# Surveillance de parcours

> Surveillez en continu vos parcours critiques validés par email ou SMS, depuis Datadog Synthetics ou n’importe quel outil de monitoring.
> https://facteur.eu/produit/monitoring

## Vos tests s’arrêtent à la CI. Vos parcours critiques, non.

Un parcours d’inscription qui casse en production ne casse presque jamais au déploiement : il se dégrade un jeudi soir, chez un routeur, sur un domaine. Le seul moyen de le savoir est de le rejouer en continu, code de vérification compris.

## Surveiller n’est pas tester

- **Cette adresse-là ne change jamais** : Une inbox de surveillance vit des mois : son adresse est déclarée dans votre monitor, dans votre outil de synthetics, parfois dans une liste blanche côté expéditeur. Elle ne doit pas être recyclée entre deux exécutions comme une inbox de CI.
- **Capacité réservée à la supervision** : Vos monitors ne doivent jamais être privés de quota par un test de charge lancé à côté. Une inbox marquée « supervision » dispose de sa propre réserve : même compte épuisé, elle continue d’accepter. Un outil de surveillance qui s’aveugle quand la CI s’emballe ne sert à rien.
- **La latence de réception est une métrique** : Chaque message porte son délai entre l’acceptation SMTP et sa mise à disposition par l’API. C’est ce que vous surveillez : un OTP qui met quarante secondes n’a pas échoué, mais votre parcours d’inscription est déjà cassé pour l’utilisateur.
- **Clés en lecture seule** : Un monitor ne doit pas pouvoir créer ni supprimer quoi que ce soit. Clé restreinte à une inbox, en lecture seule, avec expiration et restriction d’IP, ce qui limite les dégâts si elle fuite dans une configuration de synthetics.
- **Mode performance** : Pour un monitor, seul compte le fait que le message soit arrivé et en combien de temps. En mode performance nous confirmons la réception, mesurons, et ne stockons rien : aucune donnée qui traîne, et un coût de rétention nul.
- **La métrique est à vous** : La latence de réception est publiée comme métrique : vous la seuillez dans l’outil qui tient déjà vos astreintes, et c’est lui qui décide qui réveiller.

## Ce qu’un parcours surveillé vérifie réellement

Un check HTTP sur votre page d’inscription vous dit qu’elle répond. Il ne vous dit pas qu’un utilisateur peut s’inscrire.

- Le monitor crée un compte sur votre environnement de production, avec une adresse unique dans votre inbox de supervision.
- Il attend le code de vérification. Notre API bloque jusqu’à son arrivée, et mesure le délai.
- Il extrait le code, déjà isolé du corps du message, et termine l’inscription.
- Il supprime le compte de test, et recommence dans cinq minutes.

## Depuis l’outil que vous utilisez déjà

Il n’y a rien à installer : une clé en lecture seule et un appel HTTP qui attend.
