* Les images peuvent changer par rapport au produit affiché
EHERO Audit Log – Journal d’audit pour WordPress et WooCommerce : qui a changé quoi, personne ou plugin
SKU: ehero-audit-log
Marque: EHERO
Le journal d’audit pour WordPress et WooCommerce qui te dit qui a changé quoi, quand et comment, personne ou plugin, avec la valeur précédente et la nouvelle. Même ce qui a été fait en dehors de WordPress.
- Le plugin ou thème responsable de chaque changement, avec fichier et ligne
- Produits et commandes champ par champ, avec avant, après et annuler
- Détection des changements dans la base de données et dans les fichiers effectués en dehors de WordPress
- Alertes par e-mail, Slack, Discord, Telegram ou webhook
- Journal signé et chaîné, gardien et copie externe
- Rapport pour RGPD, NIS2 et ISO 27001, sans ralentir votre site
Journal d’audit pour WordPress et WooCommerce : qui a changé quoi, quand et comment, personne ou plugin
Le journal d’audit pour WordPress de EHERO Audit Log est la boîte noire de votre site. Quand quelque chose d’inattendu se produit — un prix qui change au milieu de la nuit, un produit qui tombe en rupture de stock, un plugin de sauvegarde que quelqu’un a désactivé — il vous donne la réponse exacte : qui l’a fait, ce qui a changé, quand, depuis où et quelle était la valeur précédente.
La plupart des journaux se limitent à l’utilisateur connecté. Mais dans une boutique avec des synchronisations, beaucoup de changements ne sont pas faits par une personne : ils sont faits par un plugin, une tâche planifiée ou un programme externe. Ce journal d’audit pour WordPress indique aussi quel plugin ou thème a effectué le changement, avec le fichier et la ligne, et détecte ce qui a été modifié en dehors de WordPress, là où aucun autre journal ne regarde.
Et il le fait sans alourdir : les visites sur votre site n’ajoutent aucune requête, les événements sont écrits d’un seul coup à la fin de chaque requête et tout le travail lourd s’effectue en arrière-plan. Chaque événement est signé et chaîné au précédent, donc personne ne peut effacer ses traces sans que la vérification le signale.

Personne ou plugin : qui a vraiment fait chaque changement
C’est la question de toute boutique avec synchronisations : « qui m’a changé le prix à 3 h 00 ? ». La réponse n’est presque jamais une personne.
- Chaque événement indique l’utilisateur connecté et, en plus, le plugin ou le thème qui a exécuté le changement.
- D’un clic, vous voyez le fichier et la ligne exacts, ainsi que l’action WordPress qui l’a déclenché.
- Les tâches planifiées apparaissent comme « cron » et les commandes comme « wp-cli », avec la requête d’origine.
- Tout ce qui s’est passé lors du même chargement de page est regroupé : si un importateur a touché cent produits, vous le voyez ensemble.

Un journal d’audit pour WordPress avec WooCommerce complet
Tout WordPress et, avec WooCommerce actif, toute la boutique champ par champ. Sans extensions séparées pour les produits ou les commandes.
- Produits et variations : prix, stock, SKU, description, attributs, livraison, taxes et visibilité, avec l’avant et l’après.
- Commandes compatibles HPOS : création, changements de statut, notes, remboursements, lignes et adresses.
- Boutique : coupons, méthodes de livraison et de paiement, taxes et réglages de WooCommerce.
- Contenu, médias, commentaires, menus, taxonomies et champs personnalisés.
- Utilisateurs et accès : créations, suppressions, rôles, connexions, échecs groupés et réinitialisations de mot de passe (jamais le mot de passe).
- Plugins, thèmes et noyau : installations, activations, mises à jour, suppressions et édition de fichiers.
Avant et après, historique dans chaque fiche et annulation
Il ne suffit pas de savoir qu’un élément a changé : il faut la valeur précédente pour le corriger.
- Détail de chaque événement avec tous les champs avant et après, et comparaison ligne par ligne des textes longs.
- Historique des changements dans l’édition de chaque produit, commande, article et page, ainsi que dans le profil de chaque utilisateur.
- Annulation en un clic des changements d’articles, de produits, de champs personnalisés et de données utilisateur.
- Si l’objet a changé à nouveau ensuite, il vous avertit avant d’écraser quoi que ce soit.

Modifications effectuées en dehors de WordPress
Il existe des changements qui ne passent jamais par WordPress : une modification dans phpMyAdmin, un ERP qui écrit directement dans les tables ou un fichier envoyé par FTP. Aucun hook ne se déclenche et un journal normal ne les voit pas.
- Compare en arrière-plan les empreintes des administrateurs, les réglages clés (URL du site, e-mail de l’administrateur, rôle par défaut, plugins actifs) et tous les champs produit.
- Surveille les fichiers PHP de WordPress, des plugins et des thèmes toutes les 6 heures.
- Sépare ce qui est attendu de ce qui ne l’est pas : un changement qui correspond à une mise à jour enregistrée n’est pas une alerte.
- Recherche des fichiers PHP dans le dossier des téléversements, où ils ne devraient jamais se trouver.
- Tout ce qu’il détecte entre dans le journal comme un événement de plus, avec son alerte.

Alertes en temps réel, sans vous noyer
Vous êtes informé de l’essentiel au moment où cela se produit, pas une semaine plus tard en consultant le journal.
- E-mail, Slack, Discord, Telegram ou webhook avec JSON signé, chaque canal avec son bouton de test.
- Règles par zone, type d’événement et importance minimale : critiques, sécurité, plugins, prix ou ce que vous définissez.
- Résumé quotidien à l’heure de votre choix avec tout le reste.
- Limite d’alertes par règle et par heure, pour qu’un importateur ne remplisse pas votre boîte de réception.
- Elles sont envoyées en arrière-plan, donc elles ne ralentissent jamais une page.

Un journal à l’épreuve des manipulations
Un intrus essaie d’abord d’effacer ses traces. Ici, il ne peut pas le faire sans que cela se voie.
- Chaque événement est signé et chaîné avec le précédent de sa zone.
- La vérification, hebdomadaire ou à la demande, détecte les modifications, suppressions et insertions et indique exactement où.
- La clé de signature peut résider dans wp-config.php : même avec un accès complet à la base de données, il est impossible de falsifier les événements.
- Le gardien continue d’enregistrer même si quelqu’un désactive le plugin depuis le tableau de bord, et laisse une entrée critique s’ils le suppriment.
- Il est impossible de modifier ou supprimer des événements isolés ; vider le journal exige une confirmation et cela est enregistré.

Santé du site : ce qui casse est aussi enregistré
Beaucoup de problèmes d’une boutique ne sont pas des changements faits par quelqu’un, mais des choses qui échouent silencieusement.
- Erreurs fatales PHP, avec le plugin et le fichier responsables.
- E-mails qui n’ont pas pu être envoyés, comme l’avis d’une nouvelle commande.
- Requêtes HTTP vers des services externes qui échouent ou sont lentes.
- Tâches planifiées qui échouent ou prennent du retard, et requêtes lentes de votre propre site.
Résumé et visionneuse pour tout trouver en quelques secondes
Ce qui se passe dans votre boutique en un coup d’œil, et l’événement exact quand vous le cherchez.
- Activité par jour et par zone, alertes, critiques et connexions échouées des dernières 24 heures.
- Qui modifie le plus de choses, quels plugins touchent votre boutique et quels sont les événements les plus fréquents.
- Filtres par date, personne, rôle, zone, importance, type d’événement, plugin, objet, origine, IP et texte.
- Vues rapides, filtres enregistrés et export CSV ou JSON, y compris pour les gros journaux.

Rapport de conformité prêt pour les audits
Quand un client, un assureur ou un auditeur vous le demande, vous l’avez en un clic. Conçu pour l’article 32 du RGPD, la directive NIS2, ISO 27001 et DORA.
- Activité par zone, accès, changements de privilèges et alertes de la période que vous choisissez.
- État de l’intégrité du journal, avec la dernière vérification complète.
- À imprimer ou enregistrer en PDF directement depuis le navigateur.
- Rôle Auditeur en lecture seule pour votre consultant, votre DPO ou votre auditeur, sans accès au reste du tableau de bord.

Copie externe et console centrale pour plusieurs sites
Si quelqu’un prend le contrôle total du serveur, il peut supprimer le journal. Une copie hors site, non.
- Envoi signé des événements vers votre propre webhook : votre SIEM, un stockage ou une automatisation.
- Console centrale : l’un de vos sites reçoit l’historique complet des autres et vous avertit si l’un d’eux cesse de remonter des informations.
- Si la destination est indisponible, l’envoi se met en pause et reprend là où il s’était arrêté, sans rien perdre.
- Le nettoyage par ancienneté ne supprime jamais ce qui n’est pas encore arrivé dans la copie externe.
Un journal d’audit pour WordPress qui ne ralentit pas votre site
Tout enregistrer ne peut pas coûter en vitesse. C’est pourquoi la conception commence par la performance.
- Les visites sur le site n’ajoutent aucune requête à la base de données.
- Les événements sont conservés en mémoire pendant la requête et écrits en une seule fois à la fin.
- Signature, détection, alertes, copie externe et nettoyage s’exécutent en arrière-plan, par petits lots et avec limite de temps.
- Les événements répétés sont regroupés avec un compteur, les tables sont propres et indexées et la rétention a une limite.

Confidentialité, WP-CLI et événements personnalisés
Conçu dans l’UE et pensé pour que le journal lui-même respecte ce qu’il aide à démontrer.
- IP anonymisée par défaut, exportation et suppression des données personnelles depuis les outils de WordPress et texte pour votre politique de confidentialité.
- N’enregistre jamais les mots de passe ni les clés : les réglages qui ressemblent à des secrets sont consignés masqués.
- Rétention par jours, globale et par zone, ainsi qu’un plafond de lignes.
- Commandes WP-CLI pour lister, exporter, vérifier, sceller et analyser, et une action pour que vos propres plugins enregistrent leurs événements.
Idéal pour
Si plus d’une personne ou plus d’un plugin touche votre site, le journal d’audit pour WordPress de EHERO Audit Log vous fait gagner des heures à chercher les coupables. Là où il est le plus utile :
🔄
Boutiques avec synchronisations
ERP, fournisseurs ou marketplaces qui modifient seuls les prix et le stock : vous saurez quel plugin l’a fait et quand.
👥
Équipes avec plusieurs personnes
Responsables, éditeurs et externes dans le même tableau de bord, chacun avec sa trace de modifications.
🏢
Agences avec plusieurs sites
Une console centrale avec l’historique de tous vos clients et une alerte si l’un d’eux cesse de remonter des informations.
🛡️
Entreprises avec obligations
RGPD, NIS2, ISO 27001 ou DORA : preuve signée et rapport prêt pour l’auditeur.
📋 Configuration système requise
Compatibilité testée avec les versions actuelles de WordPress et WooCommerce.
🛟 Support technique
Support par e-mail en espagnol* à soporte@consultoriaehero.com et manuel complet dans le plugin. Le journal d’audit pour WordPress se met à jour automatiquement depuis votre tableau de bord pendant l’année de licence.
⚖️ Comparatif : pourquoi EHERO Audit Log ?
Ce qui distingue ce journal d’audit pour WordPress des journaux d’activité gratuits et des offres premium généralistes.
| Fonctionnalité | Journaux gratuits | Journaux premium généralistes | EHERO Audit Log |
|---|---|---|---|
| Qui a effectué la modification (utilisateur) | ✅ | ✅ | ✅ |
| Quel plugin ou thème l’a fait, avec fichier et ligne | ❌ | ⚠️ Seulement le canal | ✅ |
| Produits et commandes champ par champ (HPOS) | ⚠️ | ⚠️ Avec extension | ✅ |
| Annuler les modifications | ❌ | ⚠️ | ✅ |
| Modifications effectuées en dehors de WordPress | ❌ | ❌ | ✅ |
| Journal signé et chaîné | ❌ | ❌ | ✅ |
| Alertes via Slack, Discord, Telegram et webhook | ❌ | ✅ | ✅ |
| Copie externe et console centrale | ❌ | ⚠️ Plan supérieur | ✅ |
| Rapport pour RGPD, NIS2 et ISO 27001 | ❌ | ⚠️ | ✅ |
| Prix en euros, entreprise de l’UE | — | ❌ | ✅ |
| Prix / an | Gratuit | 79–189 $ | à partir de 99,99 € |
Fonctionne particulièrement bien avec…
Plus votre boutique a de processus automatiques, plus il est utile de savoir ce que chacun a fait.
- EHERO Woo Supplier Stock Manager — chaque entrée de stock de vos fournisseurs est consignée avec le plugin qui l’a effectuée.
- EHERO Woo Holded — si une synchronisation avec Holded touche un produit ou une commande, vous voyez l’avant et l’après.
- EHERO Woo POS — les ventes et les modifications effectuées depuis la caisse, avec la personne qui était en service.
- EHERO Woo Multilang — qui a traduit ou modifié chaque version de vos produits et pages.
Cas pratique : une boutique de mode se réveille avec des lunettes de soleil à 9 € au lieu de 90 €. Le journal montre que ce n’était personne de l’équipe : c’était le plugin de synchronisation du fournisseur à 3:00, depuis son importateur, ligne 214. La responsable annule la modification en un clic, l’alerte de prix avait déjà prévenu via Slack et le fournisseur reçoit le détail exact pour corriger son fichier.
Questions fréquentes
Est-ce que cela ralentit le site ?
Non. Les visites n’ajoutent aucune requête, les changements sont écrits en une seule fois à la fin de la requête et tout ce qui est lourd passe en arrière-plan, par lots et avec limite de temps. Dans nos tests, les pages publiques mettent le même temps avec le plugin actif que sans lui.
Les mots de passe ou les clés sont-ils enregistrés ?
Jamais. Le changement de mot de passe est consigné comme effectué, sans la valeur, et tout réglage qui ressemble à un secret est enregistré masqué.
Puis-je modifier ou supprimer des événements isolés ?
Non, et c’est volontaire : un journal d’audit pour WordPress que l’on peut retoucher ne sert pas de preuve. On ne peut le vider qu’en entier, en saisissant un mot de confirmation, et le vidage laisse sa propre entrée et avertit vos alertes.
Fonctionne-t-il sans WooCommerce ?
Oui. Il enregistre tout WordPress : contenu, utilisateurs, plugins, thèmes et réglages. Avec WooCommerce actif, il ajoute les produits, les commandes et la configuration de la boutique.
Que se passe-t-il si quelqu’un désactive le plugin ?
Si vous installez le gardien depuis la page Intégrité, le journal continue de fonctionner même si l’on désactive le plugin depuis le tableau de bord, et si quelqu’un supprime ses fichiers, une entrée critique est créée. Avec la copie externe, en plus, les événements déjà envoyés sont hors de portée.
Combien de sites ma licence couvre-t-elle ?
Cela dépend du plan : 1, 5 ou 25 sites. Tous les plans incluent toutes les fonctions, y compris la console centrale ; seul le nombre de sites change.
✔️ Une licence pour tous vos sites — de 1 à 25
Tous les plans incluent toutes les fonctions du journal d’audit pour WordPress — personne ou plugin, avant et après, annulation, détection hors WordPress, alertes, journal signé, gardien, copie externe, console centrale et rapport —, les mises à jour de l’année et le support par e-mail*. Seul le nombre de sites change.
La prochaine fois que quelque chose changera sans autorisation, vous saurez qui l’a fait, personne ou plugin, et vous l’annulerez en un clic. Commencez aujourd’hui à partir de 99,99 €.
Ajoutez une boîte noire à votre site avec le journal d’audit pour WordPress de EHERO Audit Log.
Vous voulez voir plus d’outils pour votre boutique ? Découvrez tous nos plugins pour WooCommerce ou visitez la boutique de Consultoría EHERO.
*Le support couvre les incidents, les erreurs et l’installation du plugin ; il n’inclut pas la consultoría, les configurations sur mesure ni les développements personnalisés. Des conditions s’appliquent.
Avis sur EHERO Audit Log – Journal d’audit pour WordPress et WooCommerce : qui a changé quoi, personne ou plugin
Aucun avis pour le moment. Soyez le premier à donner le vôtre !
Seuls les clients ayant acheté ce produit peuvent rédiger un avis.
Questions et réponses
Aucune question sur ce produit pour le moment. Soyez le premier à en poser une !
Comment nous gérons les avis
Origine des avis.
Les avis sont rédigés par les clients et les visiteurs de notre boutique. Après chaque achat, nous envoyons une invitation par e-mail pour évaluer le produit.
Mention « Achat vérifié ».
Nous n'affichons cette mention que lorsque nous pouvons vérifier que l'auteur a acheté le produit dans cette boutique (même e-mail que celui de la commande).
Avis récompensés.
Nous offrons parfois un coupon de réduction pour remercier les clients qui laissent un avis. Le coupon est remis que la note soit positive ou négative, et ces avis sont signalés par la mention « Avis récompensé ».
Modération.
Nous vérifions les avis avant leur publication uniquement pour filtrer le spam, les propos injurieux, les données personnelles ou les contenus sans rapport avec le produit. Nous ne supprimons ni ne masquons aucun avis parce qu'il est négatif.
Publication.
Les avis sont affichés par date par défaut, et l'utilisateur peut les trier ou les filtrer. La note moyenne est calculée sur l'ensemble des avis publiés.
Produits associés
EHERO Dreamlove Sync XS – Dropshipping de Dreamlove dans WooCommerce
Le prix initial était : 239,99 €.179,99 €Le prix actuel est : 179,99 €. / AnnuelTVA non incluse
EHERO Woo Product Feed – Flux de produits WooCommerce pour Google Shopping, Meta, Bing et TikTok
89,99 € / AnnuelTVA non incluse
Contactez-nous pour toutes vos questions sans engagement ! Notre équipe sera ravie de vous aider.
Vous avez des questions sur EHERO Audit Log – Journal d’audit pour WordPress et WooCommerce : qui a changé quoi, personne ou plugin ?
