Seguridad avanzada · detección de datos personales y eventos de seguridad
Dos herramientas de administrador en una sola pantalla: un barrido que descubre qué campos guardan datos personales en tus objetos y un panel que lee el registro de auditoría bajo la lente de la seguridad, separando inicio de sesión, exportación, cambios de perfil, configuración de seguridad y eliminaciones.
Dos preguntas aparecen en toda auditoría de seguridad: dónde están los datos personales que guarda la empresa y qué ocurrió de relevante en el período. Esta pantalla responde a las dos. Abre Configuración y haz clic en Seguridad avanzada.
Detección de datos personales
- En la pestaña Detección de PII, elige el objeto en Selecciona un objeto.
- Si quieres, marca Analizar textos libres con IA.
- Haz clic en Escanear PII y espera.
- Lee el resultado campo por campo: Campo, Tipo de dato, Método, Afectados, Confianza y Recomendación.
El barrido lee una muestra de registros, con cien de forma predeterminada y quinientos como máximo, y clasifica campo por campo. La primera capa usa patrones rápidos y sin costo, que reconocen correo, teléfono, tarjeta de crédito y números de identificación fiscal y personal, con verificación de dígitos donde el formato lo permite. Si activas la opción de IA, una segunda pasada clasifica los campos de texto libre en los que los patrones no llegaron a una conclusión. Ese uso de IA se mide y pasa por los límites de crédito de tu organización.
La lectura respeta tu acceso: los campos que tu perfil no puede ver no entran en el análisis, y los campos configurados como enmascarados llegan al barrido ya enmascarados. El barrido es de solo lectura y nunca modifica un dato. Las recomendaciones Marcar como sensible, Enmascarar y Revisar son sugerencias; ninguna acción se aplica de forma automática.
Eventos de seguridad
- Abre la pestaña Eventos de seguridad.
- Define el período en los campos Desde y Hasta. Sin período indicado, la ventana predeterminada es la de los últimos treinta días.
- Elige la Categoría o déjala en Todas.
- Lee la lista con Cuándo, Usuario, Categoría y Acción, con el resumen por categoría en la parte superior.
- Inicio de sesión: entradas al sistema y accesos bloqueados por dirección de red.
- Exportación: exportaciones de datos y de configuración.
- Perfiles y accesos: cambios en perfiles, permisos y miembros.
- Configuración de seguridad: cambios en la política de seguridad, de gobernanza y de IA, además de la importación de configuración.
- Eliminación: borrados, remociones, vaciado de la papelera y anonimizaciones.
- Dato sensible: fusiones, restauraciones y resoluciones de vínculos entre registros.
Estos eventos no son un segundo historial paralelo. Vienen del mismo registro de auditoría del sistema, que solo admite inserciones y no se puede alterar ni borrar, presentado aquí con una clasificación de seguridad y filtros propios. Las acciones rutinarias que no son eventos de seguridad, como crear y editar un registro en el día a día, quedan fuera de esta lista a propósito.
Quién puede hacerlo
Las dos pestañas exigen permiso de gestionar la configuración. Si careces de ese permiso, la pantalla responde que solo los administradores pueden ejecutar la acción. El aislamiento por organización vale aquí como en todo lo demás: ni el barrido ni los eventos alcanzan datos de otra organización.
Lo que esta pantalla no hace
- No cifra campos con una clave gestionada por tu empresa. La propia pantalla informa que esa función está planeada y todavía no está disponible.
- No aplica las recomendaciones del barrido. Ocultar o enmascarar un campo se sigue haciendo en Configuración, Perfiles y permisos.
- No borra ni corrige los datos personales encontrados. Para atender una solicitud de eliminación, usa Anonimizar en el registro del titular.