# Démarrer (/fr/docs/platform/features/alerting/get-started)



De zéro à une alerte qui fonctionne.

## Prérequis [#prérequis]

* Un plan qui inclut les alertes.
* Le rôle **Gestionnaire** ou **Administrateur** sur le site.
* Une destination prête. Pour [Slack](/fr/docs/platform/features/alerting/channels/slack), une URL de webhook entrant ; pour l'[email](/fr/docs/platform/features/alerting/channels/email), des adresses qui appartiennent à des membres de l'espace de travail. Chacun des six types a son propre [guide de configuration](/fr/docs/platform/features/alerting/channels).

## 1. Créer un canal [#1-créer-un-canal]

**Alertes** > **Configuration** > **Ajouter un canal**. Nommez-le d'après les personnes qui le lisent plutôt que d'après ce qu'il est, donc `Slack équipe sécurité` vaut mieux que `Slack 1`.

Choisissez le type et collez la destination. Le format de l'URL est vérifié au fur et à mesure de la saisie.

## 2. Le tester [#2-le-tester]

Sélectionnez **Tester** sur le nouveau canal. Une alerte d'exemple part immédiatement.

Ne sautez pas cette étape. Une URL de webhook erronée et un webhook révoqué sont impossibles à distinguer dans la configuration, et la différence n'apparaît que le jour où une vraie alerte n'arrive pas.

## 3. Ajouter votre première règle [#3-ajouter-votre-première-règle]

**Ajouter une règle**, puis :

* **Nom :** Le nom que doit porter la notification.
* **Événement :** Commencez par **Content Security Policy** > **New violation type**.
* **Canaux :** Celui que vous venez de créer.
* **Cooldown :** Laissez-le à 15 minutes.

Enregistrez. La règle commence à surveiller au balayage suivant, en moins d'une minute.

## 4. Vérifier que ça fonctionne [#4-vérifier-que-ça-fonctionne]

Vous ne recevrez pas d'alerte tout de suite, et c'est normal. La règle se déclenche la première fois qu'un type de violation jamais vu apparaît, et elle ne rejoue jamais l'historique.

Pour vérifier la plomberie sans attendre, fiez-vous au test envoyé à l'étape 2. Pour vérifier la règle, consultez l'**Historique des envois** au bout d'une journée.

## Les règles qui valent le coup [#les-règles-qui-valent-le-coup]

Une fois la première en place, ajoutez ces deux-là.

* **PCI compliance** > **Unjustified script on payment pages**, si vous manipulez des données de carte. C'est celle qui est liée à une exigence, et elle doit arriver à une personne, pas seulement dans un canal.
* **Technologies** > **New vulnerability**, si votre plan inclut [Technologies](/fr/docs/platform/features/technologies). Une bibliothèque chargée par vos visiteurs vient de recevoir une CVE publiée, et la notification la nomme.
* **Script hashes** > **New script origin**. Un nouveau tiers s'est mis à exécuter du code sur vos pages.

Attendez de connaître le volume horaire normal du site avant d'ajouter des règles de pic. Voir [Règles](/fr/docs/platform/features/alerting/rules) pour les régler.

## N'oubliez pas les alertes de consommation [#noubliez-pas-les-alertes-de-consommation]

Les règles d'alerte ne couvrent pas l'épuisement du quota, et atteindre votre limite arrête l'ingestion sur tout l'espace de travail. Définissez les destinataires sous **Paramètres** > **Consommation**. Voir [Alertes de consommation](/fr/docs/platform/features/alerting/usage-alerts).

## Étapes suivantes [#étapes-suivantes]

* [Canaux](/fr/docs/platform/features/alerting/channels)
* [Règles](/fr/docs/platform/features/alerting/rules)
* [Historique des envois](/fr/docs/platform/features/alerting/deliveries)
