Audit
Chaque action sur le registre (création, modification, suppression, changement de statut) est automatiquement tracée dans un journal d'audit. Cela garantit la conformité et la traçabilité exigées pour le livre de police.
Les actions effectuées via l'API sont auditées de la même manière que celles réalisées depuis l'interface Registeo :
- Création d'objet — toutes les valeurs initiales sont enregistrées, y compris les informations du vendeur, les photos, documents vendeur et signature
- Modification d'objet — chaque champ modifié est tracé avec sa valeur avant/après (désignation, prix, vendeur, photos, documents, signature…)
- Suppression d'objet — suppression logique avec motif obligatoire
- Création de mouvement de stock — vente, casse, réparation, exposition, expertise… Mouvement crypto-chaîné avec quantité, prix, date, acheteur
- Annulation de mouvement — le mouvement est marqué comme résolu avec un timestamp, le stock est recalculé
- Ajout / suppression de photos — chaque photo ajoutée ou retirée est tracée individuellement
- Ajout / suppression de documents vendeur — idem pour les justificatifs (Kbis, etc.)
- Modification de signature — remplacement ou suppression de la signature vendeur
Consultation
Le journal d'audit est consultable depuis l'interface Registeo (onglet "Historique" dans la fiche objet). Il n'est pas accessible directement via l'API.
Intégrité cryptographique
Chaque entrée d'audit est liée à la précédente par un hash SHA-256 (chaîne cryptographique). L'intégrité de la chaîne peut être vérifiée à tout moment. Des horodatages qualifiés eIDAS peuvent être demandés pour ancrer la chaîne dans le temps de manière opposable.
Export PDF
Les données du journal d'audit sont intégrées dans l'export PDF du livre de police, générable depuis l'interface Registeo.
Journal des consultations
L'article 3 de l'arrêté du 15 mai 2020 impose d'enregistrer chaque consultation du registre avec l'identifiant du consultant, la date, l'heure et l'objet de la consultation, et de conserver ces enregistrements un an au moins.
Registeo les inscrit pour toutes les voies de lecture : consultation à l'écran, lecture de
l'historique d'une entrée, appel GET /api/objets, export CSV, génération du PDF.
Pour une lecture par clé API, la personne physique n'est pas connue de Registeo : le
consultant est enregistré comme « Système externe (clé API) », complété du nom transmis
dans l'en-tête X-Agent lorsqu'il est fourni. Renseignez-le sur vos lectures : c'est ce
qui permet à votre client de présenter un journal nominatif en contrôle.
Le journal est consultable par l'exploitant depuis son espace, filtrable par période, et n'est jamais purgé — la durée d'un an est un plancher légal, pas une consigne d'effacement.