Skip to main content

Personnalisez vos notifications

Écrit par
Headshot of Anna Debenham

Anna Debenham

29 mars 2018

0 minutes de lecture

Les utilisateurs de Snyk découvrent le plus souvent qu’un projet présente un problème grâce à nos alertes par e-mail. Elles sont au cœur de notre service, mais jusqu’à récemment, les possibilités de configuration des types de problèmes déclenchant une alerte étaient limitées. À mesure que nous prenons en charge davantage de langages de programmation et vous permettons de surveiller plus de projets dans Snyk, nous voulons vous aider à mieux suivre les problèmes qui comptent pour vous, tout en réduisant les notifications inutiles.

Ces derniers mois, nous avons travaillé sur plusieurs améliorations :

Deux notifications en une

Auparavant, nous envoyions deux notifications distinctes par e-mail : l’une lorsqu’un nouveau problème était détecté dans un projet, l’autre lorsque de nouvelles corrections étaient disponibles. Désormais, au lieu de recevoir deux e-mails, vous en recevrez un seul si Snyk détecte l’un ou l’autre de ces cas, ou les deux.

Nous avons également repensé ces e-mails pour vous présenter des informations plus claires.

E-mail intitulé « Nouveaux problèmes et mesures correctives » répertoriant les vulnérabilités et les problèmes de licence inconnue du projet hooli/mail-app.

Configurer une politique de notification par défaut

Pour personnaliser les e-mails reçus par les membres de votre organisation, accédez aux paramètres de votre organisation si vous en êtes administrateur. Les options définies ici s’appliqueront à tous les membres de votre organisation. Toutefois, chacun peut remplacer ces paramètres par défaut dans les paramètres de son compte.

Paramètres par défaut des notifications par e-mail de l’organisation : alertes de vulnérabilité, rapports hebdomadaires, alertes d’utilisation, état des rapports et bouton Enregistrer les paramètres.

Personnalisation par projet

Certains utilisateurs nous ont demandé de pouvoir désactiver les notifications pour certains projets, souvent parce qu’ils étaient gérés par une autre personne de l’équipe. Vous pouvez désormais personnaliser les notifications à l’échelle de l’organisation, mais aussi affiner vos préférences projet par projet dans les paramètres de votre compte. Nous vous recommandons de définir des règles générales pour vos organisations, dont hériteront les nouveaux projets, puis de les remplacer pour certains projets au besoin. Tout nouveau projet reprend les paramètres de notification par défaut de l’organisation à laquelle il appartient.

Paramètres des notifications par e-mail affichant les préférences d’alerte par e-mail concernant les problèmes, selon l’organisation, le type d’alerte et le niveau de gravité.

Types de notifications

Autre demande fréquente : ne recevoir des e-mails que pour certains types de problèmes. En effet, au sein d’une équipe, les personnes chargées des problèmes de licence sont souvent différentes de celles qui traitent les failles de sécurité. Vous pouvez désormais choisir les types d’e-mails que vous recevez dans les paramètres de votre compte. Si votre forfait ne comprend pas la gestion des licences, cette option sera désactivée et vous ne recevrez que des notifications concernant les failles de sécurité.

Seuils de gravité

Vous pouvez également choisir de ne recevoir des e-mails que pour les problèmes de gravité élevée, au niveau d’un projet comme de l’organisation.

Des options plus précises

En plus de personnaliser les e-mails concernant les problèmes, vous pouvez aussi configurer les autres e-mails essentiels : recevoir ou non des rapports hebdomadaires, être averti lorsque vous approchez de votre limite de tests (avec l’offre gratuite) ou être informé lorsqu’un rapport de test pour un projet serverless est généré et prêt à être consulté.

Paramètres de notification affichant les options sélectionnées pour un rapport hebdomadaire sur les vulnérabilités, des alertes à l’approche de la limite de tests et des e-mails indiquant que les rapports sont prêts.

Essayez dès maintenant !

Nous avons commencé à développer cette fonctionnalité lors de notre dernière réunion générale, et elle est désormais disponible pour tout le monde. Nous espérons qu’elle vous permettra de mieux distinguer les alertes de sécurité importantes des notifications superflues et, ainsi, de mieux protéger vos projets.

Lire la suite

feature insights context
Blog

Les attaques autonomes sont déjà là. La défense doit suivre leur rythme.

Les attaquants autonomes réduisent la fenêtre de défense. Découvrez comment la découverte, la correction, la validation et la prévention continues peuvent aider les équipes de sécurité à suivre le rythme.

Blog

Evo ADS : la gouvernance des comportements des agents est disponible : maîtrisez l’utilisation de MCP

La gouvernance des comportements des agents Evo ADS est désormais disponible, avec MCP Governance en première étape. Découvrez, approuvez, surveillez, consignez et bloquez l’utilisation des serveurs MCP par les principaux agents de programmation IA.

illustration hero ai
Blog

Qu’est-ce que l’AppSec agentique ?

Découvrez comment l’AppSec agentique s’appuie sur des agents IA ancrés dans la réalité, aux missions délimitées et vérifiés de manière indépendante pour gérer le cycle de sécurité des applications.