Clustraly
Sécurité & conformité

L'intelligence des erreurs au service de votre conformité RGPD

Clustraly capture, regroupe et diagnostique vos erreurs backend, frontend et CSP, puis gère vos demandes RGPD et le consentement de bout en bout. Explorez ci-dessous les 17 fonctionnalités de ce module.

Clustraly capture chaque erreur backend, frontend et CSP, la regroupe en incident et laisse l'IA la diagnostiquer pendant que vos demandes RGPD et votre consentement sont gérés de bout en bout. L'IA propose, vous décidez.

Visibilité totale

Toutes vos erreurs réunies, dédupliquées, prêtes à traiter

Backend, frontend et violations CSP arrivent dans une seule console. Clustraly les regroupe par empreinte, les déduplique en incidents et surligne la ligne fautive dans une pile d'appels enrichie.

Filtrez par statut, sévérité ou catégorie, cherchez en plein-texte, et suivez le cycle de vie de chaque incident ouvert, en cours, résolu avec détection automatique des régressions.

  • Erreurs backend, frontend et CSP dans une console unique
  • Regroupées par empreinte et dédupliquées en incidents
  • Filtres statut, sévérité, catégorie et recherche plein-texte
  • Contexte et données sensibles caviardés dès la capture
Diagnostic assisté par l'IA

L'IA diagnostique et propose le correctif, vous gardez la main

Demandez à l'IA de diagnostiquer un incident : elle identifie la cause racine, le fichier et la ligne en cause, propose un correctif et des mesures de prévention, avec un indice de confiance.

Exportez un dossier prêt à coller pour Claude Code, ou tentez un auto-fix mais uniquement en staging, fail-closed, après sauvegarde de la base et revue manuelle. Le diagnostic ne s'appuie que sur des données déjà caviardées.

  • Diagnostic structuré : cause racine, correctif suggéré, prévention
  • Dossier fix-package prêt à coller pour Claude Code
  • Auto-fix limité au staging, fail-closed, revue manuelle obligatoire
  • Indice de confiance et modèle affichés sur le groupe
Tendances & alerting

Repérez les pics et soyez alerté avant que ça dégénère

Suivez vos tendances sur 7, 14, 30 ou 90 jours : groupes ouverts, occurrences, régressions, erreurs les plus fréquentes et corrélation par version applicative.

Quand un pic est détecté ou qu'une erreur critique surgit, Clustraly alerte par notification admin, email et webhook signé avec un throttle configurable pour éviter le bruit.

  • Fenêtres de 7, 14, 30 ou 90 jours et KPI clés
  • Détection automatique des pics d'erreurs
  • Corrélation des occurrences par version applicative
  • Alertes notification, email et webhook signé, avec throttle
Conformité RGPD

Traitez les demandes RGPD sans y passer vos journées

Vos visiteurs déposent une demande d'export ou d'effacement via un formulaire public sécurisé, confirmé par double opt-in. Côté admin, vous listez, vérifiez et traitez chaque demande.

Le moteur recense environ 25 sources de données personnelles, exporte en JSON ou en rapport HTML, et efface en une seule transaction en écartant les colonnes sensibles et en protégeant les comptes privilégiés.

  • Formulaire public d'export ou d'effacement en double opt-in
  • Export JSON ou rapport HTML, effacement en une transaction
  • Environ 25 sources de données personnelles recensées
  • Colonnes sensibles écartées (mots de passe, secrets, tokens)
Consentement & confidentialité

Un consentement propre, une confidentialité par défaut

Affichez une bannière cookies configurable et gérez les modes de consentement. Analytics et heatmap ne se déclenchent que si le visiteur y consent.

Les adresses IP sont pseudonymisées avec un secret non public, et une purge quotidienne applique votre politique de rétention tout en bornant les pics d'ingestion.

  • Bannière cookies et modes de consentement configurables
  • Analytics et heatmap conditionnés au consentement
  • Adresses IP pseudonymisées avec un secret non public
  • Purge et rétention automatiques, plafond anti-flood
Sécurité by design

Chaque action tracée, chaque garde-fou en place

Chaque capacité est cloisonnée par des permissions granulaires, et toute action mutante exige un jeton CSRF. Exports, effacements et vérifications RGPD sont journalisés.

Les gardes-fous sont fail-closed : aucune action divulgatrice ou destructrice tant que l'email n'est pas confirmé, l'auto-fix reste bloqué hors staging, et les comptes privilégiés sont signalés pour revue.

  • Permissions granulaires par action
  • Actions sensibles protégées par jeton CSRF
  • Journal d'audit sur exports, effacements et vérifications
  • Gardes fail-closed : rien de destructeur sans email confirmé
Le détail

Les 17 fonctionnalités de ce module

Chaque fonctionnalité a (ou aura) sa page dédiée. Cliquez pour explorer.

Console d'intelligence des erreurs (liste groupée)

Consulter • Filtrer • Rechercher • Déclencher test

Découvrir

Détail d'un groupe d'erreurs

Afficher pile • Voir contexte • Lire breadcrumbs • Consulter timeline

Découvrir

Gestion du cycle de vie (statut)

Changer statut • Résoudre • Détecter régression • Supprimer groupe

Découvrir

Tableau de bord des tendances (spikes)

Choisir période • Lire KPI • Repérer pics • Corréler versions

Découvrir

Diagnostic IA d'erreur

Diagnostiquer • Re-diagnostiquer • Auto (cron) • Gérer budget

Découvrir

Auto-fix assisté (staging uniquement)

Préparer correctif • Sauvegarder BDD • Auditer par hash • Réviser patch

Découvrir

Export fix-package (dossier Claude-Code)

Télécharger .md • Copier prompt • Copier package complet

Découvrir

Export rapport d'incident

Télécharger .md • Copier rapport

Découvrir

Alerting multi-canal (notif/email/webhook)

Notifier admin • Emailer • Webhook signé • Limiter (throttle)

Découvrir

Capture d'erreurs frontend (beacon JS navigateur)

Recevoir POST • Caviarder • Injecter tracker • Plafonner

Découvrir

Beacon de rapport de violation CSP

Recevoir POST • Parser 3 formats • Normaliser • Plafonner

Découvrir

Rétention / échantillonnage anti-flood

Purger (cron) • Rogner évènements • Échantillonner • Plafonner sources

Découvrir

Demande RGPD publique self-service (double opt-in)

Afficher formulaire • Créer demande • Anti-spam • Confirmer email

Découvrir

Gestion admin des demandes RGPD

Lister • Exporter JSON ou HTML • Supprimer/anonymiser • Vérifier

Découvrir

Moteur d'export/effacement RGPD (~25 tables)

Recenser sources • Exporter • Protéger secrets • Effacer en transaction

Découvrir

Consentement, bannière cookies & gating analytics

Gérer modes • Lire/écrire cookie • Conditionner tracking • Pseudonymiser IP

Découvrir

Réglages RGPD

Consulter • Enregistrer

Découvrir
Pourquoi ça compte

L'IA propose, vous décidez

Clustraly observe, diagnostique et suggère mais chaque action publique ou destructrice reste sous votre contrôle. Permissions granulaires, jetons CSRF, journaux d'audit et gardes fail-closed protègent vos données par défaut.

FAQ

Questions fréquentes

Quelles erreurs le module capture-t-il ?
Les erreurs backend, les erreurs frontend (via un beacon JavaScript navigateur) et les violations CSP, regroupées par empreinte et dédupliquées en incidents. Chaque évènement est caviardé dès la capture.
L'IA peut-elle corriger mes erreurs automatiquement ?
L'IA diagnostique et propose un correctif, mais vous gardez la main. L'auto-fix assisté est limité aux environnements de staging, fail-closed, avec sauvegarde de la base et revue manuelle obligatoire du patch.
Comment le module gère-t-il les demandes RGPD ?
Un formulaire public en double opt-in crée des demandes d'export ou d'effacement. Côté admin, vous exportez en JSON ou HTML et lancez l'effacement, exécuté en une transaction sur environ 25 sources de données personnelles.
Les données personnelles sont-elles protégées dans les diagnostics ?
Oui. Le contexte, les breadcrumbs et les payloads sont caviardés, les colonnes sensibles sont écartées, et les IP sont pseudonymisées avec un secret non public. Le diagnostic IA n'utilise que des données déjà assainies.
Prêt à commencer ?

Reprenez le contrôle de vos erreurs et de votre RGPD

Activez le module Sécurité de Clustraly : capture unifiée des erreurs, diagnostic IA, alerting multi-canal et conformité RGPD de bout en bout, dans une gouvernance où l'IA propose et vous décidez.