> ## Documentation Index
> Fetch the complete documentation index at: https://docs.replit.com/llms.txt
> Use this file to discover all available pages before exploring further.

# API de conformité

> Récupérez le contenu des prompts clients conservé pour enrichir les journaux d'audit Replit Enterprise dans le cadre de workflows de sécurité et de conformité.

L'API de conformité permet aux administrateurs de compte Enterprise de récupérer le contenu des prompts conservé associé aux événements d'audit `project.message_sent`. Utilisez-la pour enrichir les journaux d'audit exportés ou diffusés lorsqu'un workflow de sécurité ou de conformité autorisé nécessite le texte intégral d'un prompt.

<Warning>
  Le contenu des prompts peut contenir du code source, des secrets, des données personnelles ou d'autres informations sensibles. N'accordez l'accès qu'aux systèmes et personnes approuvés, stockez le contenu conformément aux politiques de sécurité et de conservation de votre organisation, et utilisez le scope minimum requis.
</Warning>

## Qui peut accéder à l'API de conformité

L'API de conformité est disponible uniquement pour les **administrateurs de compte des comptes Enterprise**. Les administrateurs d'espace de travail et les autres membres du compte ne peuvent pas créer de clés API avec accès à l'API de conformité ni récupérer le contenu des prompts.

Pour en savoir plus sur les rôles d'administrateur Enterprise, consultez [Administrateurs de compte et d'espace de travail](/fr/teams/identity-and-access-management/account-and-workspace-admins).

## Créer une clé API

L'API de conformité nécessite le scope dédié `audit-logs:read`. L'accès en lecture général, y compris `read:*`, n'accorde pas l'accès au contenu des prompts clients.

<Steps>
  <Step title="Ouvrir les paramètres Développeur">
    Ouvrez **Settings**. Sous **Account**, sélectionnez **Developer**.
  </Step>

  <Step title="Créer une clé API">
    Sélectionnez **Create API key**, donnez à la clé un nom descriptif, et
    choisissez une expiration adaptée à votre politique de sécurité.
  </Step>

  <Step title="Accorder l'accès aux journaux d'audit">
    Sous **Audit logs**, sélectionnez **Read**. Confirmez que la clé inclut le
    scope `audit-logs:read`.
  </Step>

  <Step title="Stocker la clé de manière sécurisée">
    Copiez la clé, qui commence par `rpl_`, et stockez-la dans un gestionnaire
    de secrets sécurisé. La clé n'est affichée qu'une seule fois. Traitez-la
    comme un mot de passe et ne la partagez jamais, ne la collez pas dans un
    chat et ne la commitez pas dans un système de contrôle de version.
  </Step>

  <Step title="Authentifier votre intégration">
    Envoyez la clé en tant que jeton Bearer avec les requêtes vers l'API de
    conformité.
  </Step>
</Steps>

## Exemples de cas d'usage

* **Investigations de sécurité :** Enrichissez les événements d'audit `project.message_sent` avec le texte intégral des prompts clients afin que les intervenants autorisés puissent reconstituer les incidents, identifier les tentatives d'injection de prompt ou d'exfiltration de données, et déterminer les projets et utilisateurs concernés.
* **Surveillance de la conformité :** Inspectez le contenu des prompts pour détecter des données réglementées, des secrets ou des violations de politique, puis acheminez les résultats vers des workflows DLP, SIEM, de conservation et d'eDiscovery en conservant les métadonnées d'audit d'origine.

## Référence de l'API

Pour le chemin du point de terminaison, les paramètres de requête, le schéma de réponse, le comportement de pagination et des exemples, consultez la [documentation développeur de l'API de conformité](https://api.replit.com/docs#tag/compliance/GET/compliance/messages).

## Documentation associée

* [Journaux d'audit](/fr/teams/identity-and-access-management/audit-logs) : Consultez, exportez et diffusez les événements pertinents pour la sécurité de votre compte Enterprise.
* [Admin API](/fr/teams/admin-api) : Accédez à l'utilisation du compte, aux espaces de travail, aux membres et aux projets de manière programmatique.
