur. Vous n’avez pas besoin d’instaurer une surveillance permanente — il suffit de rendre visible que le journal existe et qu’il est consulté.
Quelques façons de l’intégrer à votre management :
- Lors de l’onboarding d’un nouveau manager ou responsable, expliquez que les actions sensibles sont tracées. Ce n’est pas une menace, c’est une protection mutuelle : en cas d’erreur, on peut reconstituer ce qui s’est passé.
- En cas de désaccord, commencez par consulter le journal avant toute discussion. Les faits objectifs (qui, quoi, quand) évitent les malentendus et les conflits inutiles.
- En clôture de période, prenez l’habitude d’exporter le journal filtré sur le mois écoulé. Ce fichier CSV peut être archivé et servir de référence en cas de contrôle.
Exporter et archiver le journal
Cliquez sur Exporter CSV pour télécharger le journal dans l’état filtré. Le fichier inclut toutes les colonnes affichées à l’écran au moment de l’export.
Conseils d’archivage :
- Exportez le journal chaque mois, après la clôture, et conservez les fichiers dans un dossier sécurisé (accès restreint).
- Nommez vos exports de façon cohérente :
audit_2025-06_nomrestaurant.csvfacilite les recherches ultérieures. - En cas de contrôle fiscal ou d’inspection hygiène, ces exports constituent une preuve de traçabilité des opérations.
En résumé : ce que vous pouvez faire dès aujourd’hui
- Ouvrez le journal via Paramètres → Journal d’audit et familiarisez-vous avec les filtres.
- Vérifiez qui est Admin dans votre établissement et réduisez ce périmètre si nécessaire.
- Passez en revue les exports récents pour vous assurer qu’ils correspondent à des actions connues.
- Planifiez un export mensuel du journal pour constituer votre archive de traçabilité.
Le journal d’audit est un outil discret, mais sa valeur se révèle précisément dans les moments où quelque chose ne va pas. Mieux vaut l’avoir consulté régulièrement que de le découvrir en situation de crise.