Registro de auditoría · quién hizo qué y cuándo
El registro de auditoría anota las acciones relevantes de la organización, con el autor, la acción, el objeto afectado y el instante. Las anotaciones solo se añaden: ni un administrador consigue cambiar o borrar un evento ya guardado.
Cuando alguien pregunta quién borró aquel negocio, quién cambió el perfil de aquella persona o quién exportó la base el viernes por la noche, la respuesta tiene que venir de una anotación que nadie pueda tocar. Para eso existe el registro de auditoría.
Dónde verlo
- Abre Configuración y haz clic en Auditoría.
- La tabla muestra Cuándo, Usuario, Acción y Registro, del más reciente al más antiguo.
- Cuando el evento apunta a un registro concreto, el enlace Abrir lleva directo a él.
Qué suele aparecer
- Creó, Cambió, Eliminó y Fusionó registros.
- Adjuntó archivo y Quitó adjunto.
- Añadió usuario, Cambió el perfil y Cambió el estado del usuario.
- Cambió la seguridad, Sesiones cerradas y Acceso bloqueado por IP.
- Inicio de sesión.
- Exportación de datos y anonimización de titular.
- Configuró la IA y cambios en perfiles y permisos.
El registro de auditoría no se puede editar
La base de datos rechaza cualquier intento de cambiar o borrar una línea del registro de auditoría, y esa protección vale incluso para el propietario de la base. No existe un botón de limpiar la auditoría, ni en el producto ni por detrás de él. Lo que entró se queda.
Elegir qué se anota
Arriba en la pantalla, el bloque Configuración de logs permite activar y desactivar categorías enteras. De fábrica está todo habilitado. Desactivar una categoría reduce el volumen de anotaciones y el almacenamiento que consume ese tipo de acción.
- Accesos y permisos.
- Registros, que incluye crear, editar, eliminar y también las actividades sobre ellos.
- Datos, que incluye importar, exportar y anonimizar.
- Configuración y metadatos.
- Automatizaciones y reglas.
- Otras acciones.
- Seguridad, que se anota siempre y no se puede desactivar.
Una limitación honesta
La grabación de cada evento se hace sin bloquear la operación principal: si por algún motivo la anotación falla, la acción del usuario sigue adelante en lugar de cancelarse. En la práctica esto es raro, pero significa que el registro de auditoría es una evidencia muy fuerte de lo que pasó, y no un candado que impida que una acción ocurra sin log.
Quién puede verlo
Solo quien tiene permiso para gestionar la configuración abre el registro de auditoría. Como en todo el resto del sistema, el aislamiento por organización vale aquí: la auditoría de una organización nunca muestra eventos de otra.
Para investigar con filtros
Los filtros por usuario, acción, objeto y período, el resumen por categoría y la exportación en CSV están descritos en el artículo de auditoría avanzada.