Chaque message capturé.
Dans le cloud comme sur site.
Une seule plateforme journalise chaque e-mail sur Office 365 et Exchange sur site, conserve le message d'origine comme preuve dont toute altération est détectable, et le produit à la demande pour le service juridique, l'audit ou un régulateur — avec une chaîne de traçabilité qui résiste à l'examen.
Détenir l'e-mail ne signifie pas pouvoir le produire.
La plupart des établissements conservent chaque message. Bien moins nombreux sont ceux qui peuvent remettre à un régulateur dix-huit mois d'e-mails d'un dirigeant et prouver qu'aucun d'entre eux n'a été modifié.
Une archive incapable de démontrer sa chaîne de traçabilité n'est que du stockage. Une preuve, c'est ce qui tient lorsque quelqu'un la conteste.
- Vous avez les messages, mais vous ne pouvez pas prouver qu'ils sont intacts
Les e-mails journalisés dorment dans une boîte aux lettres ou un partage de fichiers, sans empreinte, sans rapprochement et sans aucune trace de qui y a touché depuis.
- Le cloud et le sur-site sont archivés de deux façons différentes
Les boîtes aux lettres Office 365 et Exchange sur site aboutissent dans des systèmes distincts, avec des recherches distinctes : une même demande obtient deux réponses.
- Quiconque dispose de droits d'administration peut tout lire
Le personnel à privilèges peut ouvrir des boîtes aux lettres sans finalité déclarée, et rien n'en garde la trace.
Ce qui change quand l'e-mail devient une preuve.
Un seul .eml d'origine par message, haché en SHA-256, rapproché par un processus dédié et téléchargeable uniquement via un point de terminaison audité.
Les deux sources sont capturées au niveau du transport dans la même archive consultable, où chaque message est adossé à sa preuve.
Chaque recherche, consultation et export est rattaché à une activité de conformité assortie d'une date d'expiration, et le principe des quatre yeux protège les actions sensibles.
Placez et levez des conservations à des fins juridiques (legal hold) par boîte aux lettres ou par catégorie, en préservant l'historique complet de la chaîne de traçabilité.
Activer, conserver, produire — chaque action auditée.
Les responsables de la conformité et les administrateurs travaillent dans une seule console. Les boîtes aux lettres Office 365 et sur site disposent de pages dédiées, les données sensibles sont protégées par une activité de conformité, et chaque consultation est inscrite dans une piste où toute altération est détectable. Parcourez les écrans qu'une équipe utilise au quotidien.
| Mailbox | Source | Journaling | Last synced | Action |
|---|---|---|---|---|
AN Amani Njoroge a.njoroge@creodata | Office 365 | Active | 2m ago | View |
FA Fatima Al-Mansouri f.almansouri@creodata | Office 365 | Active | 2m ago | View |
JS João da Silva j.silva@creodata | Office 365 | Pending | 11m ago | Activate |
CX Chen Xiaoming c.xiaoming@creodata | Office 365 | Active | 2m ago | View |
AR Alex Rivera a.rivera@creodata | Office 365 | Pending | 11m ago | Activate |
LK Leila Karimi l.karimi@creodata | Office 365 | Active | 2m ago | View |
Douze fonctionnalités, une seule archive de conformité.
De la capture à la production — chaque étape est prouvée et auditée.Chaque message entrant, sortant et interne est capturé au niveau du transport, sur les deux sources — rien ne passe entre les mailles.
Un original immuable par message dans le stockage objet, haché en SHA-256, avec un processus de rapprochement qui prouve son dépôt — ce que vous produisez est ainsi, de façon démontrable, le message qui a été envoyé.
Une piste chaînée par hachage, où toute altération est détectable, de chaque accès et de chaque action, diffusée vers votre SIEM via une outbox transactionnelle — toute personne ayant consulté un message est consignée, et cet historique ne peut pas être modifié.
Aucune boîte aux lettres, aucun e-mail, aucune recherche ni aucun export ne renvoie de données sans une activité de conformité active, limitée à la cible et assortie d'une date d'expiration — personne ne parcourt l'archive par curiosité, et chaque accès est justifié par un motif.
Validation selon le principe des quatre yeux pour les actions sensibles — recherche dans le corps des messages, téléchargement des pièces jointes, export PDF et eDiscovery, levée d'une conservation — aucun administrateur ne peut, seul, lire, exporter ou lever une conservation.
Les noms de boîtes aux lettres, les UPN et les destinataires sont masqués par défaut ; leur affichage est soumis à autorisation et lui-même consigné dans la piste d'audit — les enquêteurs ne voient que ce que leur activité exige.
Recherchez dans l'ensemble de l'archive par expéditeur, destinataire, date, objet ou contenu, sur les deux sources, et produisez les résultats en quelques secondes.
Configurez la rétention par boîte aux lettres ou par catégorie, placez et levez des conservations à des fins juridiques, en préservant l'historique complet de la chaîne de traçabilité — la rétention devient une règle appliquée par la plateforme, et non une tâche dont quelqu'un doit se souvenir.
Activez des milliers de boîtes aux lettres à partir d'un fichier CSV grâce à une saga durable — statut par ligne, relance des lignes en échec, étape d'approbation — un déploiement à l'échelle de toute la banque devient une seule tâche approuvée, où chaque boîte aux lettres en échec est visible et relancée, jamais perdue.
Office 365 et le sur-site passent par un même service d'activation — aucun abonnement cloud n'est jamais créé pour une boîte aux lettres sur site — un environnement hybride s'intègre ainsi depuis une seule console, sans boîte aux lettres mal aiguillée.
L'état de l'abonnement EWS de chaque boîte aux lettres en base de données, les baux des workers et la détection des états obsolètes — vous savez que chaque boîte aux lettres journalisée est réellement capturée en ce moment, et pas seulement que le service fonctionne.
Rôles au moindre privilège et séparation des tâches — les comptes de service ne détiennent que les autorisations dont ils ont besoin, appliquées jusqu'au niveau du bucket — la portée de chaque compte reste restreinte.
Le message d'origine — conservé de façon démontrable, pas simplement stocké.
Chaque e-mail journalisé conserve exactement un fichier .eml d'origine dans le stockage objet, doté d'une empreinte SHA-256. Un processus de rapprochement prouve qu'il a bien été déposé — un pointeur « pending » n'est jamais pris pour une preuve. Le téléchargement ne passe jamais que par un point de terminaison audité.
Office 365 et Exchange sur site — capturés de la même manière.
Les boîtes aux lettres cloud sont journalisées via des abonnements Microsoft Graph ; les boîtes aux lettres sur site, via des workers de streaming EWS avec synchronisation des utilisateurs LDAP. Les deux aboutissent dans la même archive, avec preuves et audit — déployée sur Azure ou sur votre propre Kubernetes.
Grâce à une abstraction du fournisseur de stockage et à une orchestration durable, chaque fonctionnalité se comporte à l'identique dans le cloud et sur votre propre infrastructure.
Rendez vos e-mails défendables — dans chaque boîte aux lettres.
Découvrez comment la solution de journalisation des e-mails capture, place sous conservation et produit une boîte aux lettres réelle — dans le cloud ou sur site — avec une chaîne de traçabilité complète.