Erreur expliquée simplement

Les journaux Brevo sont vides, mais cela ne prouve pas une longue inactivité

Une fenêtre sans événements reflète seulement les données encore conservées selon la règle de rétention du compte.

Ce que cela signifie simplement

Aucun événement conservé ne correspond à la recherche, mais des événements plus anciens ont pu être supprimés par la rétention.

Contrôles sans risque

  1. Lire la durée de rétention avant d'interpréter les journaux
  2. Compter les clés API et SMTP sans afficher leur valeur
  3. Relever seulement la présence de webhooks, automatisations, modèles et expéditeurs
  4. Vérifier les applications connues qui ont pu envoyer via Brevo

Solution pas à pas

  1. Classer le service comme apparemment dormant tant que la rétention reste inconnue
  2. Inventorier les dépendances réversibles sans ouvrir de secret
  3. Désactiver plus tard une dépendance à la fois sous une autorisation distincte
  4. Observer avant de retirer le domaine et ses DNS en dernier

Zéro résultat n’est pas zéro historique

La bonne question n’est pas seulement « que montrent les logs ? », mais « depuis combien de temps auraient-ils été conservés ? ». La réponse détermine la portée réelle de l’observation.

Les secrets restent hors de l’audit

Le nom, l’état, l’expiration et les derniers caractères masqués suffisent pour inventorier une clé. Ne la copiez pas, n’en générez pas une nouvelle et n’utilisez pas une API qui retournerait un secret de webhook.

Ce qu'il ne faut surtout pas faire

Quand s'arrêter et demander de l'aide

Comment vérifier que le problème est résolu

Testé sur

Sources