Obervability
Services
AudiTrace
Ressources▾
Contact
FR ▾
Réserver un audit gratuit
Domaine d’audit · 2 contrôles
Audit des tokens et accès Dynatrace : scopes, expiration et dormance
Deux contrôles sur l’accès au tenant — des tokens API aux scopes plus larges que leur usage, et des identifiants inutilisés depuis des mois mais valides.
Réserver un audit gratuit
Les 71 contrôles
Ce que ces contrôles lisent
Scopes des tokens
Chaque token, les scopes qu’il porte, et si ces scopes dépassent ce que son activité récente exigeait.
Expiration et dormance
Les tokens sans expiration, ceux qui expirent de façon imminente, et ceux inutilisés depuis assez longtemps pour que personne ne se rappelle à quoi ils servent.
Pourquoi c’est important
Les tokens s’accumulent comme les fenêtres de maintenance : un par intégration, un par expérimentation, un créé pendant un incident à 02:00 avec tous les scopes cochés parce que la documentation n’était pas sous la main. Aucun n’est revu, parce que rien dans le produit ne demande à qui que ce soit de les revoir.
Ces deux contrôles transforment cela en une liste courte et exploitable : quels tokens existent, ce que chacun pourrait faire, ce qu’il a réellement fait récemment, et lesquels n’ont aucune expiration. Un token doté de scopes d’écriture qui n’a effectué aucune écriture depuis quatre-vingt-dix jours est soit un identifiant de secours que quelqu’un devrait documenter, soit une porte ouverte que personne ne surveille.
L’audit lui-même s’exécute sous un token que vous émettez, avec des scopes en lecture, et le rapport vous indique quels scopes il a utilisés, pour que vous puissiez vérifier que le principe s’applique aussi à nous.
Les questions qu’on nous pose sur ce domaine
Le rapport contient-il la valeur de nos tokens ?
Jamais. Il contient les noms des tokens, leurs identifiants, leurs scopes, leurs propriétaires et la date de dernière utilisation. Les secrets des tokens ne sont pas lisibles via l’API après création, et nous ne les inclurions pas s’ils l’étaient.
De quels scopes l’audit lui-même a-t-il besoin ?
Des scopes en lecture sur les settings, les entités, les problèmes et l’exécution DQL sur Grail. Aucun scope d’écriture n’est demandé, et l’exécution est vérifiable dans votre propre journal d’audit.
Les autres domaines d’audit
Dix-neuf domaines, 71 contrôles, une exécution en read-only. Chaque domaine a sa page.
FinOps
Où part l’argent, et ce qui est récupérable
Kubernetes
Couverture des clusters, versions, échecs récurrents
Alerting
Si un incident atteindrait réellement un humain
Audit log
Qui a changé quoi, quand, et hors heures ouvrées
Coverage
Ce qui est surveillé, et ce qui en a seulement l’air
RUM
Portée du monitoring des utilisateurs réels et réglages de confidentialité
Grail
Buckets, retention, coût de stockage annualisé
Pipelines
Traitement à l’ingestion, masquage, règles de rejet
Synthetic
Moniteurs Synthetic qui passent, échouent ou ne tournent jamais
Topology
Qualité de la détection d’entités et explosion du nombre d’entités
OpenTelemetry
Sources OTel et double instrumentation
Security
Portées des tokens, expiration, identifiants dormants
Workflows
Automatisations qui échouent ou ne se déclenchent jamais
Bizevents
Hygiène des fournisseurs d’événements métier
Dashboards
Inventaire des dashboards
Davis
Taux d’attribution de cause racine
OpenPipeline
Résolution des routes et des pipelines
SLO
Définitions de SLO qui cassent à la redétection
Tagging
Convention de tagging des environnements
Voyez ce que ce domaine trouve sur votre propre tenant.
Une exécution en read-only couvre les dix-neuf domaines. Vous gardez le rapport dans tous les cas.
Réserver un audit gratuit
Voir comment fonctionne AudiTrace
Découvrez ce que votre Obervability fait réellement.
Un audit prend une exécution. Les constats prennent une réunion. Ce que vous en faites vous appartient.
Experts Dynatrace certifiés
+1
Obervability
Implémentation, services managés et support Dynatrace. Chaque constat arrive avec la source qui le sous-tend.
Services
Services
AudiTrace
Étude de cas
Guides
Audit Dynatrace
Optimisation des coûts Dynatrace
Étude de cas
Articles
Nous joindre
Contact
hello@obzervability.com
© 2026 Obervability · Tous droits réservés.
Confidentialité
Conditions d’utilisation
Accessibilité
Obervability
{{ t.navServices }}
AudiTrace
{{ resLabel }}▾
{{ t.navContact }}
{{ footGuideAudit }}
{{ footGuideCost }}
{{ footGuideCase }}
{{ footGuideArticles }}
{{ langLabel }} ▾
English
{{ altLabel }}
{{ t.heroKicker }}
{{ t.heroTitle }}
{{ t.heroSub }}
{{ t.heroCta1 }}
{{ t.heroCta2 }}
{{ t.badge }}
71
{{ t.stripChecks }}
19
{{ t.stripDomains }}
21
{{ t.stripRem }}
0
{{ t.stripWrite }}
{{ t.svcTitle }}
{{ t.s1t }}
{{ t.s1d }}
{{ t.s2t }}
{{ t.s2d }}
{{ t.s3t }}
{{ t.s3d }}
{{ t.caseKicker }}
{{ t.caseTitle }}
{{ t.caseCtx }}
{{ t.caseNote }}
{{ t.svcKick }}
{{ t.svcTitle2 }}
{{ t.svcSub }}
{{ t.heroCta1 }}
{{ t.svcCta2 }}
71
{{ t.svcL1 }}
$114–178k
{{ t.svcL2 }}
0
{{ t.svcL3 }}
{{ t.svcTracksT }}
{{ t.svcTracksD }}
{{ k.t }}
{{ k.g }}
{{ k.d }}
{{ t.fcTitle }}
{{ t.svcFindD }}
{{ f.t }}
{{ f.d }}
{{ t.svcEngT }}
{{ t.colEng }}
{{ t.colTrack }}
{{ t.colShape }}
{{ e.n }}
{{ e.k }}
{{ e.s }}
{{ t.svcCtaT }}
{{ t.svcCtaD }}
{{ g.kicker }}
{{ g.title }}
{{ g.sub }}
{{ g.cta1 }}
{{ g.cta2 }}
{{ g.s1h }}
{{ p.t }}
{{ g.s2h }}
{{ g.s2sub }}
{{ c.t }}
{{ c.d }}
{{ g.s3h }}
{{ g.s3sub }}
{{ g.s4h }}
{{ g.s4sub }}
{{ g.tableNote }}
{{ g.s5h }}
{{ g.s5sub }}
{{ k.t }}
{{ k.d }}
{{ g.s6h }}
{{ c.t }}
{{ c.d }}
{{ g.faqH }}
{{ f.q }}
{{ f.a }}
{{ g.closerT }}
{{ g.closerD }}
{{ g.cta1 }}
{{ g.closerCta }}
{{ g.kicker }}
{{ g.title }}
{{ g.sub }}
{{ g.cta1 }}
{{ g.cta2 }}
{{ g.s1h }}
{{ p.t }}
{{ g.s2h }}
{{ g.s2sub }}
{{ g.tableNote }}
{{ g.s3h }}
{{ c.t }}
{{ c.d }}
{{ g.s4h }}
{{ c.t }}
{{ c.d }}
{{ g.faqH }}
{{ f.q }}
{{ f.a }}
{{ g.closerT }}
{{ g.closerD }}
{{ g.cta1 }}
{{ g.closerCta }}
{{ dom.kicker }}
{{ dom.title }}
{{ dom.lede }}
{{ dom.ctaBook }}
{{ dom.ctaChecks }}
{{ dom.hReads }}
{{ r.t }}
{{ r.d }}
{{ dom.hWhy }}
{{ p.t }}
{{ dom.findLabel }}
{{ dom.findName }}
{{ dom.lblScale }}
{{ dom.findScale }}
{{ dom.lblImpact }}
{{ dom.findImpact }}
{{ dom.findNote }}
{{ dom.hFaqs }}
{{ f.q }}
{{ f.a }}
{{ dom.hOther }}
{{ dom.otherSub }}
{{ dom.closerT }}
{{ dom.closerD }}
{{ dom.ctaBook }}
{{ dom.closerCta }}
{{ c.kicker }}
{{ c.title }}
{{ c.sub }}
{{ c.cta1 }}
{{ c.cta2 }}
{{ f.n }}
{{ f.l }}
{{ c.s1h }}
{{ c.s1sub }}
{{ c.tableNote }}
{{ c.s2h }}
{{ p.t }}
{{ c.s3h }}
{{ a.t }}
{{ a.d }}
{{ c.s4h }}
{{ f.q }}
{{ f.a }}
{{ c.closerT }}
{{ c.closerD }}
{{ c.cta1 }}
{{ c.closerCta }}
{{ art.kicker }}
{{ art.title }}
{{ art.dek }}
{{ art.dateLine }}
{{ s.h }}
{{ p.t }}
DQL
{{ s.code }}
{{ art.findLabel }}
{{ art.findName }}
{{ art.scaleLabel }}
{{ art.findScale }}
{{ art.impactLabel }}
{{ art.findImpact }}
{{ art.takeawayLabel }}
{{ art.takeaway }}
{{ art.moreLabel }}
{{ art.ctaTitle }}
{{ art.ctaSub }}
{{ art.ctaBtn }}
AudiTrace
{{ artIndexKicker }}
{{ artIndexTitle }}
{{ artIndexSub }}
{{ t.privTitle }}
{{ t.privUpdated }}
{{ s.h }}
{{ s.b }}
{{ t.termsTitle }}
{{ t.termsUpdated }}
{{ s.h }}
{{ s.b }}
{{ t.a11yTitle }}
{{ t.a11yUpdated }}
{{ s.h }}
{{ s.b }}
{{ c.t }}
{{ c.d }}
{{ t.pTitle }}
{{ p.t }}
{{ p.d }}
{{ p.fig }}
{{ t.hTitle }}
{{ s.n }}
{{ s.t }}
{{ s.d }}
{{ t.way1k }}
{{ t.way1t }}
{{ t.way1d }}
{{ t.way2k }}
{{ t.way2t }}
{{ t.way2d }}
{{ t.waysNote }}
{{ t.fcTitle }}
{{ i.t }}
{{ i.d }}
{{ t.prDelTitle }}
{{ d.t }}
{{ d.d }}
{{ t.dTitle }}
{{ t.dSub }}
{{ t.secTitle }}
{{ b.t }}
{{ b.d }}
{{ n.t }}
{{ t.oTitle }}
{{ o.k }}
{{ o.t }}
{{ o.d }}
{{ o.p }}
{{ t.faqTitle }}
{{ q.q }}
{{ q.a }}
{{ t.cTitle }}
{{ t.cSub }}
{{ t.badge }}
{{ t.fSentT }}
{{ t.fSentD }}
{{ ccDial }}
{{ formErrMsg }}
{{ t.footColServices }}
{{ t.navServices }}
AudiTrace
{{ t.navCase }}
{{ t.footColGuides }}
{{ footGuideAudit }}
{{ footGuideCost }}
{{ footGuideCase }}
{{ footGuideArticles }}
{{ t.footColReach }}
{{ t.navContact }}
hello@obzervability.com
© 2026 Obzervability · {{ t.footRights }}
{{ t.navPrivacy }}
{{ t.navTerms }}
{{ t.navA11y }}