Un audit trail (ou journal d'audit) est l'enregistrement chronologique et inaltérable de toutes les actions effectuées dans un système d'information. Pour chaque événement, il consigne : qui (utilisateur), quoi (action), quand (horodatage), où (ressource), comment (adresse IP, user-agent), et éventuellement pourquoi (justification).
Dans un contexte NF Z42-020, l'audit trail du coffre-fort doit être inaltérable (stocké en WORM, avec hash chain) et exportable à la demande. Il est l'une des preuves principales opposables aux auditeurs externes, aux régulateurs (CNIL, CNDP, BCEAO) et aux tribunaux en cas de contentieux.