Obervability
Services AudiTrace Ressources Contact
FR ▾
Réserver un audit gratuit
Domaine d’audit · 4 contrôles

Audit RUM Dynatrace : portée du monitoring réel et confidentialité

Quatre contrôles côté front — applications sans trafic, session replay et masking, qualité du nommage des actions utilisateur, et données réelles porteuses d’informations personnelles de trop.
Réserver un audit gratuit Les 71 contrôles

Ce que ces contrôles lisent

Applications et trafic

Chaque application RUM et son volume de sessions. Une application sans session depuis 90 jours consomme toujours de la licence et apparaît toujours dans chaque menu déroulant.

Masking et session replay

Quelles applications enregistrent les sessions, et si le masking des saisies est actif là où elles enregistrent.

Nommage des actions utilisateur

Des noms d’action qui portent des identifiants, des tokens ou des chaînes de requête, ce qui fait exploser la cardinalité et fait fuiter des données dans les noms.

Paramètres de confidentialité face aux données

Si la posture de confidentialité configurée correspond à ce qui arrive réellement.

Pourquoi c’est important

Le RUM a deux modes de défaillance, et ils tirent en sens inverse. Les applications créées pour un lancement et jamais retirées continuent de consommer du quota — 86 d’entre elles sur le tenant de notre étude de cas, aucune avec du trafic depuis 90 jours. Et les applications qui sont actives ont tendance à enregistrer plus que personne ne l’avait prévu, parce que les valeurs par défaut du masking sont définies une fois, à la création, par celui qui a créé l’application.
Ces contrôles traitent les deux depuis la même lecture : l’inventaire des applications avec leur trafic, et la configuration de confidentialité que chacune porte. Là où le session replay est actif et le masking inactif, le constat nomme l’application plutôt que le risque général, parce que « revoyez vos paramètres de masking » est un conseil et qu’une liste de trois applications est du travail.
Aucun de ces contrôles ne lit le contenu des sessions de vos utilisateurs. Ils lisent la configuration et le volume, ce qui suffit à dire si un problème existe et où.
Un constat issu d’un tenant réel
Applications RUM sans trafic depuis 90 jours
Ampleur
86
Impact
Licence et configuration gaspillées
Chaque constat arrive avec la requête qui l’a produit et un CSV des objets qu’il a trouvés, pour que votre équipe puisse le rejouer sans nous.

Les questions qu’on nous pose sur ce domaine

L’audit verra-t-il les données de nos utilisateurs finaux ?

Non. Les contrôles RUM lisent la configuration des applications, les paramètres de confidentialité et le nombre de sessions. Lorsque l’audit signale une exposition de données personnelles, il décrit une configuration, il ne cite pas du contenu capturé.

Peut-on supprimer sans risque une application RUM inutilisée ?

Les données historiques partent avec elle, donc le rapport les liste plutôt que de recommander la suppression d’emblée. La plupart des équipes gardent un trimestre d’historique et retirent le reste ; le constat vous donne l’historique de trafic par application, pour que la décision soit éclairée.

Les autres domaines d’audit

Dix-neuf domaines, 71 contrôles, une exécution en read-only. Chaque domaine a sa page.
FinOps Où part l’argent, et ce qui est récupérable Kubernetes Couverture des clusters, versions, échecs récurrents Alerting Si un incident atteindrait réellement un humain Audit log Qui a changé quoi, quand, et hors heures ouvrées Coverage Ce qui est surveillé, et ce qui en a seulement l’air RUM Portée du monitoring des utilisateurs réels et réglages de confidentialité Grail Buckets, retention, coût de stockage annualisé Pipelines Traitement à l’ingestion, masquage, règles de rejet Synthetic Moniteurs Synthetic qui passent, échouent ou ne tournent jamais Topology Qualité de la détection d’entités et explosion du nombre d’entités OpenTelemetry Sources OTel et double instrumentation Security Portées des tokens, expiration, identifiants dormants Workflows Automatisations qui échouent ou ne se déclenchent jamais Bizevents Hygiène des fournisseurs d’événements métier Dashboards Inventaire des dashboards Davis Taux d’attribution de cause racine OpenPipeline Résolution des routes et des pipelines SLO Définitions de SLO qui cassent à la redétection Tagging Convention de tagging des environnements

Voyez ce que ce domaine trouve sur votre propre tenant.

Une exécution en read-only couvre les dix-neuf domaines. Vous gardez le rapport dans tous les cas.
Réserver un audit gratuit Voir comment fonctionne AudiTrace

Découvrez ce que votre Obervability fait réellement.

Un audit prend une exécution. Les constats prennent une réunion. Ce que vous en faites vous appartient.
Experts Dynatrace certifiés
+1
Envoyer
Obervability
Implémentation, services managés et support Dynatrace. Chaque constat arrive avec la source qui le sous-tend.
Services
Services AudiTrace Étude de cas
Guides
Audit Dynatrace Optimisation des coûts Dynatrace Étude de cas Articles
Nous joindre
© 2026 Obervability · Tous droits réservés.
Confidentialité Conditions d’utilisation Accessibilité