Accueil/Produits/Journalisation des e-mails
Journalisation des e-mails et archive de conformité

Chaque message capturé.
Dans le cloud comme sur site.

Une seule plateforme journalise chaque e-mail sur Office 365 et Exchange sur site, conserve le message d'origine comme preuve dont toute altération est détectable, et le produit à la demande pour le service juridique, l'audit ou un régulateur — avec une chaîne de traçabilité qui résiste à l'examen.

Office 365 + sur sitePreuve .eml d'origineAudit en ajout seulAccès lié à une finalité
app.creodata.mjs · Email viewerActivity #A-2291
Q2 board pack — final approval
From t•••••@creodata · To 4 recipients · 2026-06-18 14:21 UTC
Office 365
ImmutableLegal holdRetain 7y
Original evidence · EMLSaved
SHA-256a91f3c…7b8a52e4d1
Objecteml/2026/06/…0142.eml
Reconciled2026-06-18 14:23 UTC
Download original .emlView audit
Download routes through an audited endpoint — never a direct storage URL.
2
Sources de messagerie
Office 365 et Exchange sur site, capturés par une seule plateforme
5 000+
Boîtes aux lettres à la mise en production
Une montée en charge éprouvée, avec une feuille de route jusqu'à 10 000 boîtes aux lettres
1 M / jour
E-mails journalisés en pointe
Capture au niveau du transport, avec un export durable
100 %
Preuves vérifiées par hachage
Chaque .eml d'origine est haché en SHA-256 et rapproché
Le problème

Détenir l'e-mail ne signifie pas pouvoir le produire.

La plupart des établissements conservent chaque message. Bien moins nombreux sont ceux qui peuvent remettre à un régulateur dix-huit mois d'e-mails d'un dirigeant et prouver qu'aucun d'entre eux n'a été modifié.

Une archive incapable de démontrer sa chaîne de traçabilité n'est que du stockage. Une preuve, c'est ce qui tient lorsque quelqu'un la conteste.

  • Vous avez les messages, mais vous ne pouvez pas prouver qu'ils sont intacts

    Les e-mails journalisés dorment dans une boîte aux lettres ou un partage de fichiers, sans empreinte, sans rapprochement et sans aucune trace de qui y a touché depuis.

  • Le cloud et le sur-site sont archivés de deux façons différentes

    Les boîtes aux lettres Office 365 et Exchange sur site aboutissent dans des systèmes distincts, avec des recherches distinctes : une même demande obtient deux réponses.

  • Quiconque dispose de droits d'administration peut tout lire

    Le personnel à privilèges peut ouvrir des boîtes aux lettres sans finalité déclarée, et rien n'en garde la trace.

Ce qui change

Ce qui change quand l'e-mail devient une preuve.

Produisez n'importe quel message, dont l'intégrité est prouvée

Un seul .eml d'origine par message, haché en SHA-256, rapproché par un processus dédié et téléchargeable uniquement via un point de terminaison audité.

Une seule archive pour Office 365 et Exchange sur site

Les deux sources sont capturées au niveau du transport dans la même archive consultable, où chaque message est adossé à sa preuve.

Personne ne consulte l'archive sans motif consigné

Chaque recherche, consultation et export est rattaché à une activité de conformité assortie d'une date d'expiration, et le principe des quatre yeux protège les actions sensibles.

Une conservation à des fins juridiques qui tient

Placez et levez des conservations à des fins juridiques (legal hold) par boîte aux lettres ou par catégorie, en préservant l'historique complet de la chaîne de traçabilité.

La console d'administration

Activer, conserver, produire — chaque action auditée.

Les responsables de la conformité et les administrateurs travaillent dans une seule console. Les boîtes aux lettres Office 365 et sur site disposent de pages dédiées, les données sensibles sont protégées par une activité de conformité, et chaque consultation est inscrite dans une piste où toute altération est détectable. Parcourez les écrans qu'une équipe utilise au quotidien.

app.creodata.mjs/office365/users
Journaling/Office 365 users
Activity #A-2291 · 38m left
Office 365 users
Mailboxes synced from Entra ID · journaling via Microsoft Graph subscriptions
Bulk activate
O365 mailboxes
3,420
Journaling active
3,118
Pending
296
Needs review
6
MailboxSourceJournalingLast syncedAction
AN
Amani Njoroge
a.njoroge@creodata
Office 365Active2m agoView
FA
Fatima Al-Mansouri
f.almansouri@creodata
Office 365Active2m agoView
JS
João da Silva
j.silva@creodata
Office 365Pending11m agoActivate
CX
Chen Xiaoming
c.xiaoming@creodata
Office 365Active2m agoView
AR
Alex Rivera
a.rivera@creodata
Office 365Pending11m agoActivate
LK
Leila Karimi
l.karimi@creodata
Office 365Active2m agoView

Douze fonctionnalités, une seule archive de conformité.

De la capture à la production — chaque étape est prouvée et auditée.
Journalisation complète

Chaque message entrant, sortant et interne est capturé au niveau du transport, sur les deux sources — rien ne passe entre les mailles.

Preuve .eml d'origine

Un original immuable par message dans le stockage objet, haché en SHA-256, avec un processus de rapprochement qui prouve son dépôt — ce que vous produisez est ainsi, de façon démontrable, le message qui a été envoyé.

Audit en ajout seul

Une piste chaînée par hachage, où toute altération est détectable, de chaque accès et de chaque action, diffusée vers votre SIEM via une outbox transactionnelle — toute personne ayant consulté un message est consignée, et cet historique ne peut pas être modifié.

Accès lié à une finalité

Aucune boîte aux lettres, aucun e-mail, aucune recherche ni aucun export ne renvoie de données sans une activité de conformité active, limitée à la cible et assortie d'une date d'expiration — personne ne parcourt l'archive par curiosité, et chaque accès est justifié par un motif.

Approbations en double contrôle (maker-checker)

Validation selon le principe des quatre yeux pour les actions sensibles — recherche dans le corps des messages, téléchargement des pièces jointes, export PDF et eDiscovery, levée d'une conservation — aucun administrateur ne peut, seul, lire, exporter ou lever une conservation.

Masquage des données personnelles

Les noms de boîtes aux lettres, les UPN et les destinataires sont masqués par défaut ; leur affichage est soumis à autorisation et lui-même consigné dans la piste d'audit — les enquêteurs ne voient que ce que leur activité exige.

eDiscovery et recherche

Recherchez dans l'ensemble de l'archive par expéditeur, destinataire, date, objet ou contenu, sur les deux sources, et produisez les résultats en quelques secondes.

Rétention et conservation à des fins juridiques

Configurez la rétention par boîte aux lettres ou par catégorie, placez et levez des conservations à des fins juridiques, en préservant l'historique complet de la chaîne de traçabilité — la rétention devient une règle appliquée par la plateforme, et non une tâche dont quelqu'un doit se souvenir.

Activation en masse

Activez des milliers de boîtes aux lettres à partir d'un fichier CSV grâce à une saga durable — statut par ligne, relance des lignes en échec, étape d'approbation — un déploiement à l'échelle de toute la banque devient une seule tâche approuvée, où chaque boîte aux lettres en échec est visible et relancée, jamais perdue.

Activation selon la source

Office 365 et le sur-site passent par un même service d'activation — aucun abonnement cloud n'est jamais créé pour une boîte aux lettres sur site — un environnement hybride s'intègre ainsi depuis une seule console, sans boîte aux lettres mal aiguillée.

Santé des abonnements

L'état de l'abonnement EWS de chaque boîte aux lettres en base de données, les baux des workers et la détection des états obsolètes — vous savez que chaque boîte aux lettres journalisée est réellement capturée en ce moment, et pas seulement que le service fonctionne.

Contrôle d'accès par rôle

Rôles au moindre privilège et séparation des tâches — les comptes de service ne détiennent que les autorisations dont ils ont besoin, appliquées jusqu'au niveau du bucket — la portée de chaque compte reste restreinte.

Chaîne de traçabilité

Le message d'origine — conservé de façon démontrable, pas simplement stocké.

Chaque e-mail journalisé conserve exactement un fichier .eml d'origine dans le stockage objet, doté d'une empreinte SHA-256. Un processus de rapprochement prouve qu'il a bien été déposé — un pointeur « pending » n'est jamais pris pour une preuve. Le téléchargement ne passe jamais que par un point de terminaison audité.

Exactement un EML_ORIGINAL par message, dont le statut passe par pending → uploading → saved — jamais de pointeur orphelin.
Un processus de rapprochement détecte les preuves manquantes, obsolètes ou dont le hachage ne correspond pas, et relance automatiquement l'export.
Le téléchargement d'un EML passe uniquement par un point de terminaison audité — l'interface ne reçoit jamais d'URL de stockage directe.
Le journal d'audit est en ajout seul et chaîné par hachage ; une tâche planifiée revérifie la chaîne et alerte en cas de rupture.
Cycle de vie de la preuve
Capturé
Message journalisé au niveau du transport depuis O365 ou EWS.
Haché
Le .eml d'origine est écrit une seule fois et reçoit une empreinte SHA-256.
Rapproché
Un processus prouve que l'objet existe et correspond à son hachage.
audit_log · hash chain v3append-only
#5512EmlDownloaded · A-2291a91f3c
#5511EmailViewed · A-22917b8a52
#5510ActivityStarted · A-2291c20b7e
Deux sources, une seule archive

Office 365 et Exchange sur site — capturés de la même manière.

Les boîtes aux lettres cloud sont journalisées via des abonnements Microsoft Graph ; les boîtes aux lettres sur site, via des workers de streaming EWS avec synchronisation des utilisateurs LDAP. Les deux aboutissent dans la même archive, avec preuves et audit — déployée sur Azure ou sur votre propre Kubernetes.

Office 365
Abonnements Microsoft Graph
Abonnements Microsoft Graph aux notifications de modification, par boîte aux lettres, renouvelés selon une planification durable.
Utilisateurs synchronisés depuis Entra ID ; les abonnements sont vérifiés avant leur création, si bien qu'une réexécution ne crée jamais de doublon.
Activation idempotente, avec une clé par requête — les appels répétés renvoient le même résultat.
S'exécute sous forme d'Azure Function Apps, avec une identité Entra ID.
Exchange sur site
Streaming EWS + synchronisation LDAP
Les workers de streaming EWS ne s'abonnent qu'aux boîtes aux lettres marquées pour la journalisation dans la base de données.
Utilisateurs synchronisés depuis LDAP avec un compte de liaison en lecture seule ; les erreurs sont consignées par étape.
L'état des abonnements par boîte aux lettres et les baux des workers résident dans Postgres — ils survivent aux redémarrages.
Le bail d'un worker défaillant expire en quelques secondes et une autre réplique reprend la partition.
Une seule plateforme, déployée à votre façon

Grâce à une abstraction du fournisseur de stockage et à une orchestration durable, chaque fonctionnalité se comporte à l'identique dans le cloud et sur votre propre infrastructure.

AzureKubernetes sur site
Azure Functions
Applications sans état de capture, de requête, d'export et de notification.
PostgreSQL 16
Utilisateurs de l'organisation, preuves, journal d'audit et état des abonnements.
MinIO / Blob
Abstraction du fournisseur de stockage pour les objets .eml d'origine.
RabbitMQ + Saga
Tâches en masse durables et relais de l'outbox transactionnelle.

Rendez vos e-mails défendables — dans chaque boîte aux lettres.

Découvrez comment la solution de journalisation des e-mails capture, place sous conservation et produit une boîte aux lettres réelle — dans le cloud ou sur site — avec une chaîne de traçabilité complète.