* Les images peuvent changer par rapport au produit affiché

EHERO Audit Log – Journal d’audit pour WordPress et WooCommerce : qui a changé quoi, personne ou plugin

SKU: ehero-audit-log

Marque: EHERO

Le journal d’audit pour WordPress et WooCommerce qui te dit qui a changé quoi, quand et comment, personne ou plugin, avec la valeur précédente et la nouvelle. Même ce qui a été fait en dehors de WordPress.

  • Le plugin ou thème responsable de chaque changement, avec fichier et ligne
  • Produits et commandes champ par champ, avec avant, après et annuler
  • Détection des changements dans la base de données et dans les fichiers effectués en dehors de WordPress
  • Alertes par e-mail, Slack, Discord, Telegram ou webhook
  • Journal signé et chaîné, gardien et copie externe
  • Rapport pour RGPD, NIS2 et ISO 27001, sans ralentir votre site

Journal d’audit pour WordPress et WooCommerce : qui a changé quoi, quand et comment, personne ou plugin

Le journal d’audit pour WordPress de EHERO Audit Log est la boîte noire de votre site. Quand quelque chose d’inattendu se produit — un prix qui change au milieu de la nuit, un produit qui tombe en rupture de stock, un plugin de sauvegarde que quelqu’un a désactivé — il vous donne la réponse exacte : qui l’a fait, ce qui a changé, quand, depuis où et quelle était la valeur précédente.

La plupart des journaux se limitent à l’utilisateur connecté. Mais dans une boutique avec des synchronisations, beaucoup de changements ne sont pas faits par une personne : ils sont faits par un plugin, une tâche planifiée ou un programme externe. Ce journal d’audit pour WordPress indique aussi quel plugin ou thème a effectué le changement, avec le fichier et la ligne, et détecte ce qui a été modifié en dehors de WordPress, là où aucun autre journal ne regarde.

Et il le fait sans alourdir : les visites sur votre site n’ajoutent aucune requête, les événements sont écrits d’un seul coup à la fin de chaque requête et tout le travail lourd s’effectue en arrière-plan. Chaque événement est signé et chaîné au précédent, donc personne ne peut effacer ses traces sans que la vérification le signale.

Journal d’audit pour WordPress : visionneuse d’événements sur ordinateur et mobile
Tout dans WordPress
Du doute à la réponse en une minute
Voici comment fonctionne le journal d’audit pour WordPress de EHERO Audit Log dès le premier jour.
1. Activez Vous l’installez, activez la licence et il commence à enregistrer. Sans rien configurer : les zones et les alertes de base sont déjà prêtes.
2. Enregistre Chaque changement de contenu, de produits, de commandes, d’utilisateurs, de plugins et de réglages est conservé avec l’avant et l’après, ainsi que la personne ou le plugin qui l’a effectué.
3. Alerte L’important vous arrive par e-mail, Slack, Discord, Telegram ou webhook dès que cela se produit, avec un résumé quotidien de tout le reste.
4. Prouve Vous filtrez, exportez ou imprimez le rapport de la période. La vérification d’intégrité prouve que le journal n’a pas été modifié.
Documentation Manuel complet en espagnol dans le plugin lui-même et sur le site web. Des questions avant d’acheter ? Écrivez-nous à soporte@consultoriaehero.com

Personne ou plugin : qui a vraiment fait chaque changement

C’est la question de toute boutique avec synchronisations : « qui m’a changé le prix à 3 h 00 ? ». La réponse n’est presque jamais une personne.

  • Chaque événement indique l’utilisateur connecté et, en plus, le plugin ou le thème qui a exécuté le changement.
  • D’un clic, vous voyez le fichier et la ligne exacts, ainsi que l’action WordPress qui l’a déclenché.
  • Les tâches planifiées apparaissent comme « cron » et les commandes comme « wp-cli », avec la requête d’origine.
  • Tout ce qui s’est passé lors du même chargement de page est regroupé : si un importateur a touché cent produits, vous le voyez ensemble.
Détail d’un événement avec le plugin, le fichier et la ligne qui ont effectué le changement

Un journal d’audit pour WordPress avec WooCommerce complet

Tout WordPress et, avec WooCommerce actif, toute la boutique champ par champ. Sans extensions séparées pour les produits ou les commandes.

  • Produits et variations : prix, stock, SKU, description, attributs, livraison, taxes et visibilité, avec l’avant et l’après.
  • Commandes compatibles HPOS : création, changements de statut, notes, remboursements, lignes et adresses.
  • Boutique : coupons, méthodes de livraison et de paiement, taxes et réglages de WooCommerce.
  • Contenu, médias, commentaires, menus, taxonomies et champs personnalisés.
  • Utilisateurs et accès : créations, suppressions, rôles, connexions, échecs groupés et réinitialisations de mot de passe (jamais le mot de passe).
  • Plugins, thèmes et noyau : installations, activations, mises à jour, suppressions et édition de fichiers.

Avant et après, historique dans chaque fiche et annulation

Il ne suffit pas de savoir qu’un élément a changé : il faut la valeur précédente pour le corriger.

  • Détail de chaque événement avec tous les champs avant et après, et comparaison ligne par ligne des textes longs.
  • Historique des changements dans l’édition de chaque produit, commande, article et page, ainsi que dans le profil de chaque utilisateur.
  • Annulation en un clic des changements d’articles, de produits, de champs personnalisés et de données utilisateur.
  • Si l’objet a changé à nouveau ensuite, il vous avertit avant d’écraser quoi que ce soit.
Historique des changements dans la fiche produit avec avant, après et annulation

Modifications effectuées en dehors de WordPress

Il existe des changements qui ne passent jamais par WordPress : une modification dans phpMyAdmin, un ERP qui écrit directement dans les tables ou un fichier envoyé par FTP. Aucun hook ne se déclenche et un journal normal ne les voit pas.

  • Compare en arrière-plan les empreintes des administrateurs, les réglages clés (URL du site, e-mail de l’administrateur, rôle par défaut, plugins actifs) et tous les champs produit.
  • Surveille les fichiers PHP de WordPress, des plugins et des thèmes toutes les 6 heures.
  • Sépare ce qui est attendu de ce qui ne l’est pas : un changement qui correspond à une mise à jour enregistrée n’est pas une alerte.
  • Recherche des fichiers PHP dans le dossier des téléversements, où ils ne devraient jamais se trouver.
  • Tout ce qu’il détecte entre dans le journal comme un événement de plus, avec son alerte.
Modifications effectuées en dehors de WordPress détectées dans la base de données

Alertes en temps réel, sans vous noyer

Vous êtes informé de l’essentiel au moment où cela se produit, pas une semaine plus tard en consultant le journal.

  • E-mail, Slack, Discord, Telegram ou webhook avec JSON signé, chaque canal avec son bouton de test.
  • Règles par zone, type d’événement et importance minimale : critiques, sécurité, plugins, prix ou ce que vous définissez.
  • Résumé quotidien à l’heure de votre choix avec tout le reste.
  • Limite d’alertes par règle et par heure, pour qu’un importateur ne remplisse pas votre boîte de réception.
  • Elles sont envoyées en arrière-plan, donc elles ne ralentissent jamais une page.
Alertes par e-mail, Slack, Discord, Telegram et webhook avec règles

Un journal à l’épreuve des manipulations

Un intrus essaie d’abord d’effacer ses traces. Ici, il ne peut pas le faire sans que cela se voie.

  • Chaque événement est signé et chaîné avec le précédent de sa zone.
  • La vérification, hebdomadaire ou à la demande, détecte les modifications, suppressions et insertions et indique exactement où.
  • La clé de signature peut résider dans wp-config.php : même avec un accès complet à la base de données, il est impossible de falsifier les événements.
  • Le gardien continue d’enregistrer même si quelqu’un désactive le plugin depuis le tableau de bord, et laisse une entrée critique s’ils le suppriment.
  • Il est impossible de modifier ou supprimer des événements isolés ; vider le journal exige une confirmation et cela est enregistré.
Journal signé et chaîné avec vérification d’intégrité

Santé du site : ce qui casse est aussi enregistré

Beaucoup de problèmes d’une boutique ne sont pas des changements faits par quelqu’un, mais des choses qui échouent silencieusement.

  • Erreurs fatales PHP, avec le plugin et le fichier responsables.
  • E-mails qui n’ont pas pu être envoyés, comme l’avis d’une nouvelle commande.
  • Requêtes HTTP vers des services externes qui échouent ou sont lentes.
  • Tâches planifiées qui échouent ou prennent du retard, et requêtes lentes de votre propre site.

Résumé et visionneuse pour tout trouver en quelques secondes

Ce qui se passe dans votre boutique en un coup d’œil, et l’événement exact quand vous le cherchez.

  • Activité par jour et par zone, alertes, critiques et connexions échouées des dernières 24 heures.
  • Qui modifie le plus de choses, quels plugins touchent votre boutique et quels sont les événements les plus fréquents.
  • Filtres par date, personne, rôle, zone, importance, type d’événement, plugin, objet, origine, IP et texte.
  • Vues rapides, filtres enregistrés et export CSV ou JSON, y compris pour les gros journaux.
Résumé de l’activité par jour et par zone, personnes et plugins les plus actifs

Rapport de conformité prêt pour les audits

Quand un client, un assureur ou un auditeur vous le demande, vous l’avez en un clic. Conçu pour l’article 32 du RGPD, la directive NIS2, ISO 27001 et DORA.

  • Activité par zone, accès, changements de privilèges et alertes de la période que vous choisissez.
  • État de l’intégrité du journal, avec la dernière vérification complète.
  • À imprimer ou enregistrer en PDF directement depuis le navigateur.
  • Rôle Auditeur en lecture seule pour votre consultant, votre DPO ou votre auditeur, sans accès au reste du tableau de bord.
Rapport d’activité et d’intégrité pour audits, prêt pour PDF

Copie externe et console centrale pour plusieurs sites

Si quelqu’un prend le contrôle total du serveur, il peut supprimer le journal. Une copie hors site, non.

  • Envoi signé des événements vers votre propre webhook : votre SIEM, un stockage ou une automatisation.
  • Console centrale : l’un de vos sites reçoit l’historique complet des autres et vous avertit si l’un d’eux cesse de remonter des informations.
  • Si la destination est indisponible, l’envoi se met en pause et reprend là où il s’était arrêté, sans rien perdre.
  • Le nettoyage par ancienneté ne supprime jamais ce qui n’est pas encore arrivé dans la copie externe.

Un journal d’audit pour WordPress qui ne ralentit pas votre site

Tout enregistrer ne peut pas coûter en vitesse. C’est pourquoi la conception commence par la performance.

  • Les visites sur le site n’ajoutent aucune requête à la base de données.
  • Les événements sont conservés en mémoire pendant la requête et écrits en une seule fois à la fin.
  • Signature, détection, alertes, copie externe et nettoyage s’exécutent en arrière-plan, par petits lots et avec limite de temps.
  • Les événements répétés sont regroupés avec un compteur, les tables sont propres et indexées et la rétention a une limite.
Performance : sans requêtes supplémentaires lors des visites et travail lourd en arrière-plan

Confidentialité, WP-CLI et événements personnalisés

Conçu dans l’UE et pensé pour que le journal lui-même respecte ce qu’il aide à démontrer.

  • IP anonymisée par défaut, exportation et suppression des données personnelles depuis les outils de WordPress et texte pour votre politique de confidentialité.
  • N’enregistre jamais les mots de passe ni les clés : les réglages qui ressemblent à des secrets sont consignés masqués.
  • Rétention par jours, globale et par zone, ainsi qu’un plafond de lignes.
  • Commandes WP-CLI pour lister, exporter, vérifier, sceller et analyser, et une action pour que vos propres plugins enregistrent leurs événements.

Idéal pour

Si plus d’une personne ou plus d’un plugin touche votre site, le journal d’audit pour WordPress de EHERO Audit Log vous fait gagner des heures à chercher les coupables. Là où il est le plus utile :

🔄

Boutiques avec synchronisations

ERP, fournisseurs ou marketplaces qui modifient seuls les prix et le stock : vous saurez quel plugin l’a fait et quand.

👥

Équipes avec plusieurs personnes

Responsables, éditeurs et externes dans le même tableau de bord, chacun avec sa trace de modifications.

🏢

Agences avec plusieurs sites

Une console centrale avec l’historique de tous vos clients et une alerte si l’un d’eux cesse de remonter des informations.

🛡️

Entreprises avec obligations

RGPD, NIS2, ISO 27001 ou DORA : preuve signée et rapport prêt pour l’auditeur.


📋 Configuration système requise

Compatibilité testée avec les versions actuelles de WordPress et WooCommerce.

WordPress 6.0 ou supérieur
PHP 7.4 ou supérieur
WooCommerce Optionnel ; testé jusqu’à la 10.8 et compatible HPOS
Serveur Tout hébergement avec WP-Cron ou cron système
Alertes E-mail WordPress, Slack, Discord, Telegram ou webhook
Multisite Console centrale pour regrouper plusieurs sites
Langues Espagnol et anglais

🛟 Support technique

Support par e-mail en espagnol* à soporte@consultoriaehero.com et manuel complet dans le plugin. Le journal d’audit pour WordPress se met à jour automatiquement depuis votre tableau de bord pendant l’année de licence.


⚖️ Comparatif : pourquoi EHERO Audit Log ?

Ce qui distingue ce journal d’audit pour WordPress des journaux d’activité gratuits et des offres premium généralistes.

Fonctionnalité Journaux gratuits Journaux premium généralistes EHERO Audit Log
Qui a effectué la modification (utilisateur) ✅ ✅ ✅
Quel plugin ou thème l’a fait, avec fichier et ligne ❌ ⚠️ Seulement le canal ✅
Produits et commandes champ par champ (HPOS) ⚠️ ⚠️ Avec extension ✅
Annuler les modifications ❌ ⚠️ ✅
Modifications effectuées en dehors de WordPress ❌ ❌ ✅
Journal signé et chaîné ❌ ❌ ✅
Alertes via Slack, Discord, Telegram et webhook ❌ ✅ ✅
Copie externe et console centrale ❌ ⚠️ Plan supérieur ✅
Rapport pour RGPD, NIS2 et ISO 27001 ❌ ⚠️ ✅
Prix en euros, entreprise de l’UE — ❌ ✅
Prix / an Gratuit 79–189 $ à partir de 99,99 €

Fonctionne particulièrement bien avec…

Plus votre boutique a de processus automatiques, plus il est utile de savoir ce que chacun a fait.

  • EHERO Woo Supplier Stock Manager — chaque entrée de stock de vos fournisseurs est consignée avec le plugin qui l’a effectuée.
  • EHERO Woo Holded — si une synchronisation avec Holded touche un produit ou une commande, vous voyez l’avant et l’après.
  • EHERO Woo POS — les ventes et les modifications effectuées depuis la caisse, avec la personne qui était en service.
  • EHERO Woo Multilang — qui a traduit ou modifié chaque version de vos produits et pages.

Cas pratique : une boutique de mode se réveille avec des lunettes de soleil à 9 € au lieu de 90 €. Le journal montre que ce n’était personne de l’équipe : c’était le plugin de synchronisation du fournisseur à 3:00, depuis son importateur, ligne 214. La responsable annule la modification en un clic, l’alerte de prix avait déjà prévenu via Slack et le fournisseur reçoit le détail exact pour corriger son fichier.


Questions fréquentes

Est-ce que cela ralentit le site ?

Non. Les visites n’ajoutent aucune requête, les changements sont écrits en une seule fois à la fin de la requête et tout ce qui est lourd passe en arrière-plan, par lots et avec limite de temps. Dans nos tests, les pages publiques mettent le même temps avec le plugin actif que sans lui.

Les mots de passe ou les clés sont-ils enregistrés ?

Jamais. Le changement de mot de passe est consigné comme effectué, sans la valeur, et tout réglage qui ressemble à un secret est enregistré masqué.

Puis-je modifier ou supprimer des événements isolés ?

Non, et c’est volontaire : un journal d’audit pour WordPress que l’on peut retoucher ne sert pas de preuve. On ne peut le vider qu’en entier, en saisissant un mot de confirmation, et le vidage laisse sa propre entrée et avertit vos alertes.

Fonctionne-t-il sans WooCommerce ?

Oui. Il enregistre tout WordPress : contenu, utilisateurs, plugins, thèmes et réglages. Avec WooCommerce actif, il ajoute les produits, les commandes et la configuration de la boutique.

Que se passe-t-il si quelqu’un désactive le plugin ?

Si vous installez le gardien depuis la page Intégrité, le journal continue de fonctionner même si l’on désactive le plugin depuis le tableau de bord, et si quelqu’un supprime ses fichiers, une entrée critique est créée. Avec la copie externe, en plus, les événements déjà envoyés sont hors de portée.

Combien de sites ma licence couvre-t-elle ?

Cela dépend du plan : 1, 5 ou 25 sites. Tous les plans incluent toutes les fonctions, y compris la console centrale ; seul le nombre de sites change.


✔️ Une licence pour tous vos sites — de 1 à 25

Tous les plans incluent toutes les fonctions du journal d’audit pour WordPress — personne ou plugin, avant et après, annulation, détection hors WordPress, alertes, journal signé, gardien, copie externe, console centrale et rapport —, les mises à jour de l’année et le support par e-mail*. Seul le nombre de sites change.

1 site
99,99 €
par an
5 sites
249,99 €
par an
25 sites
499,99 €
par an

La prochaine fois que quelque chose changera sans autorisation, vous saurez qui l’a fait, personne ou plugin, et vous l’annulerez en un clic. Commencez aujourd’hui à partir de 99,99 €.

Ajoutez une boîte noire à votre site avec le journal d’audit pour WordPress de EHERO Audit Log.

Vous voulez voir plus d’outils pour votre boutique ? Découvrez tous nos plugins pour WooCommerce ou visitez la boutique de Consultoría EHERO.

*Le support couvre les incidents, les erreurs et l’installation du plugin ; il n’inclut pas la consultoría, les configurations sur mesure ni les développements personnalisés. Des conditions s’appliquent.

Avis sur EHERO Audit Log – Journal d’audit pour WordPress et WooCommerce : qui a changé quoi, personne ou plugin

0
☆☆☆☆☆
0 avis
5 ★
0
4 ★
0
3 ★
0
2 ★
0
1 ★
0

Aucun avis pour le moment. Soyez le premier à donner le vôtre !

Questions et réponses

Aucune question sur ce produit pour le moment. Soyez le premier à en poser une !

Vous avez une question ?

Comment nous gérons les avis

Origine des avis.
Les avis sont rédigés par les clients et les visiteurs de notre boutique. Après chaque achat, nous envoyons une invitation par e-mail pour évaluer le produit.

Mention « Achat vérifié ».
Nous n'affichons cette mention que lorsque nous pouvons vérifier que l'auteur a acheté le produit dans cette boutique (même e-mail que celui de la commande).

Avis récompensés.
Nous offrons parfois un coupon de réduction pour remercier les clients qui laissent un avis. Le coupon est remis que la note soit positive ou négative, et ces avis sont signalés par la mention « Avis récompensé ».

Modération.
Nous vérifions les avis avant leur publication uniquement pour filtrer le spam, les propos injurieux, les données personnelles ou les contenus sans rapport avec le produit. Nous ne supprimons ni ne masquons aucun avis parce qu'il est négatif.

Publication.
Les avis sont affichés par date par défaut, et l'utilisateur peut les trier ou les filtrer. La note moyenne est calculée sur l'ensemble des avis publiés.

Produits associés

Contactez-nous pour toutes vos questions sans engagement ! Notre équipe sera ravie de vous aider.

Vous avez des questions sur EHERO Audit Log – Journal d’audit pour WordPress et WooCommerce : qui a changé quoi, personne ou plugin ?

Nom: *
Entreprise:
E-mail: *
Message: *

Le responsable du traitement des données personnelles fournies est Consultoría EHERO SLU, qui les traitera afin de vous contacter et de vous informer conformément à votre demande effectuée via le formulaire. La base qui nous permet d'utiliser ces données est votre consentement. Vos données ne seront pas cédées sauf obligation légale et peuvent être consultées par les prestataires qui nous fournissent des services et qui sont mentionnés dans la Politique de confidentialité. Vous avez le droit d'accéder à vos données, de les rectifier et de les supprimer auprès de Consultoría EHERO SLU en envoyant un e-mail à info@consultoriaehero.com. Vous pouvez également déposer une réclamation auprès de l'autorité de contrôle (www.aepd.es) si vous estimez que le traitement n'est pas conforme à la réglementation.

Abonnez-vous à notre newsletter

Recevez des offres exclusives et des nouveautés.

Obtenez 10 % de réduction sur votre première commande !
0